Esto fue una simulación de seguridad

Ejercicio interno de concientización para la Universidad Iberoamericana

Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad frente a solicitudes administrativas aparentemente obligatorias.

Objetivo de la prueba: evaluar la reacción frente a mensajes que solicitan actualización de datos personales bajo un contexto institucional y administrativo.

¿Qué buscaba medir esta campaña?

  • Si el usuario confía automáticamente en solicitudes internas aparentemente obligatorias.
  • Si el usuario hace clic sin validar el remitente y el dominio de destino.
  • Si el usuario diligencia formularios no verificados por presión administrativa.
  • Si el usuario reporta la comunicación como sospechosa por los canales definidos.

Señales que debían revisarse

  • El mensaje apelaba a cumplimiento administrativo y actualización obligatoria.
  • El enlace debía validarse antes de abrir el formulario.
  • Las actualizaciones de datos personales deben realizarse en portales institucionales conocidos.
  • No deben entregarse datos sensibles, documentos adjuntos, información familiar, salud, contraseñas ni códigos de verificación desde enlaces recibidos por correo.

Buenas prácticas

  • Verificar el remitente real del mensaje.
  • Validar el dominio del enlace antes de ingresar información.
  • Confirmar con el área responsable si la solicitud no era esperada.
  • Reportar mensajes sospechosos al canal institucional definido.
Mensaje clave: los atacantes suelen aprovechar procesos administrativos rutinarios para inducir clics y recopilar información personal o institucional.