Esto fue una simulación de seguridad

Ejercicio interno de concientización para personal administrativo

Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad frente a documentos compartidos y enlaces colaborativos.

Objetivo de la prueba: evaluar la reacción frente a mensajes que aparentan compartir documentos institucionales a través de herramientas de colaboración cotidiana.

¿Qué buscaba medir esta campaña?

  • Si el usuario abre enlaces asociados a documentos compartidos sin validar el remitente.
  • Si el usuario verifica el dominio antes de diligenciar información institucional.
  • Si el usuario entrega datos generales en formularios no verificados.
  • Si el usuario reporta el mensaje como sospechoso por los canales institucionales.

Señales que debían revisarse

  • El mensaje utilizaba un contexto cotidiano y confiable: documento compartido.
  • El enlace debía verificarse antes de abrir el formulario.
  • Los documentos administrativos deben validarse desde canales institucionales conocidos.
  • No se deben ingresar contraseñas, códigos MFA ni datos sensibles en enlaces no verificados.

Buenas prácticas

  • Validar el remitente real y no solo el nombre visible.
  • Revisar el dominio antes de hacer clic.
  • Confirmar con el área emisora si el documento no era esperado.
  • Reportar los mensajes sospechosos al canal definido por la Universidad.
Mensaje clave: los atacantes suelen aprovechar herramientas de colaboración, documentos compartidos y tareas rutinarias para inducir clics rápidos o recopilar información.