Phishing por correo electrónico

Usualmente estos correos electrónicos contienen enlaces que parecen legítimos, pero en realidad son maliciosos y están diseñados para aprovecharse de los temas polémicos del momento. El phishing a menudo implica hacerse pasar por alguien o algo que la ciudadanía conoce, como podría ser una agencia pública o hacerse pasar por una persona que la gente confía, algún influencer.

Los adultos mayores pueden ser especialmente vulnerables a estas prácticas porque muchas veces: 

  • Utilizan herramientas digitales nuevas o con menos experiencia, 
  • Confían rápidamente en mensajes que parecen legítimos, 
  • No siempre reconocen señales de alerta en correos, mensajes o enlaces. 
  • Los mensajes de phishing suelen parecer urgentes o importantes, ofreciendo premios, alertas de seguridad o solicitando información personal. 
  • Los atacantes pueden usar nombres, logotipos o estilos de comunicación similares a los de organizaciones reales para parecer auténticos. 
  • El objetivo principal es que la persona haga clic en un enlace, descargue un archivo o ingrese datos personales sin darse cuenta de que se trata de un engaño. 

¿Cómo evitar el Phishing?

Antes de responder, asegúrese de que el mensaje provenga de una fuente confiable. Revise cuidadosamente la dirección del remitente y los enlaces incluidos para confirmar que sean legítimos.

Desconfíe de correos o mensajes que soliciten datos como su número de cédula, dirección, contraseñas o información de inicio de sesión. Las instituciones legítimas no suelen solicitar esta información por estos medios.

No haga clic en enlaces ni descargue archivos adjuntos que no esperaba recibir, especialmente si generan sospechas o provienen de remitentes desconocidos.

Los errores ortográficos, gramaticales, los saludos genéricos como “Estimado señor o señora” y otros detalles poco profesionales pueden indicar un intento de phishing.

Los ciberdelincuentes suelen crear una sensación de presión o emergencia para que actúe rápidamente sin verificar la información. Ante la duda, no responda y elimine el mensaje.

Si tiene dudas sobre la autenticidad de un correo o mensaje, solicite apoyo a un familiar, amigo o persona de confianza antes de realizar cualquier acción.

Ejemplos de Phishing por Correo Electrónico

Ejemplos de Phishing por WhatsApp

Si ya hiciste clic en un enlace sospechoso

El riesgo suele ser bajo si no proporcionaste información ni descargaste archivos.

Pasos a seguir:

  • Cierra inmediatamente la página web.
  • No introduzcas credenciales ni información personal.
  • No descargues archivos ofrecidos por el sitio.
  • Ejecuta un análisis antivirus o antimalware de tu equipo.
  • Verifica que no se hayan instalado aplicaciones o extensiones desconocidas.
  • Informa el incidente al área de TI o Seguridad.

¿Por qué es importante?

En muchos casos, hacer clic únicamente no compromete la cuenta. Sin embargo, algunos sitios maliciosos pueden intentar descargar software dañino o recopilar información del dispositivo automáticamente.

Existe riesgo de acceso no autorizado a tu cuenta. 

Actúa inmediatamente:

  1. Cambia la contraseña de la cuenta afectada.
  2. Modifica cualquier otra cuenta donde utilices la misma contraseña.
  3. Cierra todas las sesiones activas o dispositivos conectados.
  4. Habilita la autenticación multifactor (MFA) si aún no está activada.
  5. Notifica al área de TI o Seguridad.
  6. Revisa actividades recientes, correos enviados, cambios de configuración o accesos sospechosos.

¿Por qué es importante?

Los atacantes suelen probar las credenciales robadas en múltiples servicios, especialmente cuando las contraseñas se reutilizan.

Riesgo alto

En este escenario, el atacante podría haber utilizado las credenciales y el código de autenticación para acceder a la cuenta.

Acciones inmediatas

  1. Cambia la contraseña de inmediato.
  2. Revoca todas las sesiones activas.
  3. Restablece o vuelve a configurar el método MFA.
  4. Verifica si se agregaron dispositivos o métodos de recuperación desconocidos.
  5. Revisa correos enviados, reglas de redirección y configuraciones de seguridad.
  6. Contacta de inmediato al equipo de Seguridad o Soporte TI.

¿Por qué es importante?

Con acceso a la contraseña y al segundo factor de autenticación, un atacante puede tomar control de la cuenta y mantener persistencia mediante cambios en la configuración de seguridad.

Riesgo muy alto

El archivo podría contener malware, ransomware, spyware o herramientas de acceso remoto.

Acciones inmediatas

  1. Desconecta el equipo de Internet si notas actividad inusual.
  2. No abras nuevamente el archivo ni ejecutes programas relacionados.
  3. No conectes dispositivos externos, como memorias USB.
  4. Ejecuta un análisis completo con las herramientas de seguridad autorizadas.
  5. Reporta inmediatamente el incidente.
  6. Sigue las instrucciones del equipo de TI o Seguridad.

Señales de posible infección

  • Lentitud inusual del sistema.
  • Ventanas emergentes inesperadas.
  • Programas desconocidos ejecutándose.
  • Archivos cifrados o inaccesibles.
  • Actividad de red sospechosa.

¿Por qué es importante?

Algunos programas maliciosos pueden propagarse por la red corporativa en cuestión de minutos, por lo que una respuesta rápida ayuda a contener el incidente.