Si tu bandeja de entrada se ve inundada por correos fraudulentos que mencionan “CarShield”, puedes cortar el problema de raíz usando las funciones nativas de filtrado de Outlook. A continuación encontrarás un tutorial completo (apto para usuarios principiantes y avanzados) para bloquear de forma definitiva esos mensajes en Outlook de escritorio y en Outlook.com / Outlook en la web.
Conceptos básicos sobre el fraude “CarShield”
Los ciberestafadores emplean el nombre comercial “CarShield” –una empresa legítima de garantías vehiculares– como señuelo para vender coberturas fantasma o robar datos personales. Los correos usan asuntos agresivos del estilo «Última oportunidad para proteger tu coche», enlaces abreviados (bit.ly, tinyurl, etc.) y remiten a formularios externos donde se solicitan datos de pago. Evitar que lleguen al buzón es la forma más segura de protegerte a ti y a tu organización.
Método principal: crear una regla de bloqueo por palabras clave
Qué hacer | Cómo hacerlo (Outlook de escritorio u Outlook.com) |
---|---|
Crear una regla (método recomendado) | 1. Inicio ► Reglas ► Administrar reglas y alertas. 2. Nueva regla ► Aplicar regla a los mensajes que reciba. 3. En Condiciones activa con palabras específicas en el remitente o en el encabezado del mensaje; pulsa palabras específicas y escribe CarShield. • Si los estafadores insertan el término en el asunto o el cuerpo, marca también con palabras específicas en el asunto o cuerpo. 4. En Acciones elige eliminar permanentemente o mover a Elementos eliminados. 5. Finaliza el asistente, confirma que la regla quede en primera posición y pulsa Aceptar. |
Ampliar la detección | Agrega variantes como Car‑Shield, Car Shield, “garantía CarShield” o “protección CarShield” en la misma regla. Activa la condición el encabezado del mensaje incluye para capturar la palabra cuando aparezca en direcciones «From:» o «Reply‑To:» enmascaradas. |
Bloquear manualmente al remitente | Cuando entre un mensaje nuevo, selecciónalo y haz clic en Correo no deseado ► Bloquear remitente. Resulta menos flexible que la regla basada en texto, pero sirve de apoyo rápido. |
Aumentar la protección global | En Outlook.com o Outlook 365 Web ve a Configuración ► Correo ► Correo no deseado y eleva el nivel a Exclusivo; así solo se aceptarán correos de contactos y listas seguras. |
Denunciar phishing | Marca el mensaje y selecciona Correo no deseado ► Phishing para ayudar a Microsoft a mejorar sus filtros automáticos. |
Paso a paso en Outlook de escritorio (Windows / macOS)
- Abre Outlook y pulsa Inicio ► Reglas ► Administrar reglas y alertas.
- Haz clic en Nueva regla y elige la plantilla Aplicar regla a los mensajes que reciba. Pulsa Siguiente.
- Marca la casilla con palabras específicas en el remitente. Después, en la parte inferior, haz clic sobre palabras específicas, escribe CarShield y presiona Agregar > Aceptar.
- En la misma lista de condiciones selecciona en el encabezado del mensaje si sospechas que los atacantes ocultan la palabra en campos como
X‑Mailer
. - Pulsa Siguiente. Elige eliminar permanentemente para que el mensaje ni siquiera llegue a la carpeta de Correo no deseado. (Si prefieres revisarlo antes de borrarlo, selecciona mover a la carpeta Elementos eliminados).
- En la pantalla final asigna un nombre descriptivo (ej. “Bloqueo CarShield”) y marca Activar esta regla.
- Con Subir/Bajar sitúa la regla en primer lugar si ya existen otras; de lo contrario, un filtro previo podría impedir que se ejecute.
Paso a paso en Outlook.com / Outlook en la web
- Accede al portal y pulsa el icono ⚙️ Configuración > Ver toda la configuración de Outlook.
- Navega a Correo ► Reglas y elige Agregar una nueva regla.
- Asigna un nombre y en Agregar una condición selecciona El asunto o el cuerpo incluye. Introduce CarShield.
- Pulsa Agregar una acción > Eliminar o Marcar como correo no deseado.
- (Opcional) Agrega condiciones adicionales con O para cubrir “Car‑Shield”, “Car Shield”, etc.
- Activa Detener el procesamiento de más reglas para que Outlook no procese reglas siguientes que puedan revertir la acción.
- Guarda los cambios y cierra la configuración.
Ampliar la detección de variantes y técnicas de evasión
Los remitentes maliciosos recurren a spelling tricks para eludir los filtros: sustituyen letras por símbolos (C@rShield), añaden espacios invisibles (CarShield) o escriben la palabra al revés en comentarios HTML. Para neutralizarlos:
- Añade también C@rShield, CarShieId (i mayúscula por L minúscula), ShieIdCar, etc. en la lista de palabras.
- Activa la condición en el cuerpo coincide con expresiones regulares (disponible en Outlook de escritorio Para Empresas) y usa un patrón como
(?i)car\s*shield
. - Si recibes correos codificados en base64, añade la expresión «
Q2FyU2hpZWxk
» (CarShield en base64) a las palabras clave.
Bloqueo por dominios y remitentes dinámicos
Los actores de amenazas suelen registrar nuevos dominios cada semana (carshe1d‑support.com
, pro‑carshield‑offers.net
). Para detenerlos:
Consejo rápido: Crea una segunda regla que detecte el patrón carshield en la dirección From: o en el dominio de la URL usando la condición cabezera contiene palabras específicas. Así interceptas incluso remitentes modificados.
Elevar la protección global de Outlook
Si tu cuenta recibe cientos de correos diarios de spam, considera aplicar las políticas antiphishing avanzadas:
- Nivel Exclusivo (Outlook.com): solo entrarán correos de contactos y listas seguras; el resto se enviará a Correo no deseado.
- Direcciones seguras: añade proveedores legítimos de garantías de vehículos a tu Lista de remitentes seguros para que Outlook no bloquee correos auténticos por error.
- Bloqueo masivo de dominios: en Configuración ► Correo no deseado agrega dominios como
@carshield‑promo.com
,@no‑reply‑carshield.net
para impedir que entren correos futuros desde esas fuentes.
Cómo denunciar phishing y mejorar los filtros de Microsoft
Denunciar correos sospechosos ayuda a la comunidad:
- Selecciona el mensaje y pulsa Correo no deseado ► Phishing.
- En la ventana emergente confirma el envío del reporte; Microsoft analizará las cabeceras, URLs y archivos adjuntos.
- Si perteneces a Microsoft 365 Business, activa Report Message Add‑in para que los empleados reporten con un clic.
Verificar que la regla funciona
- Envíate un correo de prueba con el asunto «Oferta CarShield de verano» desde una cuenta alternativa.
- Observa que el mensaje llega (momentáneamente) a Elementos eliminados o se suprime automáticamente según la acción seleccionada.
- Revisa durante una semana la carpeta de Correo no deseado para asegurarte de que no se filtran boletines legítimos.
Preguntas frecuentes
¿La regla se sincroniza con el móvil?
Sí. Las reglas del servidor (creadas en Outlook de escritorio o en la web) se ejecutan antes de que el correo llegue a cualquier dispositivo. Aunque la app móvil de Outlook no permite crear reglas nuevas, las existentes se aplicarán automáticamente.
¿Puedo bloquear solo los adjuntos asociados a CarShield?
Outlook no filtra adjuntos por nombre dentro de las reglas estándar, pero puedes combinar la condición con palabras específicas en el asunto o cuerpo con la acción mover a carpeta y luego revisar manualmente los adjuntos antes de eliminarlos.
¿Qué pasa si los estafadores dejan de usar la palabra “CarShield”?
Cambia tu regla a un enfoque más amplio: filtra por palabras como “garantía extendida”, “protección de vehículo” o habilita Defender for Office 365 para protección basada en reputación y aprendizaje automático.
Buenas prácticas adicionales contra spam y phishing
- Habilita la autenticación multifactor (MFA): reduce el riesgo de que los atacantes secuestren tu cuenta si haces clic en un enlace fraudulento.
- No reenvíes spam a compañeros: al reenviarlo contribuyes a su propagación y aumentas las posibilidades de que alguien caiga en la estafa.
- Actualiza Outlook y Office: los parches mensuales corrigen vulnerabilidades que los estafadores podrían aprovechar.
- Forma al personal: organiza sesiones breves para enseñar a identificar asuntos click‑bait («Última oportunidad», «Factura adjunta», etc.).
- Verifica los encabezados completos: en Archivo ► Propiedades copia el bloque «Internet headers» y analiza campos como
Return‑Path
yReceived:
para detectar saltos de servidor sospechosos.
Solución de problemas comunes
La regla no elimina todos los correos: asegúrate de que esté en primer lugar y marca la opción Detener el procesamiento de más reglas. Verifica que la palabra clave esté escrita exactamente igual –Outlook diferencia entre CarShield y Car Shield si no has activado el comodín.
Se bloquean mensajes legítimos: añade dominios o direcciones concretas (@miaseguradora.com
) a la Lista de remitentes seguros. También puedes moverlos a una carpeta de “Revisión” en vez de eliminarlos directamente.
La opción “Eliminar permanentemente” no aparece en Outlook.com: utiliza la acción Marcar como correo no deseado y habilita la purga automática de la carpeta Correo no deseado cada 10 días en Configuración ► General ► Almacenamiento.
Conclusión
Configurar una regla focalizada en la palabra “CarShield” –y sus variantes– es la forma más eficaz de impedir que los estafadores lleguen a tu bandeja de entrada. Si combinas este filtrado con un nivel de protección Exclusivo, la denuncia sistemática de phishing y buenas prácticas de ciberhigiene, tu buzón permanecerá limpio y tu información personal fuera de riesgo.