Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad de la información durante la temporada de renta.
Objetivo de la prueba: evaluar la reacción frente a correos que usan temas tributarios, certificados de ingresos, vencimientos y supuestas validaciones de datos para inducir clics o entrega de información.
¿Qué buscaba medir esta campaña?
- Si el usuario confía automáticamente en comunicaciones relacionadas con impuestos o certificados laborales.
- Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
- Si el usuario diligencia información personal o institucional en formularios no verificados.
- La capacidad de reporte ante mensajes sospechosos.
¿Qué señales debían revisarse?
- El correo usaba un tema sensible y de temporada: renta, certificados y validación de datos.
- El enlace debía ser validado antes de ingresar información.
- La solicitud debía confirmarse con Gestión Humana o con el canal institucional correspondiente.
- No se deben entregar datos tributarios, cédula, NIT, contraseñas, información bancaria ni valores de renta por enlaces recibidos en correo.
Buenas prácticas
- Validar siempre el dominio del enlace antes de abrir formularios.
- Confirmar con el área responsable si el mensaje genera urgencia o solicita datos personales.
- No ingresar credenciales ni información financiera en sitios no verificados.
- Reportar mensajes sospechosos al canal definido por la Universidad.
Mensaje clave: los atacantes pueden aprovechar fechas tributarias, certificados, pagos, vencimientos o beneficios para generar urgencia. Ante la duda, valida antes de hacer clic.