Remitentes legítimos de Bermatu
Los correos de Bermatu se envían únicamente desde estas direcciones del dominio bermatu.com. Cualquier email que diga ser de Bermatu y use otro dominio debe tratarse como sospechoso.
Solicitudes de firma de documentos, recordatorios y propuestas comerciales.
Notificaciones y entrega de certificados de email y de documentos firmados.
La huella anti-phishing de 4 palabras
Cada email de firma que enviamos incluye una huella anti-phishing: cuatro palabras unidas por guiones. Es tu forma rápida de comprobar que el correo y la página de firma pertenecen a la misma operación legítima.
La huella se genera de forma determinista a partir del enlace único de tu firma, aplicando una función criptográfica (SHA-256). Eso significa que ese enlace produce siempre exactamente las mismas cuatro palabras, y que nadie puede adivinarlas sin conocer tu enlace.
Cómo usarla: abre el email y fíjate en la huella de 4 palabras. Cuando entres en la página de firma, esa misma página muestra su huella. Si las cuatro palabras coinciden, el correo es auténtico. Si no coinciden, no firmes y contacta con nosotros.
Señales de un email fraudulento
Desconfía si observas cualquiera de estas señales. Un único indicio basta para detenerse y verificar antes de hacer clic.
- El remitente no es @bermatu.com o el dominio incluye letras o guiones extraños (por ejemplo, bermatu-secure.com o bermatu.com.xyz).
- Te piden contraseñas, datos bancarios o pagos, algo que Bermatu nunca solicita por email.
- La huella de 4 palabras no coincide con la que muestra la página de firma, o el email no incluye ninguna huella.
- Presión o urgencia desmedida ("tu cuenta se bloqueará en 1 hora", "última oportunidad") para que actúes sin pensar.
- El enlace, al pasar el ratón por encima, apunta a un dominio que no es bermatu.com, o redirige a través de acortadores desconocidos.
- Adjuntos inesperados (.zip, .exe, archivos de Office con macros) o faltas de ortografía y un tono que no encaja con la operación que esperabas.
Qué hacer ante un email sospechoso
- No hagas clic en enlaces ni abras adjuntos del correo dudoso.
- No introduzcas contraseñas, datos personales ni información de pago.
- Compara la huella de 4 palabras del email con la de la página de firma antes de continuar.
- Reenvíanos el correo a contratos@bermatu.com para que podamos analizarlo, y después elimínalo.
- Si ya habías introducido alguna contraseña, cámbiala de inmediato en el servicio afectado.
¿Quieres entender las garantías técnicas y legales de cada firma de Bermatu? Consulta nuestra página de seguridad y validez jurídica. Y si tienes el identificador de un certificado, puedes comprobarlo en el verificador público.