Es una técnica de fraude en la que un atacante manipula a una persona para obtenerinformación confidencial o lograr que realice acciones como: – Cambios de cuenta bancaria. – Transferencias de dinero. – Entrega de datos sensibles o confidenciales. – Acceso a sistemas. No ataca sistemas, ATACA PERSONAS.
Señales de alerta
– Correos con dominios similares pero incorrectos. – Solicitudes urgentes o con presión para actuar rápido. – Errores en nombre de la empresa, redacción inusual o inconsistencias. – Cambios inesperados en cuentas bancarias. – Solicitudes de información confidencial. – Enlaces o adjuntos sospechosos. Si algo te genera duda detente y verifica.
¿Qué debes hacer?
1. No procedas con cambios inmediatamente. 2. Revisa cuidadosamente el dominio del remitente (correo electrónico). 3. Confirma por un canal alterno oficial (llamada directa a tu superior). 4. No compartas información sensible sin una validación formal de tu superior. 5. Reporta inmediatamente y registra un incidente en la herramienta 4helpdesk como Seguridad de la Información.
NUNCA HAGAS ESTO:
– Confiar solo en el correo electrónico. – Actuar por presión o urgencia. – Omitir el protocolo establecido. – Suponer que “parece legítimo” sin verificar.
La seguridad es responsabilidad de todos. Un minuto de verificación puede evitar pérdidas significativas de información.