Alertas de phishing a los empleados

Publicado: octubre 9, 2023

Cómo bloquear sitios peligrosos o dañinos de muchas formas

Understanding Internet Security

Phishing alerts to employees

Las alertas de phishing para empleados son una herramienta fundamental para la protección de los datos corporativos.  El phishing es una técnica engañosa y muy eficaz, y, dentro de una empresa, es importante mantenerse alerta mediante el monitoreo del tráfico de correo electrónico, la sensibilización sobre la seguridad corporativa y la notificación oportuna a los empleados con las alertas de phishing adecuadas.

Qué es el phishing

El phishing es una técnica de ataque personal fraudulento que, mediante la comunicación, tiene como objetivo extorsionar datos sensibles, en particular, información personal o financiera de los usuarios. El phishing se basa en el envío de correos electrónicos, SMS o mensajes de chat falsos que parecen provenir de fuentes legítimas (por ejemplo, bancos, centros de salud, empresas privadas e instituciones públicas).

El propósito del phishing es engañar a los usuarios para que hagan clic en enlaces infectados, abran archivos adjuntos maliciosos o introduzcan sus datos en sitios web falsificados.  El phishing puede causar daños graves, como el robo de identidad, la retirada de dinero de una cuenta bancaria o el acceso no autorizado a servicios en línea.  Los ataques de phishing son siempre masivos, es decir, generalmente una campaña de phishing se propaga a miles de usuarios, con la certeza de que alguna persona distraída y desafortunada caerá en la trampa.  A menudo las campañas están muy bien diseñadas: los sitios o las páginas de destino son muy similares a lo esperado, y los mensajes son especialmente convincentes.  Un ejemplo típico consiste en un aviso sobre problemas en la recepción de un paquete que se está entregando, o incluso una solicitud para actualizar o corregir con urgencia los datos de inicio de sesión de un servicio determinado, por ejemplo, la banca en línea.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Los riesgos para las empresas

Las repercusiones de un ataque de phishing en una empresa pueden ser considerables.  Puede darse el caso de que se solicite al usuario el acceso a servicios, software u otros activos corporativos.  Una vez obtenido, el atacante puede introducirse en los sistemas de la empresa como si fuera un empleado autorizado y llevar a cabo diversas actividades delictivas, por ejemplo, robar información, bloquear datos para pedir un rescate o bloquear los servicios corporativos.

El uso cada vez mayor de dispositivos personales para acceder a los sistemas informáticos corporativos amplifica el riesgo.  Lo mismo ocurre con el acceso a los mismos por parte de familiares o, incluso, el acceso a la red corporativa desde el exterior en modo de trabajo inteligente.

También cabe señalar que el uso de ordenadores portátiles, tabletas y smartphones en movimiento no ayuda.  Existen evidencias de que, en condiciones de movilidad, uno es más vulnerable y menos cuidadoso, corriendo el riesgo de ser engañado con mayor facilidad.  Por último, casos emblemáticos de phishing “corporativo” incluyen el mensaje, o incluso la llamada telefónica, de un supuesto superior que, con la excusa de estar en apuros, pide datos de inicio de sesión o dinero para que se transfiera a una cuenta falsa. 

En resumen, aunque el phishing es un ataque de carácter personal, las consecuencias para una empresa pueden ser dramáticas. Por eso es esencial abordar el problema con una formación adecuada y con actividades específicas como, por ejemplo, las alertas de phishing a los empleados.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Phishing alerts to employees

Alertas de phishing a los empleados y otras acciones

Es importante que se introduzcan actividades en la empresa con el fin de proteger los dispositivos corporativos y la infraestructura informática.  Ya se trate de ataques de phishing o de otro tipo, la dirección estratégica debe centrarse en la prevención y el bloqueo.  En el primer caso, esto significa concienciar a los empleados sobre la importancia de proteger los datos corporativos y personales y de reconocer los peligros mediante la formación, las actualizaciones y las comunicaciones periódicas.

En el caso del phishing, por ejemplo, sería útil preparar un manual para distribuir e, incluso, imprimir y colgar en la empresa.  Bastaría con unas pocas reglas de conducta claras:

  • Pensar antes de hacer clic en un enlace (comprobar la gramática, la url, el tipo de solicitud y el remitente)
  • Pensar antes de publicar información sensible en la web (puede ser utilizada por los ciberdelincuentes)
  • Utilizar siempre una conexión remota segura y una herramienta de monitoreo de la navegación (descubra cuáles son en el último párrafo)
  • Tener especial cuidado de no descargar ningún archivo ejecutable desde un mensaje.

Además, es fundamental monitorear la actividad de navegación y el tráfico de correo electrónico, respetando de nuevo la privacidad de los empleados, con el fin de detectar a tiempo el tipo y el alcance de un ataque.  Existen servicios de protección especiales para ello, pero intervienen cuando el evento ya está en curso.  Esto significa que, en esta fase, el objetivo es bloquear la propagación de un ataque y limitar los daños.  Evidentemente, es más eficaz invertir recursos y tiempo en medidas preventivas, es decir, en educar a los empleados sobre cómo reconocer los mensajes sospechosos, en particular los mensajes de phishing.

Entre los procesos de comunicación que se deben implementar, una vez interceptada una campaña de phishing, se encuentra sin duda la alerta de phishing a los empleados.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Cómo implementar las alertas de phishing para los empleados

Para implementar una alerta de phishing para los empleados, en primer lugar, hay que tener un control total sobre el tráfico de correo electrónico y los mensajes que llegan a los dispositivos corporativos.  Para ello, como se ha mencionado, se pueden utilizar servicios de aplicaciones de monitoreo modernas basadas en inteligencia artificial, en particular el aprendizaje automático.  Además, es conveniente suscribirse a un servicio de alertas que avise de un ataque en curso dentro de una determinada región geográfica, en instalaciones concretas o en mercados verticales específicos (fabricación, sanidad, administración pública, finanzas).

Una vez identificado un peligro potencial, los responsables de seguridad corporativa deben preparar inmediatamente una alerta de phishing para todos los empleados.  Esto implica una o varias comunicaciones por correo electrónico que deben realizarse con cierto cuidado.

Sin embargo, una comunicación inicial, enviada periódicamente, debería ayudar a los empleados a reconocer los correos electrónicos de phishing, incluyendo las advertencias que hemos explicado anteriormente.  También se podría configurar una campaña de correos electrónicos de seguimiento, diluyendo los mensajes, como una especie de formación a distancia.

En particular, en el texto, se debe recordar desconfiar de los mensajes de carácter urgente o con palabras alarmantes que causen ansiedad.  De nuevo, verificar al remitente y, quizás, asegurarse con una llamada telefónica de que es él quien envió el mensaje.  A continuación, revisar cuidadosamente el enlace, y si el destino no está claro, no hacer clic.  Por último, tener cuidado con los enlaces procedentes de redes públicas, y reenviar siempre cualquier correo electrónico sospechoso a los responsables de la empresa.

Otra actividad útil consiste en fabricar y enviar correos electrónicos de phishing falsos a los empleados.  De esta manera, es posible determinar qué empleados necesitan más formación en seguridad.  La actividad debería llevarse a cabo al final de un curso de formación, pero también periódicamente como sorpresa.

Una vez interceptada una comunicación de phishing, es importante que los responsables de seguridad envíen una alerta de phishing a los empleados.  Debe ser un correo electrónico claro, que les informe del ataque, quizás con una imagen adjunta del mensaje (imagen, no texto copiado y pegado), y que les recuerde qué hacer para evitar el peligro.  Por último, el tono de la comunicación debe ser tranquilizador.  Es necesario demostrar que la situación está bajo control y evitar generar más ansiedad.

Un ejemplo de correo electrónico de advertencia de phishing para empleados

Aquí tienes un ejemplo de correo electrónico de advertencia de phishing para reenviar a todos los empleados:

Estimado/a [nombre del empleado],

Le informamos que hemos interceptado varios mensajes de phishing dirigidos a compañeros. Los mensajes contienen un texto similar al que se encuentra en la imagen adjunta e intentan convencerle de que haga clic en un enlace infectado para luego apropiarse de datos sensibles. 

Ya estamos trabajando para evitar más consecuencias, pero, por este motivo, necesitamos su ayuda y máxima atención.  Aprovechamos esta ocasión para recordarle las reglas de oro que le ayudarán a reconocer un mensaje de phishing y a evitar daños tanto a usted mismo como a la empresa.

Gracias por su atención; si necesita alguna aclaración, no dude en ponerse en contacto con nosotros. 

El responsable de sistemas de información corporativos

Cómo protegerse del phishing y de otros peligros

Siempre se accede a un sitio malicioso mediante un clic en un mensaje, un SMS, un correo electrónico o un mensaje de chat.  La mayoría de estos mensajes son mensajes de phishing, según la definición que ya hemos dado.  Por lo tanto, lo primero que hay que hacer para protegerse es aprender a reconocer los ataques.  Su banco, por ejemplo, nunca le contactará por SMS para decirle que cambie su contraseña, ni tampoco lo hará la empresa de mensajería que lleva un envío a su nombre.

En segundo lugar, para evitar toparse con ejemplos de sitios maliciosos, es recomendable contar con un servicio de filtrado para la navegación, un filtro DNS.  Muchos filtros DNS son demasiado sofisticados, complejos de instalar y gestionar, y costosos. Sin embargo, existen algunos que son perfectos para uso en hogares, administraciones públicas e instituciones educativas.  El filtro DNS de FlashStart es la opción adecuada para quienes desean un servicio de monitorización de la navegación fácil de configurar, personalizar y que esté siempre actualizado.

El filtro DNS de FlashStart analiza cuidadosamente todas las paradas de un recorrido que realiza una solicitud para acceder a un sitio.  El filtro también utiliza algoritmos de aprendizaje automático para descartar a priori rutas peligrosas, acelerando así la comprobación.  Además, FlashStart utiliza registros DNS actualizados y fiables para analizar los recorridos desde el usuario hasta el sitio solicitado. 

Capaz de filtrar unas dos mil millones de consultas de sitios web, el DNS de FlashStart protege la navegación de veinticinco millones de usuarios cada día, está presente en más de 140 países del mundo y en unas diez mil empresas, escuelas y administraciones públicas, y se entrega, también en forma de servicio, a través de 700 socios certificados.

En conclusión, ¿por qué elegir el filtro DNS de FlashStart para controlar el acceso a internet?  Resumamos sus siete puntos distintivos:

  • Actualización frecuente de listas negras:  FlashStart comprueba 200 mil nuevos sitios al día.
  • Baja latencia garantizada (es decir, la velocidad entre la solicitud y el acceso).
  • Noventa categorías de sitios maliciosos y geobloqueo para aislar países peligrosos.
  • Uso de inteligencia artificial para mejorar la calidad de las listas negras y la latencia.
  • Facilidad de configuración y gestión.
  • Integración nativa con Active Directory de Microsoft para agilizar el trabajo de los administradores de sistemas en escuelas, instituciones y pymes.
  • Protección de LAN a nivel mundial y roaming en los puntos finales a través de la red Anycast.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

FlashStart: una fuente autorizada para ScamAdviser y GASA

Las estafas en línea son un fenómeno en crecimiento exponencial. Desde hace años, alcanzan un volumen de más de 50.000 millones de dólares anuales. En el periodo de pandemia, debido a las restricciones sociales, Internet experimentó un crecimiento sin precedentes, tanto como herramienta de entretenimiento como de trabajo. El aumento del tráfico, tanto en tiempo de conexión como en número de usuarios, ha provocado un aumento paralelo de la ciberdelincuencia y, en particular, de los intentos de estafa en línea.

FlashStart es el líder europeo en Seguridad DNS, entre los grandes del mundo en protección basada en la nube con Inteligencia Artificial. Con el apoyo del Aprendizaje Automático, escanea constantemente la web para catalogar nuevos dominios y clasificar su actividad dentro de 100 categorías. Un panel de control muy fácil de usar permite a los MSP, ISP y proveedores de TI filtrar el acceso a Internet a categorías no deseadas, ya sean malware, actividades ilícitas, peligros para menores, o incluso simplemente fuentes de distracción en ámbitos educativos y laborales (streaming, juegos, redes sociales, etc.).

La asociación de FlashStart con la Global Anti Scam Alliance (GASA) y, desde 2022, con ScamAdviser, considerada una fuente autorizada de “confianza”, marca un hito importante que refuerza la misión de la empresa al demostrar que goza desde hace tiempo de una reputación global consolidada.

De hecho, la tecnología europea de FlashStart está al nivel de sus competidores estadounidenses y, en algunos aspectos, incluso es superior. De hecho, FlashStart, además del filtrado DNS, es la única plataforma que ha implementado un sistema de protección basado en la geolocalización para prevenir por completo el tráfico hacia servidores ubicados en zonas de alto riesgo de malware y compromiso.

FlashStart opera a nivel mundial, con clientes en 156 países del mundo, pero solo puede adquirirse a través de revendedores autorizados (ISP, MSP, OEM, proveedores de TI, etc.).
Ofrece excelentes márgenes para el canal y, al mismo tiempo, precios atractivos para los usuarios finales, por lo que es la solución más rentable para proteger empresas, organismos gubernamentales, escuelas y hogares.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.


Puede activar la protección de FlashStart® Cloud en cualquier tipo de router y firewall para proteger dispositivos de escritorio, móviles y dispositivos IoT en redes locales.

Valerio Mariani

Blogger and journalist