Módulo de Capacitación: Phishing

Módulo de Seguridad: Phishing

Por favor, ingresa tu nombre completo para comenzar el repaso y habilitar tu evaluación.

Contenido de Repaso

1. ¿Qué es el Phishing?

Es una técnica de engaño utilizada por ciberdelincuentes para enviarte mensajes falsos (correo, SMS o chat) haciéndose pasar por empresas o personas de confianza para robar claves o datos confidenciales.

2. Principales Señales de Alerta (Red Flags)

  • Dirección de correo dudosa: El dominio después del @ no coincide exactamente con la empresa oficial (ej. soporte@m1crosoft-sec.com).
  • Sentido de urgencia: Mensajes que amenazan con "bloquear tu cuenta en 24 horas" si no actúas ya.
  • Enlaces sospechosos: Enlaces que te piden iniciar sesión fuera del portal oficial.
  • Archivos adjuntos no solicitados: Facturas o avisos con extensiones .zip, .exe o macros habilitadas.

3. ¿Cómo actuar?

  • Nunca hagas clic en enlaces ni descargues adjuntos de correos sospechosos.
  • Verifica la identidad por otro canal (llamada interna o chat oficial).
  • Reporta el correo inmediatamente al departamento de TI/Seguridad.

Evaluación de Conocimientos

Responde las siguientes preguntas para validar tu aprendizaje.

1. Recibes un correo que dice ser de CIF Express solicitando cambiar la clave de inmediato haciendo click en un enlace. La dirección es notificaciones@C1FExpress.com. ¿Qué debes hacer?
2. ¿Cuál de los siguientes elementos es una señal clara de un ataque de phishing?
3. Si dudas de la veracidad de un correo recibido de un proveedor habitual, ¿cuál es la mejor acción?