Tecnologías de Información

Seguridad de la información

¿Sabías que…? El 86% de los ciberataques registrados entre marzo de 2021 y marzo de 2023 iniciaron con un correo electrónico.

Email phishing se refiere a tácticas de engaño a través del correo electrónico.

Estas tácticas buscan que el usuario ejecute acciones que lo dejen expuesto a riesgos de seguridad. Con esto se compromete la integridad de su información personal y los datos de la institución.

Los ataques son cada vez más sofisticados

Las tácticas son múltiples y variadas.

Generalmente cuentan una historia para que hagas clic en alguna liga dentro del mensaje o para que abras algún documento adjunto.

La Inteligencia Artificial ha mejorado los mensajes.

Antes era relativamente fácil detectar intentos de phishing, pues la redacción no era buena y había errores ortográficos. Con Inteligencia Artificial —como ChatGPT— ya no es tan fácil identificarlos.

Imagina que te llega el siguiente mensaje

¿Cómo saber si es legítimo?

Correo falso que imita a Netflix: avisa que la cuenta está suspendida y pide actualizar la información de pago.

«Es válido, pues tiene mi nombre.»

Tu nombre es fácil de obtener: aparece en todos los correos que envías y también en tus redes sociales. Tu nombre no es ningún secreto.

No creas que un mensaje es auténtico sólo porque contiene tu nombre.

Haz esta prueba

Coloca el apuntador del mouse encima de una liga o botón del mensaje, pero no hagas clic. Observa la parte inferior de la ventana del navegador.

Ventana del navegador con un correo abierto: al pasar el apuntador sobre una liga, la dirección real aparece en la barra de estado, abajo a la izquierda.
La dirección real aparece abajo a la izquierda, sin necesidad de hacer clic.

La liga que se muestra debe:

  • Empezar con https:// — asegúrate de que lleve la «s».
  • Estar bien escrita. Observa, por ejemplo, que en lugar de netflix.com podría decir nefflix.com; o santandar.com en lugar de santander.com.

Sospecha de la liga:

  • Si empieza sólo con http://
  • Si está mal escrito.
  • Si el nombre del sitio no coincide con el nombre de la empresa.
  • Si la dirección son sólo números, por ejemplo http://219.173.95.114/

No abras ningún documento ni liga, y borra el mensaje: seguramente se trata de un fraude.

Si estás en tu celular…

Para ver la dirección real de un enlace, tócalo y mantén presionado el dedo hasta que aparezca un cuadro emergente con la URL verdadera.

Microaprendizaje — Tecnologías de Información, CETYS Universidad.

Estaremos compartiendo en tu buzón CETYS fragmentos de aprendizaje rápido en temas de seguridad en informática y recomendaciones de uso de aplicaciones. Estos fragmentos de microaprendizaje te ayudarán a ser un usuario más vigilante e informado.

  • Lee y comparte. Estate atento a nuestros mensajes con ideas y recomendaciones, y compártelos con tus compañeros.
  • Mantente informado. Participa de estos temas y sigue las recomendaciones para mantenerte seguro y protegido.
  • Haz preguntas. No dudes en comunicarte si tienes alguna duda o inquietud sobre temas de informática. Estamos aquí para apoyarte.

Al mejorar nuestro conocimiento creamos un entorno digital más seguro para nuestra institución y para toda la comunidad CETYS. Juntos podemos minimizar los riesgos y salvaguardar nuestros valiosos recursos.

Escríbenos