Saltar a contenido

Reconocer el phishing y el fraude

El phishing es un mensaje que se hace pasar por alguien de confianza (el banco, un proveedor, Sooma, un compañero) para que entregue la contraseña, pague una factura falsa o abra un adjunto malicioso.

Señales de alerta

  • Urgencia o amenaza: "su buzón se desactivará hoy", "pago pendiente", "confirme en 24 horas".
  • Un remitente que no cuadra: el nombre parece correcto pero la dirección no (por ejemplo soporte@sooma-mail.com en lugar de una dirección de Sooma). En el webmail, pase el ratón por el nombre del remitente para ver la dirección completa.
  • Enlaces engañosos: el texto dice una cosa y la dirección a la que apunta el enlace es otra. Pase el ratón por encima antes de hacer clic.
  • Peticiones de contraseña o códigos: Sooma nunca le pide la contraseña por correo, teléfono ni SMS.
  • Cambio de cuenta bancaria: un proveedor que "ha cambiado de banco" y pide que pague en otra cuenta. Confírmelo siempre por teléfono, a un número que ya conocía.
  • Adjuntos inesperados: facturas, pedidos o documentos que no ha pedido, sobre todo .zip, .html, .exe o documentos de Office que piden "habilitar contenido".

Qué hacer

  1. No haga clic en enlaces, no abra adjuntos y no responda.
  2. Si el mensaje dice venir de alguien que conoce, confírmelo por otro canal (teléfono, chat, en persona).
  3. Mueva el mensaje a SPAM o elimínelo.
  4. Si cree que es un intento dirigido a su empresa, avise al administrador del servicio.

Si ya ha hecho clic o ha entregado la contraseña

  1. Cambie la contraseña de inmediato, en un ordenador de confianza.
  2. Actualice la nueva contraseña en sus dispositivos.
  3. Compruebe en Preferencias > Filtros y en Aviso de ausencia si ha aparecido algún reenvío que no creó. Es un truco habitual para seguir leyendo su correo.
  4. Avise al administrador y abra un ticket con el soporte de Sooma.