Esto fue una simulación de seguridad

Ejercicio interno de concientización para OpenAtlas

Has participado en una prueba controlada de ingeniería social realizada como parte del fortalecimiento de la cultura de seguridad de la información de OpenAtlas.

Objetivo de la prueba: evaluar la reacción frente a correos que aparentan provenir de áreas internas, como Recursos Humanos, y que redirigen a formularios o páginas de acceso no validadas.

¿Qué buscaba medir esta campaña?

  • Si el usuario confía automáticamente en comunicaciones relacionadas con bienestar, salud ocupacional o Recursos Humanos.
  • Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
  • Si el usuario diligencia información corporativa en una página no confirmada por canales internos.
  • La capacidad de reporte ante mensajes sospechosos.

¿Qué señales debían revisarse?

  • El correo invitaba a ingresar a una encuesta mediante un enlace directo.
  • El acceso se hacía desde un dominio que debía validarse antes de ingresar información.
  • La solicitud generaba una acción inmediata sin confirmación previa por canales internos.
  • El mensaje debía ser verificado con Recursos Humanos o con el canal de seguridad definido por OpenAtlas.

Buenas prácticas

  • No ingresar información corporativa en enlaces recibidos por correo sin validar el dominio.
  • Confirmar con el área solicitante cuando el mensaje genere urgencia o solicite datos.
  • No reutilizar credenciales ni ingresar contraseñas en sitios no verificados.
  • Reportar mensajes sospechosos al canal definido por la organización.
Mensaje clave: los atacantes pueden usar temas cotidianos como encuestas internas, bienestar, salud ocupacional o beneficios laborales para inducir clics y capturar información. Ante la duda, valida antes de actuar.