Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad frente a documentos compartidos y enlaces colaborativos.
Objetivo de la prueba: evaluar la reacción frente a mensajes que aparentan compartir documentos institucionales a través de herramientas de colaboración cotidiana.
¿Qué buscaba medir esta campaña?
- Si el usuario abre enlaces asociados a documentos compartidos sin validar el remitente.
- Si el usuario verifica el dominio antes de diligenciar información institucional.
- Si el usuario entrega datos generales en formularios no verificados.
- Si el usuario reporta el mensaje como sospechoso por los canales institucionales.
Señales que debían revisarse
- El mensaje utilizaba un contexto cotidiano y confiable: documento compartido.
- El enlace debía verificarse antes de abrir el formulario.
- Los documentos administrativos deben validarse desde canales institucionales conocidos.
- No se deben ingresar contraseñas, códigos MFA ni datos sensibles en enlaces no verificados.
Buenas prácticas
- Validar el remitente real y no solo el nombre visible.
- Revisar el dominio antes de hacer clic.
- Confirmar con el área emisora si el documento no era esperado.
- Reportar los mensajes sospechosos al canal definido por la Universidad.
Mensaje clave: los atacantes suelen aprovechar herramientas de colaboración, documentos compartidos y tareas rutinarias para inducir clics rápidos o recopilar información.