Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad frente a documentos compartidos, enlaces colaborativos y formularios recibidos por correo.
Objetivo de la prueba: evaluar la reacción frente a mensajes que aparentan compartir documentos institucionales de uso cotidiano.
¿Qué buscaba medir esta campaña?
- Si el usuario confía automáticamente en documentos compartidos por correo.
- Si el usuario abre enlaces sin validar el remitente y el dominio de destino.
- Si el usuario diligencia formularios asociados a documentos no verificados.
- Si el usuario reporta el mensaje como sospechoso por los canales definidos.
Señales que debían revisarse
- El mensaje generaba familiaridad al usar un pretexto cotidiano: documento compartido.
- El enlace debía validarse antes de abrirlo.
- El acceso a documentos institucionales debe hacerse desde canales conocidos y verificados.
- No se deben ingresar contraseñas, códigos MFA ni información sensible desde enlaces recibidos por correo.
Buenas prácticas
- Validar el remitente real del mensaje.
- Pasar el cursor sobre el enlace antes de abrirlo y revisar el dominio.
- Confirmar con el área responsable si el documento no era esperado.
- Reportar mensajes sospechosos al canal institucional definido.
Mensaje clave: los documentos compartidos son un vector común de ingeniería social porque aprovechan la confianza y la rutina del trabajo colaborativo.