Esto fue una simulación de seguridad

Ejercicio interno de concientización para la Universidad Iberoamericana

Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad frente a documentos compartidos, enlaces colaborativos y formularios recibidos por correo.

Objetivo de la prueba: evaluar la reacción frente a mensajes que aparentan compartir documentos institucionales de uso cotidiano.

¿Qué buscaba medir esta campaña?

  • Si el usuario confía automáticamente en documentos compartidos por correo.
  • Si el usuario abre enlaces sin validar el remitente y el dominio de destino.
  • Si el usuario diligencia formularios asociados a documentos no verificados.
  • Si el usuario reporta el mensaje como sospechoso por los canales definidos.

Señales que debían revisarse

  • El mensaje generaba familiaridad al usar un pretexto cotidiano: documento compartido.
  • El enlace debía validarse antes de abrirlo.
  • El acceso a documentos institucionales debe hacerse desde canales conocidos y verificados.
  • No se deben ingresar contraseñas, códigos MFA ni información sensible desde enlaces recibidos por correo.

Buenas prácticas

  • Validar el remitente real del mensaje.
  • Pasar el cursor sobre el enlace antes de abrirlo y revisar el dominio.
  • Confirmar con el área responsable si el documento no era esperado.
  • Reportar mensajes sospechosos al canal institucional definido.
Mensaje clave: los documentos compartidos son un vector común de ingeniería social porque aprovechan la confianza y la rutina del trabajo colaborativo.