Objetivo
Ayudar a usuarios a reconocer intentos de enga帽o y actuar r谩pido sin investigar por cuenta propia ni destruir evidencia 煤til.
Contexto
El phishing utiliza mensajes que aparentan provenir de una persona o servicio confiable para obtener credenciales, dinero, datos o ejecuci贸n de archivos. Puede llegar por correo, mensajer铆a, redes sociales, llamadas o c贸digos QR.
Los ataques actuales pueden estar bien escritos y utilizar informaci贸n p煤blica. Ninguna se帽al aislada confirma el fraude; importa comparar contexto, remitente, destino del enlace, urgencia, solicitud y canal habitual.
Puntos clave
- Urgencia inesperada, amenaza o pedido de confidencialidad.
- Cambio repentino de cuenta bancaria o forma de pago.
- Enlace cuyo dominio no coincide con el servicio esperado.
- Archivo no solicitado o que pide habilitar contenido.
- Solicitud de contrase帽a, c贸digo MFA o aprobaci贸n que el usuario no inici贸.
- Mensaje de una autoridad que evita los procesos normales de autorizaci贸n.
Recomendaciones
- No responder, no abrir adjuntos y no iniciar sesi贸n desde el enlace.
- Verificar el pedido mediante un canal conocido e independiente.
- Utilizar la funci贸n de reporte o enviar el mensaje al canal oficial de soporte.
- Informar si se hizo clic, se ingresaron datos o se aprob贸 una solicitud.
- Conservar el mensaje hasta recibir indicaciones; no reenviarlo a grupos amplios.
Riesgos y advertencias
- Responder al mismo remitente no verifica identidad si su cuenta est谩 comprometida.
- Abrir el enlace para comprobarlo expone al usuario y puede registrar actividad.
- Ocultar un clic por temor retrasa las acciones de contenci贸n.
C贸mo validar el resultado
- El usuario conoce el canal oficial de reporte.
- Soporte recibe el mensaje original o la evidencia necesaria para analizarlo.
- Si hubo interacci贸n, se revisan sesi贸n, credenciales, MFA y actividad posterior.
Buenas pr谩cticas
Promover el reporte temprano y sin sanciones, realizar ejercicios breves y utilizar controles t茅cnicos de correo. La capacitaci贸n debe reforzarse con procesos de pago y cambios sensibles que requieran verificaci贸n independiente.
Pr贸ximos pasos
Definir un procedimiento visible para reportar mensajes y realizar una campa帽a que mida reporte, no solo clics. Ante una interacci贸n real, debe intervenir personal autorizado.