HaruMail no carga imágenes remotas ni ejecuta scripts de los mensajes. Esto reduce solicitudes automáticas al abrirlos, pero no hace seguro un correo sospechoso. El nombre del remitente puede engañar. Revisa el dominio real y el mensaje esperado antes de copiar enlaces o códigos. Nunca entregues contraseñas ni códigos de recuperación a un contacto inesperado.
Si un mensaje pide iniciar sesión o pagar, abre el servicio desde un marcador o una dirección conocida. No publiques capturas con direcciones, enlaces privados o códigos. Cerrar un buzón temporal no revierte una divulgación ya ocurrida.
Lee el dominio de derecha a izquierda
En la dirección ficticia accounts.example.com, accounts es un subdominio de example.com. En example.com.attacker.test, example.com es solo un prefijo: el destino pertenece a attacker.test. Son ejemplos, no enlaces que debas visitar. Comprueba el host real antes de introducir contraseñas. Un remitente conocido, un código de verificación o HTTPS por sí solos no identifican al operador de una web.
Si ya abriste un enlace sospechoso
Deja de interactuar con esa página. Abre el servicio desde una dirección o aplicación de confianza y revisa la actividad de la cuenta. Si introdujiste una contraseña, cámbiala por ese canal oficial y revisa sesiones y métodos de recuperación. No pegues enlaces completos de acceso o restablecimiento en escáneres públicos ni publicaciones: pueden contener un token de acceso. Cerrar el buzón temporal no revierte lo enviado a otros sitios.
Cómo se mantiene esta guía
HaruMail publica estas guías según el funcionamiento implementado y las referencias siguientes. Los ejemplos usan datos ficticios. Si un paso o explicación es incorrecto, envía una corrección desde la página de contacto sin incluir correo privado.