[{"data":1,"prerenderedAt":43},["ShallowReactive",2],{"article-protegiendo-tu-negocio-contra-el-phishing-y-otros-ataques-de-ingenieria-social":3},{"editorial_managed":4,"editorial_preview":5,"editorial_type":6,"title":7,"slug":8,"href":9,"description":10,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":15,"read_time":16,"cover_image":17,"cover_alt":12,"cover_width":18,"cover_height":19,"cover_small":12,"social_alt":12,"preview_image":17,"social_image":17,"social_width":18,"social_height":19,"social_type":20,"seo_title":7,"seo_description":10,"html":21,"toc":22,"related":41,"tags":42},true,false,"Guía práctica","Cómo reconocer y reportar un intento de phishing","protegiendo-tu-negocio-contra-el-phishing-y-otros-ataques-de-ingenieria-social","\u002Fes-mx\u002Frecursos\u002Fprotegiendo-tu-negocio-contra-el-phishing-y-otros-ataques-de-ingenieria-social","Reconoce señales de phishing en solicitudes de pagos, contraseñas o aprobaciones urgentes y conoce cómo verificar y reportar un mensaje sospechoso.","Artículos","","Acinsoft","2023-01-28 07:45:20","2026-09-17 00:00:00",3,"\u002Fimages\u002Feditorial-20260913\u002F080-social.jpg",1200,630,"image\u002Fjpeg","\u003Cp class=\"lead\">Un mensaje fraudulento puede pedir un pago, una contraseña o una aprobación urgente. La defensa más útil en ese momento es verificar la solicitud por un canal conocido antes de actuar.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-1\">Señales que merecen una pausa\u003C\u002Fh2>\u003Cul>\u003Cli>Cambio inesperado de cuenta bancaria o destinatario.\u003C\u002Fli>\u003Cli>Solicitud de códigos de autenticación o acceso remoto.\u003C\u002Fli>\u003Cli>Presión para saltarse una revisión habitual.\u003C\u002Fli>\u003Cli>Enlace que no corresponde al servicio esperado.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>La buena ortografía o un logotipo correcto no prueban autenticidad. También una cuenta legítima comprometida puede enviar mensajes engañosos.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-2\">Un procedimiento breve\u003C\u002Fh2>\u003Col>\u003Cli>No utilices el contacto proporcionado en el mensaje sospechoso para verificarlo.\u003C\u002Fli>\u003Cli>Abre el servicio mediante su dirección habitual o contacta a la persona por un canal ya conocido.\u003C\u002Fli>\u003Cli>Confirma el cambio o la solicitud concreta.\u003C\u002Fli>\u003Cli>Conserva evidencia y avisa al responsable si algo no coincide.\u003C\u002Fli>\u003C\u002Fol>\u003Ch2 id=\"articulo-seccion-3\">Si alguien ya actuó\u003C\u002Fh2>\u003Cp>Informa pronto qué se compartió o ejecutó, sin ocultarlo por vergüenza. El responsable debe valorar cierre de sesiones, cambio de credenciales, revisión del equipo y otras acciones según el caso. No todas las situaciones se resuelven cambiando una contraseña.\u003C\u002Fp>\u003Cp>El informe de CrowdStrike publicado en febrero de 2025 describe uso de ingeniería social y credenciales comprometidas durante 2024. Es evidencia del proveedor sobre su observación, no una tasa de riesgo de todas las empresas. \u003Ca href=\"https:\u002F\u002Fwww.crowdstrike.com\u002Fen-us\u002Fblog\u002Fcrowdstrike-2025-global-threat-report-findings\u002F\" target=\"_blank\" rel=\"noopener noreferrer\">Hallazgos históricos de CrowdStrike\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2 id=\"articulo-seccion-4\">Practica con situaciones del negocio\u003C\u002Fh2>\u003Cp>Revisa cómo confirmarían un cambio de pago o una solicitud de soporte. El objetivo es que cualquier persona pueda detenerse y preguntar, incluso cuando el mensaje parece venir de alguien con autoridad.\u003C\u002Fp>\n\n\u003Ch2 id=\"articulo-seccion-5\">Ejemplo: una instrucción urgente de pago\u003C\u002Fh2>\u003Cblockquote>\u003Cp>“Cambiamos la cuenta para recibir el pago. Haz la transferencia hoy y no llames: estamos en una reunión.”\u003C\u002Fp>\u003C\u002Fblockquote>\u003Cp>\u003Cstrong>Mensaje construido para este ejemplo.\u003C\u002Fstrong> No contiene una cuenta bancaria ni un enlace real.\u003C\u002Fp>\u003Cdiv class=\"table-wrap\">\u003Ctable tabindex=\"0\" aria-label=\"Tabla de referencia\">\u003Ccaption>Las señales justifican comprobar; por sí solas no prueban quién envió el mensaje.\u003C\u002Fcaption>\u003Cthead>\u003Ctr>\u003Cth scope=\"col\">Señal\u003C\u002Fth>\u003Cth scope=\"col\">Respuesta prudente\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>Cambio de destinatario\u003C\u002Ftd>\u003Ctd>Verificar con el contacto ya registrado.\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Presión de tiempo\u003C\u002Ftd>\u003Ctd>Mantener la revisión acordada, aunque el mensaje sea urgente.\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Petición de no llamar\u003C\u002Ftd>\u003Ctd>No usar esa instrucción para omitir la confirmación.\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\u003Cp>Una práctica útil pregunta qué haría la persona y qué contacto utilizaría para verificarlo. No necesitas enviar un engaño real al equipo para preparar ese recorrido. Si el procedimiento habitual no identifica un canal confiable, resuelve esa falta antes de atribuirla a un error individual.\u003C\u002Fp>\n\u003Cp>Para profundizar en las tareas relacionadas: \u003Ca href=\"\u002Fes-mx\u002Frecursos\u002Fla-importancia-de-la-autenticacion-de-dos-factores-en-la-seguridad-informatica\" rel=\"noopener noreferrer\">Qué cambia al activar la autenticación multifactor\u003C\u002Fa>; \u003Ca href=\"\u002Fes-mx\u002Frecursos\u002Fherramientas-y-recursos-para-el-seguimiento-y-la-solucion-de-problemas-en-el-desarrollo-de-software\" rel=\"noopener noreferrer\">Cómo reportar un error para que pueda resolverse\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cdiv class=\"cta\">\u003Ch2 id=\"articulo-seccion-6\">¿Necesitas ordenar el soporte del negocio?\u003C\u002Fh2>\u003Cp>Cuéntanos qué equipos, cuentas o tareas requieren atención y qué problema se repite. Con ese contexto podemos conversar sobre el soporte que necesitas.\u003C\u002Fp>\u003Ca href=\"\u002Fes-mx\u002Fservicios\u002Fsoporte-tecnologico\" rel=\"noopener noreferrer\">Conocer soporte tecnológico\u003C\u002Fa>\u003C\u002Fdiv>\n",[23,26,29,32,35,38],{"id":24,"title":25},"articulo-seccion-1","Señales que merecen una pausa",{"id":27,"title":28},"articulo-seccion-2","Un procedimiento breve",{"id":30,"title":31},"articulo-seccion-3","Si alguien ya actuó",{"id":33,"title":34},"articulo-seccion-4","Practica con situaciones del negocio",{"id":36,"title":37},"articulo-seccion-5","Ejemplo: una instrucción urgente de pago",{"id":39,"title":40},"articulo-seccion-6","¿Necesitas ordenar el soporte del negocio?",[],[],1791093720622]