Cómo reconocer un correo de phishing en menos de un minuto
Antes de mirar la redacción o el logotipo, mira dos cosas: la dirección completa del remitente y a dónde lleva de verdad el enlace. Con eso descartas la mayoría de los correos fraudulentos en unos segundos. Las faltas de ortografía son una señal cada vez menos fiable, porque los fraudes actuales están bien escritos. Las…
El fraude del cambio de número de cuenta: cómo funciona y cómo se corta
Alguien te escribe haciéndose pasar por un proveedor habitual, avisa de que han cambiado de banco y adjunta una factura con el número de cuenta nuevo. Administración paga, y el dinero se va a una cuenta controlada por el estafador. Se corta con una norma que no cuesta nada: ningún cambio de datos bancarios se…
Alguien del equipo ha picado en un phishing: los primeros 30 minutos
El orden importa: primero se corta el acceso del atacante, después se avisa, y solo entonces se investiga qué ha pasado. Cambiar la contraseña sin revisar las reglas de reenvío es el error más común, porque deja al atacante leyendo el correo aunque ya no pueda entrar. Minuto 0 a 10: cortar el acceso Si…
Simulacros de phishing: para qué sirven y cómo no convertirlos en una trampa
Un simulacro de phishing consiste en enviar al equipo un correo fraudulento inofensivo para ver quién pica y usar el resultado para formar. Bien planteado, es de las cosas más útiles que puede hacer una empresa pequeña. Mal planteado, enseña al equipo a ocultar los errores, que es exactamente lo contrario de lo que se…
Suplantación del gerente por correo: el fraude que no necesita hackear nada
Consiste en escribir a alguien de administración haciéndose pasar por la dirección de la empresa y pedirle una transferencia urgente y discreta. No hace falta entrar en ningún sistema: basta con saber dos nombres y cómo se escriben los correos internos. Se corta con una norma sencilla y con la actitud de la propia dirección…