SIMULACION DE PHISHING
Esto ha sido un ejercicio de concienciacion
Acabas de introducir datos en una pagina de prueba creada por el Departamento de TI / Seguridad para evaluar la capacidad del equipo de detectar correos fraudulentos. No se ha almacenado ninguna contrasena real ni se ha producido ningun acceso a tu cuenta.
Senales que podias haber detectado
- El mensaje generaba urgencia ("revisa esto cuanto antes") para que actuaras sin pensar.
- El remitente no correspondia a un dominio interno verificado.
- Al pasar el cursor sobre el boton, el enlace no apuntaba al portal corporativo real.
- Se solicitaba iniciar sesion fuera del flujo habitual de acceso (SSO corporativo).
Que hacer la proxima vez
- No introduzcas credenciales desde un enlace recibido por correo.
- Verifica la URL completa antes de escribir tu contrasena.
- Ante cualquier duda, reporta el correo al equipo de seguridad usando el boton de "Phishing" de tu cliente de correo.
Gracias por tu colaboracion en este ejercicio. Si tienes dudas, contacta con el Departamento de TI.