Ejercicio interno · No hay ninguna sanción

Respira. Fue una prueba de seguridad.

El correo que abriste no era real. Forma parte de la Campaña de Concienciación contra el Phishing 2026, un ejercicio controlado y autorizado por el Comité de TICS para ayudarnos a reconocer correos maliciosos antes de que causen daño.

🛡️ Lo primero: quédate tranquilo

No entregaste nada a un atacante y no hay consecuencias para ti. Nadie va a revisar ni guardar tu contraseña. El objetivo no es señalar a nadie, sino que todos aprendamos a detectar estos engaños, porque los atacantes reales usan exactamente estas mismas tácticas.

Caer en una simulación es completamente normal: estos correos están diseñados para engañar. Lo importante es lo que aprendes hoy.

Esto fue lo que recibiste

Mira de nuevo el correo, ahora con las señales de alerta marcadas. Los números coinciden con la lista explicativa de abajo:

1

Urgencia y miedo

Palabras como “URGENTE”, “bloqueo” o “antes del próximo corte” buscan que actúes rápido y sin pensar. La prisa es la herramienta favorita del phishing.

2

Dominio del remitente falso

El correo venía de un dominio externo simulado y no del dominio oficial institucional. Siempre revisa con atención lo que hay después del “@”.

3

Saludo genérico

“Estimado Colaborador” en lugar de tu nombre propio. Los comunicados internos legítimos suelen dirigirse a ti de manera personalizada.

4

Detalles vagos y alarmantes

“Fuera de zona”, “horario no laboral”, sin fecha ni dispositivo concretos. La imprecisión disfrazada de alerta técnica es una señal de advertencia.

5

Te pide validar credenciales por un enlace

La institución nunca te pedirá confirmar tu usuario o contraseña a través de un enlace en un correo electrónico. Esa es la trampa central.

💡 Qué hacer la próxima vez

  • Antes de hacer clic: Pasa el cursor sobre el enlace y verifica detenidamente que el dominio sea el oficial institucional.
  • Mantén la calma: Desconfía de cualquier correo que te apure o te amenace con perder el acceso a tus servicios.
  • Cuida tus claves: Si un mensaje pide tu contraseña, detente: ninguna área institucional lo solicitará por correo.
  • Ante la duda, no hagas clic: Reporta el correo sospechoso y permite que el área de Seguridad de la Información / TI lo analice.