🛡️ Lo primero: quédate tranquilo
No entregaste nada a un atacante y no hay consecuencias para ti. Nadie va a revisar ni guardar tu contraseña. El objetivo no es señalar a nadie, sino que todos aprendamos a detectar estos engaños, porque los atacantes reales usan exactamente estas mismas tácticas.
Caer en una simulación es completamente normal: estos correos están diseñados para engañar. Lo importante es lo que aprendes hoy.
Mira de nuevo el correo, ahora con las señales de alerta marcadas. Los números coinciden con la lista explicativa de abajo:
Estimado(a) Colaborador(a), 3
Hemos detectado un inicio de sesión inusual (Ubicación: fuera de zona · Hoy, horario no laboral 4). Su acceso será restringido temporalmente si no confirma sus credenciales antes del próximo corte del servidor 1.
Validar Identidad en Línea 5Urgencia y miedo
Palabras como “URGENTE”, “bloqueo” o “antes del próximo corte” buscan que actúes rápido y sin pensar. La prisa es la herramienta favorita del phishing.
Dominio del remitente falso
El correo venía de un dominio externo simulado y no del dominio oficial institucional. Siempre revisa con atención lo que hay después del “@”.
Saludo genérico
“Estimado Colaborador” en lugar de tu nombre propio. Los comunicados internos legítimos suelen dirigirse a ti de manera personalizada.
Detalles vagos y alarmantes
“Fuera de zona”, “horario no laboral”, sin fecha ni dispositivo concretos. La imprecisión disfrazada de alerta técnica es una señal de advertencia.
Te pide validar credenciales por un enlace
La institución nunca te pedirá confirmar tu usuario o contraseña a través de un enlace en un correo electrónico. Esa es la trampa central.
💡 Qué hacer la próxima vez
- Antes de hacer clic: Pasa el cursor sobre el enlace y verifica detenidamente que el dominio sea el oficial institucional.
- Mantén la calma: Desconfía de cualquier correo que te apure o te amenace con perder el acceso a tus servicios.
- Cuida tus claves: Si un mensaje pide tu contraseña, detente: ninguna área institucional lo solicitará por correo.
- Ante la duda, no hagas clic: Reporta el correo sospechoso y permite que el área de Seguridad de la Información / TI lo analice.