Acabas de participar en un ejercicio controlado de concientización sobre phishing e ingeniería social.
Objetivo del ejercicio: medir la reacción frente a correos con apariencia administrativa relacionados con documentos tributarios o certificados internos.
¿Qué se quería evaluar?
- Si el usuario valida el remitente y el contexto del mensaje.
- Si el usuario revisa el dominio antes de hacer clic.
- Si el usuario diligencia formularios internos no verificados.
- Si el usuario reporta mensajes sospechosos a tiempo.
Señales de alerta
- El mensaje generaba urgencia administrativa.
- El documento parecía legítimo por el contexto de Recursos Humanos.
- El enlace debía validarse antes de ingresar cualquier dato.
- Los procesos internos deben realizarse en portales o canales institucionales conocidos.
Buenas prácticas
- Verificar el remitente real y el dominio del enlace.
- Confirmar por un canal interno si el mensaje no era esperado.
- No diligenciar formularios desde enlaces no verificados.
- Reportar correos sospechosos al área de seguridad o TI.