Has participado en una prueba controlada de ingeniería social orientada a evaluar la capacidad de identificar solicitudes administrativas potencialmente fraudulentas.
Objetivo de la prueba:
evaluar la reacción frente a comunicaciones
que aparentan provenir de áreas internas
como Talento Humano y que solicitan
actualización de información.
¿Qué buscaba medir esta campaña?
- Validación del remitente antes de hacer clic.
- Revisión del dominio de destino.
- Comportamiento frente a solicitudes administrativas aparentemente obligatorias.
- Diligenciamiento de formularios no verificados.
- Reporte oportuno del mensaje sospechoso.
¿Qué señales debían revisarse?
- El mensaje solicitaba completar información desde un enlace recibido por correo.
- El trámite debía confirmarse a través de un canal institucional conocido.
- El dominio del enlace debía verificarse antes de abrirlo.
- La apariencia institucional por sí sola no garantiza que un mensaje sea legítimo.
Buenas prácticas
- Verifica siempre la dirección real del remitente.
- Revisa el dominio antes de abrir enlaces.
- Confirma solicitudes inesperadas con el área responsable.
- No ingreses información sensible en formularios no verificados.
- Reporta mensajes sospechosos al canal definido por la Universidad.
Mensaje clave:
los atacantes pueden aprovechar procesos
administrativos habituales para generar
confianza y obtener información.
Ante una solicitud inesperada,
valida antes de hacer clic.