¿Por qué se lleva a cabo la simulación?
El espionaje industrial y la ciberdelincuencia causan pérdidas anuales de 223 mil millones de euros solo en Alemania. En la mayoría de los casos, estos ataques comienzan con un correo electrónico de phishing que manipula al destinatario para que haga clic en enlaces o archivos adjuntos peligrosos, lo que permite a los atacantes acceder a datos confidenciales de la empresa o información privada. Para evitar que dichos ataques causen daños, es importante concienciar a todos los empleados sobre los riesgos y el manejo correcto de los correos electrónicos de phishing.
¿Cuáles son los beneficios de utilizar la simulación?
La simulación le ayuda a detectar correos electrónicos de phishing dañinos en su bandeja de entrada laboral y, de este modo, a protegerse a usted y a su empresa de posibles daños importantes. También puede utilizar los conocimientos adquiridos para reducir el riesgo de ciberataques para usted y su familia. Las tácticas mostradas se utilizan con frecuencia en ataques de phishing dirigidos a particulares.
¿Son de algún modo peligrosos los correos electrónicos de phishing de SoSafe?
No, los correos electrónicos no son peligrosos, se trata únicamente de una simulación. En ningún momento sus datos personales o profesionales ni sus dispositivos están en riesgo. Si hace clic en un enlace incluido en uno de nuestros correos electrónicos de phishing, será dirigido a una página de aprendizaje que se mostrará en su navegador. Allí encontrará información más detallada sobre la simulación y, sobre todo, sugerencias concretas sobre cómo podría haber identificado ese correo electrónico en particular como un intento de phishing.
¿Qué debo hacer si un correo electrónico me parece sospechoso?
Si su empresa cuenta con directrices para gestionar correos electrónicos de spam y phishing, sígalas. Por lo general, deberá ponerse en contacto con su departamento de TI, el servicio de asistencia técnica o su representante de servicio. Desde allí se le informará sobre el procedimiento a seguir. Si su empresa utiliza nuestro Phishing Report Button (complemento de Microsoft Outlook), solo tendrá que hacer clic en él en Outlook y el correo electrónico se reenviará automáticamente a la persona o unidad correspondiente, según la configuración de su organización. A continuación, recibirá también una respuesta inmediata en Outlook sobre si se trataba de uno de nuestros correos electrónicos de phishing de la simulación o si el correo electrónico debe ser analizado primero por los expertos en TI de su empresa. Según la configuración de su organización, el correo electrónico sospechoso se eliminará de su bandeja de entrada o podrá eliminarlo manualmente. Si necesita el correo electrónico más adelante, puede ponerse en contacto con su departamento de TI, que podrá ayudarle a recuperarlo si es necesario.
He respondido a uno de los correos electrónicos de phishing de la simulación. ¿Se reenvía mi respuesta a SoSafe?
Sí, estos correos electrónicos son recibidos por nuestros servidores. Sin embargo, se anonimizan de forma inmediata y completa y no pueden asociarse a ninguna persona. Simplemente se evalúa de forma automática si se envió una respuesta y si se trató de una respuesta técnica (generada automáticamente por su servidor de correo), una nota de ausencia automática o una respuesta real.
Su empleador recibe notificación de cuántos correos electrónicos de phishing fueron respondidos en total. Sin embargo, no tiene acceso al contenido de las respuestas ni a qué usuario respondió a los correos electrónicos.
¿Qué ocurre si he revelado accidentalmente mi contraseña?
Algunos de nuestros correos electrónicos de phishing le dirigirán a un sitio web especialmente preparado donde, por ejemplo, se le solicitará su contraseña de Windows. Independientemente de lo que introduzca en los campos, no conservamos estos datos. Por tanto, no tiene nada de qué preocuparse. Nuestro servidor solo registra que se han introducido datos. Como parte de la evaluación de la Phishing Simulation, su empleador recibe información sobre cuántos de estos campos de entrada fueron completados durante la simulación. No es posible rastrear qué empleado introdujo los datos. No se extraen conclusiones sobre el comportamiento individual.
No obstante, en general se recomienda que cambie su contraseña de inmediato si sospecha que una pantalla de entrada real que estaba utilizando ha sido manipulada.
Nuestros sitios web de phishing simulado con pantallas de entrada son completamente seguros. No es posible introducir contraseñas en estas pantallas. No tiene que preocuparse de que su contraseña caiga en manos equivocadas a través de nuestra Phishing Simulation.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.