Guía de defensa contra phishing e ingeniería social

Los atacantes dejaron de romper sistemas: hoy convencen a personas y, con inteligencia artificial, lo hacen casi sin errores. Esta guía convierte esa amenaza en hábitos concretos que cualquier persona del equipo puede aplicar desde hoy: una referencia accionable, no una charla que se olvida en una semana.
Está lista para distribuir a toda la organización, con las señales de alerta, los reflejos de defensa y el protocolo de respuesta frente a ataques que ya no llegan solo por correo.
Qué contiene
- Las seis vías de entrada de un ataque hoy: correo, mensajería, llamadas de voz, videollamadas con deepfake, códigos QR y dispositivos físicos.
- Siete señales de alerta para detenerse antes de actuar, en formato de lista marcable.
- Ocho reflejos de defensa para convertir en hábito en toda la organización.
- Un protocolo de respuesta con qué hacer si alguien sospecha o ya hizo clic, con foco en reportar a tiempo.
- Datos reales que dimensionan el riesgo, incluidos casos de pérdidas millonarias sin un solo fallo técnico.
- Las amenazas potenciadas por IA que los materiales tradicionales aún ignoran: vishing y deepfakes.
Para quién es
Equipos de TI y seguridad que necesitan material de capacitación interna listo para circular, y cualquier persona de la organización con acceso a pagos, credenciales o datos sensibles.
Cómo usarla
- 1Descárgala y distribúyela por los canales internos habituales, o conviértela en una sesión corta de 15 minutos con tu equipo.
- 2Imprime o fija la página de señales y reflejos en puestos de trabajo y áreas con acceso a pagos o datos sensibles.
- 3Refuerza el mensaje central en tu próxima comunicación de seguridad: ante la duda, no actuar y reportar de inmediato.
- 4Reutilízala cada vez que ingresa personal nuevo o se detecta una campaña de ataque activa.
Material profesional, con las fuentes citadas en cada dato y listo para difusión interna inmediata.