Gestión Informática SGSI
SGSI ENERGUAVIARE Cápsula #5 - Correos Maliciosos

El eslabón más fuerte eres tú

Los ciberdelincuentes saben que es más fácil engañar a una persona que hackear nuestros servidores SCADA o financieros. La Ingeniería Social (Phishing) es el arte de manipularte para que reveles información o descargues virus (ISO 27001 - A.7.2.2).

Ficha Técnica de la Actividad:

  • Módulo: Reconocimiento de correos maliciosos (Actividad #5 SGSI).
  • Objetivo: Identificar "banderas rojas" en correos, remitentes sospechosos y evitar enlaces/descargas maliciosas.
  • Evaluación: En lugar de un cuestionario, en los próximos días enviaremos una Campaña de Simulación Real a tu correo corporativo. Si haces clic en la simulación, deberas participar reentrenamiento.

Anatomía de un Ataque (Banderas Rojas)

Según nuestra Política de Uso Aceptable (Pág. 11), el correo corporativo es solo para fines laborales. Ante cualquier correo inesperado, busca estas 4 señales:

1. Remitente Falso

Revisa siempre el correo real, no solo el nombre. Ej: soporte@energuaviare-alertas.com en lugar de @energuaviare.com.

2. Sentido de Urgencia

Cuidado con asuntos como "Su cuenta será bloqueada en 2 horas". Buscan que actúes rápido y sin pensar.

3. Enlaces Engañosos

Pasa el ratón (sin hacer clic) sobre los botones para ver el destino real. Nunca hagas clic en direcciones extrañas.

4. Adjuntos Inesperados

Archivos .zip, .exe o facturas que no estabas esperando contienen malware o ransomware.

Detector de Phishing

A continuación, verás un correo simulado en tu bandeja de entrada. Haz clic sobre las tres (3) banderas rojas (Red Flags) que identifican que esto es un fraude.

¡Misión Cumplida!

Has identificado todas las amenazas del correo. Tienes el instinto necesario para proteger a ENERGUAVIARE.

Protocolo de Reporte

Según nuestra Política de Gestión de Vulnerabilidades, si recibes un correo de este tipo, NO lo respondas, NO lo reenvíes a tus compañeros y NO hagas clic.

Aviso de evaluación en vivo

A diferencia de otros módulos, no habrá un cuestionario. En los próximos días y sin previo aviso, el Equipo de Gestión Informática enviará un ataque de Phishing Simulado a tu cuenta de correo corporativo.

  • Si reconoces el correo y lo reportas a TI: Módulo Aprobado.
  • Si haces clic en el enlace o descargas el archivo (Tasa de fallo > 5%), se registrará la infracción y tu Líder de Área será notificado para un reentrenamiento obligatorio.

¡Mantente alerta en tu bandeja de entrada!