Has participado en una prueba controlada de ingeniería social realizada como parte del fortalecimiento de la cultura de seguridad de la información de OpenAtlas.
Objetivo de la prueba: evaluar la reacción frente a correos que aparentan provenir de áreas internas, como Recursos Humanos, y que redirigen a formularios o páginas de acceso no validadas.
¿Qué buscaba medir esta campaña?
- Si el usuario confía automáticamente en comunicaciones relacionadas con bienestar, salud ocupacional o Recursos Humanos.
- Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
- Si el usuario diligencia información corporativa en una página no confirmada por canales internos.
- La capacidad de reporte ante mensajes sospechosos.
¿Qué señales debían revisarse?
- El correo invitaba a ingresar a una encuesta mediante un enlace directo.
- El acceso se hacía desde un dominio que debía validarse antes de ingresar información.
- La solicitud generaba una acción inmediata sin confirmación previa por canales internos.
- El mensaje debía ser verificado con Recursos Humanos o con el canal de seguridad definido por OpenAtlas.
Buenas prácticas
- No ingresar información corporativa en enlaces recibidos por correo sin validar el dominio.
- Confirmar con el área solicitante cuando el mensaje genere urgencia o solicite datos.
- No reutilizar credenciales ni ingresar contraseñas en sitios no verificados.
- Reportar mensajes sospechosos al canal definido por la organización.
Mensaje clave: los atacantes pueden usar temas cotidianos como encuestas internas, bienestar, salud ocupacional o beneficios laborales para inducir clics y capturar información. Ante la duda, valida antes de actuar.