El siguiente es un documento template que puedes usar para advertir a tu equipo sobre la amenaza más común al que se enfrenta hoy las empresas, el phishing.
Phishing es un intento de engañar a una persona para que revele información sensible (como contraseñas o datos bancarios) haciéndose pasar por una entidad confiable mediante correos, mensajes o sitios falsos. Puede contener adjuntos con virus o enviarte a un sitio web fraudulento.
Plantilla
Asunto: [ALERTA] Nuevo intento de fraude por email: “Demandas y multas falsas”
Equipo:
Estamos detectando un aumento en correos falsos que simulan ser notificaciones judiciales, multas de tráfico o demandas legales.
Ejemplo real:
De: “Tribunal Judicial” yeison123@gmail.com
Asunto: Notificación urgente de proceso judicial
Adjuntos: Multa_1245.docm
Cuerpo:
“Está siendo notificado por una infracción grave. Consulte los detalles en el documento adjunto. Si no se presenta, podría enfrentar sanciones severas.”
¡NO ABRIR EL ADJUNTO! Contiene virus o enlaces que roban contraseñas.
¿Qué debes hacer?
1. No abras adjuntos ni enlaces de correos sospechosos.
2. Verifica siempre con IT si algo suena extraño.
3. Si tienes dudas, reenvía el correo a seguridad@tuempresa.com
4. Recuerda: ningún tribunal notifica a empleados individuales por email corporativo.
Ayúdanos a mantener la empresa segura. Tu atención hace la diferencia.
— Equipo de Seguridad IT
