Esto fue una simulación de seguridad

Ejercicio interno de concientización para OpenAtlas

Has participado en una prueba controlada de ingeniería social realizada como parte del fortalecimiento de la cultura de seguridad de la información de OpenAtlas.

Objetivo de la prueba: evaluar la reacción frente a correos que ofrecen beneficios atractivos, como cursos o licencias de herramientas de inteligencia artificial, y que redirigen a formularios de registro no validados.

¿Qué buscaba medir esta campaña?

  • Si el usuario confía automáticamente en mensajes asociados a beneficios tecnológicos o capacitación.
  • Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
  • Si el usuario diligencia información corporativa en una página no confirmada por canales internos.
  • La capacidad de reporte ante mensajes sospechosos.

¿Qué señales debían revisarse?

  • El correo ofrecía un beneficio atractivo: acceso a curso y posible asignación de licencias.
  • El acceso se hacía desde un enlace recibido por correo.
  • La iniciativa debía ser confirmada con el área responsable antes de registrar información.
  • El dominio del enlace debía revisarse cuidadosamente antes de continuar.

Buenas prácticas

  • No ingresar información corporativa en formularios recibidos por correo sin validar su origen.
  • Confirmar con Talento Humano, Transformación Digital o Seguridad si el mensaje genera dudas.
  • No ingresar contraseñas en sitios abiertos desde enlaces no verificados.
  • Reportar mensajes sospechosos al canal definido por OpenAtlas.
Mensaje clave: los atacantes pueden usar temas atractivos como IA, licencias, capacitaciones, beneficios laborales o herramientas corporativas para inducir clics y capturar información. Ante la duda, valida antes de actuar.