Esto fue una simulación de seguridad

Ejercicio interno de concientización para la Universidad Iberoamericana

Has participado en una prueba controlada de ingeniería social orientada a fortalecer la cultura de seguridad de la información durante la temporada de renta.

Objetivo de la prueba: evaluar la reacción frente a correos que usan temas tributarios, certificados de ingresos, vencimientos y supuestas validaciones de datos para inducir clics o entrega de información.

¿Qué buscaba medir esta campaña?

  • Si el usuario confía automáticamente en comunicaciones relacionadas con impuestos o certificados laborales.
  • Si el usuario hace clic en enlaces sin validar remitente, contexto y dominio de destino.
  • Si el usuario diligencia información personal o institucional en formularios no verificados.
  • La capacidad de reporte ante mensajes sospechosos.

¿Qué señales debían revisarse?

  • El correo usaba un tema sensible y de temporada: renta, certificados y validación de datos.
  • El enlace debía ser validado antes de ingresar información.
  • La solicitud debía confirmarse con Gestión Humana o con el canal institucional correspondiente.
  • No se deben entregar datos tributarios, cédula, NIT, contraseñas, información bancaria ni valores de renta por enlaces recibidos en correo.

Buenas prácticas

  • Validar siempre el dominio del enlace antes de abrir formularios.
  • Confirmar con el área responsable si el mensaje genera urgencia o solicita datos personales.
  • No ingresar credenciales ni información financiera en sitios no verificados.
  • Reportar mensajes sospechosos al canal definido por la Universidad.
Mensaje clave: los atacantes pueden aprovechar fechas tributarias, certificados, pagos, vencimientos o beneficios para generar urgencia. Ante la duda, valida antes de hacer clic.