Esto fue una simulación de seguridad

Ejercicio interno de concientización para HISMART

Acabas de participar en un ejercicio controlado de concientización sobre phishing e ingeniería social.

Objetivo del ejercicio: medir la reacción frente a correos con apariencia administrativa relacionados con documentos tributarios o certificados internos.

¿Qué se quería evaluar?

  • Si el usuario valida el remitente y el contexto del mensaje.
  • Si el usuario revisa el dominio antes de hacer clic.
  • Si el usuario diligencia formularios internos no verificados.
  • Si el usuario reporta mensajes sospechosos a tiempo.

Señales de alerta

  • El mensaje generaba urgencia administrativa.
  • El documento parecía legítimo por el contexto de Recursos Humanos.
  • El enlace debía validarse antes de ingresar cualquier dato.
  • Los procesos internos deben realizarse en portales o canales institucionales conocidos.

Buenas prácticas

  • Verificar el remitente real y el dominio del enlace.
  • Confirmar por un canal interno si el mensaje no era esperado.
  • No diligenciar formularios desde enlaces no verificados.
  • Reportar correos sospechosos al área de seguridad o TI.