Esto fue una simulación de seguridad

Ejercicio interno de concientización para el personal administrativo

Has participado en una prueba controlada de ingeniería social orientada a evaluar la capacidad de identificar solicitudes administrativas potencialmente fraudulentas.

Objetivo de la prueba: evaluar la reacción frente a comunicaciones que aparentan provenir de áreas internas como Talento Humano y que solicitan actualización de información.

¿Qué buscaba medir esta campaña?

  • Validación del remitente antes de hacer clic.
  • Revisión del dominio de destino.
  • Comportamiento frente a solicitudes administrativas aparentemente obligatorias.
  • Diligenciamiento de formularios no verificados.
  • Reporte oportuno del mensaje sospechoso.

¿Qué señales debían revisarse?

  • El mensaje solicitaba completar información desde un enlace recibido por correo.
  • El trámite debía confirmarse a través de un canal institucional conocido.
  • El dominio del enlace debía verificarse antes de abrirlo.
  • La apariencia institucional por sí sola no garantiza que un mensaje sea legítimo.

Buenas prácticas

  • Verifica siempre la dirección real del remitente.
  • Revisa el dominio antes de abrir enlaces.
  • Confirma solicitudes inesperadas con el área responsable.
  • No ingreses información sensible en formularios no verificados.
  • Reporta mensajes sospechosos al canal definido por la Universidad.
Mensaje clave: los atacantes pueden aprovechar procesos administrativos habituales para generar confianza y obtener información. Ante una solicitud inesperada, valida antes de hacer clic.