Los ciberdelincuentes saben que es más fácil engañar a una persona que hackear nuestros servidores SCADA o financieros. La Ingeniería Social (Phishing) es el arte de manipularte para que reveles información o descargues virus (ISO 27001 - A.7.2.2).
Ficha Técnica de la Actividad:
Según nuestra Política de Uso Aceptable (Pág. 11), el correo corporativo es solo para fines laborales. Ante cualquier correo inesperado, busca estas 4 señales:
Revisa siempre el correo real, no solo el nombre. Ej: soporte@energuaviare-alertas.com en lugar de @energuaviare.com.
Cuidado con asuntos como "Su cuenta será bloqueada en 2 horas". Buscan que actúes rápido y sin pensar.
Pasa el ratón (sin hacer clic) sobre los botones para ver el destino real. Nunca hagas clic en direcciones extrañas.
Archivos .zip, .exe o facturas que no estabas esperando contienen malware o ransomware.
A continuación, verás un correo simulado en tu bandeja de entrada. Haz clic sobre las tres (3) banderas rojas (Red Flags) que identifican que esto es un fraude.
Estimado colaborador,
Hemos detectado una vulnerabilidad en nuestro sistema financiero. Por políticas de seguridad, su cuenta corporativa será bloqueada permanentemente en 2 horas si no valida sus datos inmediatamente.
Para evitar el bloqueo de su usuario y el retraso en el pago de su próxima nómina, haga clic en el siguiente enlace seguro para actualizar su contraseña:
Atentamente,
El equipo de soporte y recursos humanos.
@energuaviare-soporte.com y no el dominio oficial de la empresa.
http://hack-login.tk/...).
Según nuestra Política de Gestión de Vulnerabilidades, si recibes un correo de este tipo, NO lo respondas, NO lo reenvíes a tus compañeros y NO hagas clic.
A diferencia de otros módulos, no habrá un cuestionario. En los próximos días y sin previo aviso, el Equipo de Gestión Informática enviará un ataque de Phishing Simulado a tu cuenta de correo corporativo.
¡Mantente alerta en tu bandeja de entrada!