En esta lección profundizaremos en el Phishing y en cómo los ciberdelincuentes utilizan los archivos adjuntos y los enlaces para intentar infiltrarse en nuestra red corporativa.

1. La Regla del 94% ¿Sabías que el 94% de todo el malware (software malicioso) llega a través del correo electrónico? El Phishing es un ataque de ingeniería social que busca engañarte para robar tus credenciales o infectar tu equipo haciéndose pasar por una entidad de confianza (como un banco, un proveedor o incluso tu propio jefe).

2. Señales de Alerta (Cómo detectar el engaño): Los ciberdelincuentes suelen dejar pistas. Mantente alerta si el correo presenta alguna de estas características:

  • Sentido de urgencia o pánico: Asuntos como «Tu cuenta será bloqueada hoy» o «Pago urgente requerido».

  • Remitente sospechoso: El nombre visible dice una cosa (Ej. «Soporte TI»), pero al revisar la dirección de correo real, es un dominio extraño.

  • Errores evidentes: Faltas de ortografía, colores extraños en los logos institucionales o saludos genéricos como «Estimado cliente».

3. El Nivel de Riesgo en los Archivos Adjuntos: No todos los archivos son igual de peligrosos. Clasifícalos así antes de abrirlos:

  • Riesgo MUY ALTO: Archivos ejecutables (.exe, .js, .vbs). Si recibes esto sin solicitarlo, bórralo de inmediato.

  • Riesgo ALTO: Archivos comprimidos (.zip, .rar). Suelen utilizarse para evadir los filtros antivirus y ocultar malware.

  • Riesgo MEDIO: Documentos de Office (.docx, .xlsx) o PDFs. Regla de oro: Nunca habilites las «Macros» si el documento te lo pide al abrirlo.

4. ¿Qué pasa si haces clic por error? (Plan de Acción) Los errores humanos representan el 95% de las brechas de ciberseguridad. Si haces clic donde no debías, actúa rápido y sin pánico:

  1. Desconecta la red: Apaga el Wi-Fi o desconecta el cable de red de tu computador inmediatamente para evitar que el malware se propague.

  2. Informa a TI: Repórtalo al área de Sistemas. No intentes arreglarlo tú mismo ni ocultar el error.

  3. Cambia tus contraseñas: Hazlo de inmediato, preferiblemente desde otro dispositivo que sepas que está seguro.