Preserva el contexto
Revisa quién envía el mensaje, qué solicita y si el tono encaja con la situación.
AExplora, analiza y descubre las señales de un ataque de phishing en un caso simulado de informática forense.
Un análisis forense digital observa, documenta y conecta indicios antes de llegar a una conclusión. Ahora te toca a ti.
Revisa quién envía el mensaje, qué solicita y si el tono encaja con la situación.
AExamina dirección, enlace, urgencia y archivos. Una pista aislada no siempre basta.
BExplica qué observaste y qué acción segura recomendarías a la persona afectada.
CEl engaño principal imita al equipo de soporte para que la víctima confíe y entregue el acceso a su cuenta. El adjunto ejecutable aparece como un segundo riesgo posible, no como la vía principal del caso.
Llega un correo inesperado que parece hablar en nombre del área de tecnología.
Una supuesta suspensión de cuenta presiona para actuar sin comprobar el mensaje.
Un enlace imita una verificación y busca que la persona confíe en una página falsa.
Si la víctima entrega sus datos, podrían tomar la cuenta. El adjunto .exe suma un riesgo de malware.
Una persona que usa una cuenta institucional, espera comunicaciones de soporte y recibe el mensaje en medio de una tarea urgente. El tono familiar y el miedo a perder el acceso pueden hacer que confíe antes de verificar.
“Elegimos un phishing por correo que suplanta al equipo de soporte. La víctima recibe una alerta urgente y un enlace para verificar su cuenta. La presión y la apariencia familiar buscan que entregue sus credenciales. También señalamos un adjunto ejecutable como riesgo secundario. En esta práctica todo es ficticio: no hay página de acceso ni se recopilan datos. Para prevenirlo, verificamos por un canal oficial, no abrimos enlaces o adjuntos inesperados y reportamos el mensaje.”
Inspecciona el mensaje de ejemplo. Selecciona las zonas marcadas para examinar sus indicios.
Hola, estimado usuario:
Detectamos actividad inusual en tu cuenta institucional. Para evitar una suspensión permanente, necesitamos que completes la verificación de seguridad de inmediato.
Este proceso debe completarse en las próximas 2 horas. Si no reconoces esta actividad, responde a este correo.
Atentamente,
Equipo de Seguridad
Área de Tecnología
Ante un mensaje inesperado, baja el ritmo. Comprueba la solicitud por un canal conocido antes de actuar.
Comprueba el dominio y la dirección del correo.
Los mensajes urgentes buscan que respondas sin verificar.
Observa el destino antes de abrirlo; mejor visita la web oficial manualmente.
Ningún mensaje legítimo debería pedirlas por correo.
Activa la verificación en dos pasos en tus cuentas.
Si tienes dudas, contacta directamente a la organización.
Si algo te genera duda, detente, verifica y no hagas clic.
Aplica lo aprendido en cinco decisiones. Cada respuesta segura suma puntos a tu perfil de analista.
La ciberseguridad también empieza con una pregunta: ¿ya comprobaste quién está detrás del mensaje?
Volver a investigar ↗