Has participado en una prueba controlada de ingeniería social realizada como parte del fortalecimiento de la cultura de seguridad de la información de OpenAtlas.
Objetivo de la prueba: evaluar la reacción frente a correos que ofrecen beneficios atractivos, como cursos o licencias de herramientas de inteligencia artificial, y que redirigen a formularios de registro no validados.
¿Qué buscaba medir esta campaña?
- Si el usuario confía automáticamente en mensajes asociados a beneficios tecnológicos o capacitación.
- Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
- Si el usuario diligencia información corporativa en una página no confirmada por canales internos.
- La capacidad de reporte ante mensajes sospechosos.
¿Qué señales debían revisarse?
- El correo ofrecía un beneficio atractivo: acceso a curso y posible asignación de licencias.
- El acceso se hacía desde un enlace recibido por correo.
- La iniciativa debía ser confirmada con el área responsable antes de registrar información.
- El dominio del enlace debía revisarse cuidadosamente antes de continuar.
Buenas prácticas
- No ingresar información corporativa en formularios recibidos por correo sin validar su origen.
- Confirmar con Talento Humano, Transformación Digital o Seguridad si el mensaje genera dudas.
- No ingresar contraseñas en sitios abiertos desde enlaces no verificados.
- Reportar mensajes sospechosos al canal definido por OpenAtlas.
Mensaje clave: los atacantes pueden usar temas atractivos como IA, licencias, capacitaciones, beneficios laborales o herramientas corporativas para inducir clics y capturar información. Ante la duda, valida antes de actuar.