En esta lección profundizaremos en el Phishing y en cómo los ciberdelincuentes utilizan los archivos adjuntos y los enlaces para intentar infiltrarse en nuestra red corporativa.
1. La Regla del 94% ¿Sabías que el 94% de todo el malware (software malicioso) llega a través del correo electrónico? El Phishing es un ataque de ingeniería social que busca engañarte para robar tus credenciales o infectar tu equipo haciéndose pasar por una entidad de confianza (como un banco, un proveedor o incluso tu propio jefe).
2. Señales de Alerta (Cómo detectar el engaño): Los ciberdelincuentes suelen dejar pistas. Mantente alerta si el correo presenta alguna de estas características:
-
Sentido de urgencia o pánico: Asuntos como «Tu cuenta será bloqueada hoy» o «Pago urgente requerido».
-
Remitente sospechoso: El nombre visible dice una cosa (Ej. «Soporte TI»), pero al revisar la dirección de correo real, es un dominio extraño.
-
Errores evidentes: Faltas de ortografía, colores extraños en los logos institucionales o saludos genéricos como «Estimado cliente».
3. El Nivel de Riesgo en los Archivos Adjuntos: No todos los archivos son igual de peligrosos. Clasifícalos así antes de abrirlos:
-
Riesgo MUY ALTO: Archivos ejecutables (
.exe,.js,.vbs). Si recibes esto sin solicitarlo, bórralo de inmediato. -
Riesgo ALTO: Archivos comprimidos (
.zip,.rar). Suelen utilizarse para evadir los filtros antivirus y ocultar malware. -
Riesgo MEDIO: Documentos de Office (
.docx,.xlsx) o PDFs. Regla de oro: Nunca habilites las «Macros» si el documento te lo pide al abrirlo.
4. ¿Qué pasa si haces clic por error? (Plan de Acción) Los errores humanos representan el 95% de las brechas de ciberseguridad. Si haces clic donde no debías, actúa rápido y sin pánico:
-
Desconecta la red: Apaga el Wi-Fi o desconecta el cable de red de tu computador inmediatamente para evitar que el malware se propague.
-
Informa a TI: Repórtalo al área de Sistemas. No intentes arreglarlo tú mismo ni ocultar el error.
-
Cambia tus contraseñas: Hazlo de inmediato, preferiblemente desde otro dispositivo que sepas que está seguro.