Regreso laboral: 5 estrategias clave para prevenir el engaño del phishing tras las vacaciones

El phishing o suplantación de identidad, es un tipo de ciberataque en el que a través de comunicaciones falsificadas el usuario es engañado con el objetivo de robarle sus credenciales y poder acceder a información confidencial. Se ha posicionado como el método de robo de información más empleado por los ciberdelincuentes. De hecho, el Ministerio del Interior señala que en 2022 se produjeron un total 375.506 ciberdelitos, un 72% más que los registrados en 2019.

Image description

Para llevar a cabo este fraude, el entorno laboral se ha convertido en uno de los preferidos por los ciberdelincuentes, pues, según recogen fuentes externas, el 91% de las empresas corre riesgo de sufrir un ataque de phishing en 2023. A menudo utilizan la apariencia de correos electrónicos corporativos en sus comunicaciones para engañar a los empleados y obtener acceso a las plataformas, aplicaciones internas o al sistema informático de la compañía. Este tipo de correos pueden parecer provenir de compañeros de trabajo, departamentos internos o incluso de superiores, lo que aumenta la posibilidad de que los empleados caigan en el engaño. 

Con la vuelta al trabajo después de las vacaciones, el phishing, que en el entorno laboral tiene como objetivo obtener información confidencial o sensible que puede comprometer a la empresa, se convierte en una de las técnicas más efectivas. Como consecuencia de la urgencia por ponerse al día y la acumulación de comunicaciones no revisadas durante la ausencia del trabajador es más sencillo que estos caigan en el fraude y entren en enlaces maliciosos o proporcionen información confidencial sin la debida verificación. 

Las empresas deben comprender que la seguridad cibernética es responsabilidad de todos, y un enfoque colaborativo es esencial para mantener los datos y la información seguros en esta la digital. Por eso, desde IMMUNE Technology Institute, consideramos que la lucha contra el phishing requiere una estrategia integral que abarque desde la educación hasta la tecnología avanzada.

Miguel Rego, director del área de Ciberseguridad en IMMUNE, teniendo en cuenta que el correo electrónico es una de las principales herramientas de trabajo en todas las empresas, ha identificado los puntos clave que pueden ayudar a proteger al usuario del phishing.

1. Revisión del contenido del correo: ante un remitente desconocido o un dominio que no coincide con la entidad que afirma representar, el usuario debe ejercer una revisión cautelosa. Si la comunicación parece inusual o poco convincente, es recomendable abstenerse de interactuar o hacer clic en enlaces adjuntos. Una medida muy simple puede prevenir muchas intrusiones no autorizadas.

2. Mensajes que generan sensación de urgencia: los ciberdelincuentes suelen recurrir a este tipo de mensajes para solicitar alguna acción de manera urgente. Alertas de seguridad o notificaciones de paquetes pendientes o envíos urgentes son algunos de los avisos que suelen emplear. Ante este tipo de comunicaciones, es recomendable comprobar la verificación del mensaje a través de canales oficiales, en lugar de tomar acciones rápidas que podrían comprometer la seguridad.

3. Protección de datos personales o bancarios: el usuario debe de tener muy claro que nunca puede facilitar datos personales en páginas web a las que haya accedido a través de un enlace incluido en un email. En caso de tener que hacerlo, siempre va a ser preferible entrar a la página web tecleando su dirección en el navegador para garantizar así su legitimidad. Por lo general, las compañías o instituciones públicas no suelen solicitar información personal a través de enlaces facilitados por mensajes de texto o correos electrónicos.

4. Atención a los archivos adjuntos: en la mayoría de las ocasiones estas comunicaciones suelen venir acompañadas de archivos adjuntos para que al descargarlos el ciberdelincuente pueda entrar en el equipo de la persona estafada. En caso de sospecha, siempre es preferible llamar al banco o empresa involucrados antes de descargar cualquier tipo de archivo que puede que contenga malware o virus, previniendo así ataques a mayor escala.

5. Reconocimiento de las comunicaciones impersonales: estas comunicaciones carecen de la autenticidad y personalización que caracteriza a las interacciones legítimas entre entidades y usuarios. Se plantean mensajes de la manera más general posible para maximizar su impacto. En el contexto laboral, la identificación de comunicaciones impersonales cobra un significado aún mayor, pues los ciberdelincuentes pueden intentar hackear la estructura jerárquica de la compañía, enviando mensajes que parezcan provenir de departamentos internos con saludos genéricos, esperando que el empleado siga las instrucciones sin cuestionar al remitente que, aparentemente, es una persona de mando dentro de la empresa.

Tu opinión enriquece este artículo:

La tiranía de la mediocridad en 2025: cómo la cultura de la cancelación está aniquilando el talento y la excelencia

(Por Taylor-Rovmistrosky-Maurizio) El linchamiento digital de la inteligencia. Imagine un mundo donde la envidia se disfraza de justicia social, donde la mediocridad se arroga el derecho de juzgar la excelencia, y donde los más talentosos deben esconderse para sobrevivir. Esto no es distopía: es la realidad psicológica de 2025 que estamos documentando con datos escalofriantes.

(Contenido de alto valor estratégico: 5 minutos de ágil lectura)

Abrieron la inscripción para Premios Pyme 2025, de Galicia y Clarín

Con el propósito de estimular el crecimiento de uno de los sectores que mayor incidencia tiene en la economía, el empleo y el desarrollo de la Argentina, Galicia y Clarín anuncian la apertura de inscripción para la octava edición de Premios PYME. Allí podrán podrán participar micro, pequeñas y medianas compañías de todo el país, llenando un formulario on line y gratuito, hasta el 3 de octubre, en www.premiospyme.com.ar.

Toyota España avanza en su compromiso por la sostenibilidad en el Día Mundial de la Limpieza 2025

Toyota España refuerza su compromiso con la sostenibilidad y el medioambiente a través de varias iniciativas: la participación en el World Clean Up Day 2025 —Día Mundial de la Limpieza 2025— con una acción de voluntariado ambiental en la zona del río Jarama, Coslada, y la introducción del Aceite de Motor Original Toyota (TGMO) con empaque ecológico. Ambas iniciativas forman parte del Desafío Medioambiental Toyota 2050, un plan global con seis grandes objetivos para los próximos 30 años que buscan reducir al máximo el impacto de la actividad humana en el planeta.

elPulpo amplía su presencia en Galicia con nueva tienda en Marineda City

El pasado viernes, elPulpo ha abierto las puertas de su nueva tienda en Marineda City, el centro comercial más grande de Galicia y uno de los más importantes del noroeste peninsular. Situada en la primera planta y con una superficie de 84 m², el nuevo espacio está diseñado para ofrecer una experiencia de compra diferenciada, con una propuesta dirigida especialmente a un público teen, unisex y masculino, pero siempre con un enfoque young y actual.

Las Muns refuerza su expansión internacional con la llegada a Alemania y nuevas aperturas en España

La cadena pionera de empanadas gourmet Las Muns, fundada en 2013 por Mariano Najles y Diego Rojas en Barcelona, continúa su expansión internacional con la firma de un acuerdo de máster franquicia en Alemania. La alianza con un grupo líder permitirá a la marca operar en todo el país, llevando sus empanadas premium a nuevos mercados europeos y consolidando su estrategia de crecimiento global.

Los mayores de 65 años lideran el hábito de caminar en España, según el Observatorio GO fit

En un contexto donde la inactividad física es una de las principales amenazas para la salud pública, los mayores de 65 años se han convertido en un ejemplo de vida activa en España. Así lo refleja el último informe del Observatorio GO fit, que analiza de forma anual los hábitos de actividad física de los usuarios de los centros GO fit, con el objetivo de comprender sus necesidades y detectar tendencias en su comportamiento.

TIS2025 convierte a Sevilla en epicentro mundial del turismo, con un impacto de 22 millones de euros

TIS-Tourism Innovation Summit ultima los preparativos de su sexta edición. Del 22 al 24 de octubre, más de 8.000 profesionales del sector turístico se darán cita en la capital andaluza para conocer las últimas tendencias y soluciones digitales que están transformando el futuro del sector. De este modo, el encuentro convertirá a Sevilla en el epicentro mundial de la innovación tecnológica para el turismo, generando un impacto económico de 22 millones de euros en la ciudad. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.