
El phishing busca que una persona entregue credenciales, abra un archivo malicioso o visite un sitio falso mediante un mensaje que aparenta ser legítimo. Puede llegar por correo, mensajería, redes sociales o códigos QR.
Antes de hacer clic, el equipo debería revisar cinco señales: urgencia inusual; solicitudes de claves o códigos; un remitente que no coincide con la organización; un enlace cuyo dominio real es distinto al texto visible; y archivos inesperados que piden habilitar contenido o iniciar sesión.
En Chile suelen imitar bancos, proveedores, servicios públicos, facturas, remuneraciones o entregas. El logo y el tono formal no prueban autenticidad. Es más seguro abrir el sitio oficial escribiendo su dirección o usando una aplicación conocida.
Quien detecta un mensaje sospechoso debe saber a quién reportarlo. Si ya hizo clic, necesita avisar de inmediato y seguir el procedimiento de incidentes. La capacitación es más efectiva cuando utiliza ejemplos realistas y practica decisiones.
Fuente oficial: recomendaciones del CSIRT de Gobierno de Chile.
Lleva esta guía al trabajo
Descarga el material práctico, compártelo con tu equipo y úsalo como apoyo para la próxima conversación o actividad.
Si quieres que todo tu equipo aprenda a reconocer estos ataques, revisa el curso de ciberseguridad y protección de datos.
DEL RECURSO A LA PRÁCTICA
¿Tu equipo frenaría ese clic?
Responde 4 preguntas. Llévate una acción concreta para trabajar este tema con tu equipo y una forma de comprobarla.
Sin registro · Sin datos personalesTU SIGUIENTE PASO
Ver el plan en texto
Esta revisión se basa en tus respuestas; no certifica cumplimiento legal. No se envían ni guardan tus respuestas. Descarga tu plan antes de salir.
Hagan visible el canal de reporte
Confirmen con TI o el rol encargado cuál es el canal y qué información pide el procedimiento interno. Compártanlo con el equipo.
Activa JavaScript para obtener un plan según tus respuestas.
