La mayoría de los ataques a empresas no empiezan con un "hacker" rompiendo sistemas, sino con una persona que abrió un correo, entregó una clave o conectó una memoria USB. Cada colaborador es la primera línea de defensa de su organización.
Toque cada tema para abrirlo.
Mensajes que imitan a su banco, a la DIAN, a una transportadora, a Microsoft, al área de talento humano o a su propio jefe. Buscan que haga clic, descargue un archivo o escriba su usuario y contraseña en una página falsa.
Una contraseña corta o repetida se descubre en minutos. Cuando un sitio donde usted tiene cuenta sufre una filtración, los delincuentes prueban esa misma clave en su correo del trabajo.
Un computador desbloqueado es una puerta abierta. Una memoria USB encontrada o regalada puede instalar programas espía automáticamente.
Trabajar desde la casa, un café o un aeropuerto expone la información de la empresa a redes que usted no controla y a miradas ajenas.
Las herramientas de IA son muy útiles, pero lo que usted pega en un chatbot público puede quedar almacenado fuera de la empresa. También hay extensiones y apps "de IA" falsas que roban información.
Fotos en la oficina donde se ve un tablero, una pantalla o un carné; publicaciones sobre viajes del jefe o sobre pagos grandes. Todo eso le sirve a un delincuente para preparar un engaño creíble.
Alguien llama "de sistemas", "de Microsoft" o "del proveedor" y pide instalar un programa de control remoto (AnyDesk, TeamViewer, etc.) o su clave para "arreglar un problema".
Muchas personas no reportan por miedo a quedar mal. Pero en un incidente, cada hora cuenta: un reporte temprano puede evitar que el problema se extienda a toda la empresa.
Marque lo que ya hace. Nada se guarda ni se envía: es solo para usted.
Llevamos esta sensibilización a su empresa como charla presencial o virtual, con simulacro de correo trampa (phishing) y un informe de resultados para el área de SST, talento humano o cumplimiento.