Consultoría TI, desarrollo web y soporte en todo Chile @bait.cl

Phishing en el correo corporativo: cinco señales para detectarlo a tiempo

2 min de lectura Equipo BAIT · Bastian Alexis IT Consulting
Phishing en el correo corporativo: cinco señales para detectarlo a tiempo

La mayoría de los incidentes de seguridad en empresas no empieza con un ataque sofisticado, sino con un correo bien hecho que alguien abre con prisa. El phishing busca que entregues una contraseña, descargues un archivo o hagas una transferencia.

Cinco señales de alerta

  • Urgencia o presión. «Tu cuenta será bloqueada hoy», «pago pendiente», «necesito esto antes de las 12». La prisa es la herramienta principal del engaño.
  • Un remitente que casi calza. Un dominio con una letra cambiada o una cuenta gratuita que dice ser de tu banco o de un proveedor conocido.
  • Enlaces que no llevan a donde dicen. Antes de hacer clic, pasa el mouse sobre el enlace y revisa la dirección real.
  • Adjuntos inesperados. Facturas, órdenes de compra o documentos «compartidos» que nadie te avisó que llegarían.
  • Cambios de datos bancarios. Un proveedor que pide pagar a una cuenta nueva es uno de los fraudes más costosos. Confírmalo siempre por teléfono.

Qué hacer además de capacitar

  • Activar la verificación en dos pasos en todas las cuentas de correo.
  • Configurar SPF, DKIM y DMARC en el dominio, para que sea más difícil suplantarlo.
  • Usar los filtros antiphishing que ya traen Microsoft 365, Google Workspace o Zoho Mail.
  • Tener un canal claro para reportar un correo sospechoso sin miedo a «molestar».

Cuando migramos el correo de una empresa a la nube, dejamos configurados estos controles desde el primer día.

Sigue leyendo

Todas las noticias