La respuesta breve

Verifica las solicitudes inusuales por un canal conocido, activa autenticación multifactor y facilita que el equipo reporte mensajes sospechosos. No bases la verificación únicamente en el nombre del remitente o en la apariencia del mensaje.

Reconoce los momentos de presión

Un mensaje puede pedir cambiar una cuenta bancaria, abrir una supuesta factura o volver a iniciar sesión para evitar el cierre de un servicio. La urgencia dificulta comprobar el contexto, especialmente cuando la solicitud parece venir de un proveedor habitual.

CISA recomienda reconocer y reportar el phishing, utilizar contraseñas protegidas con un gestor y habilitar autenticación multifactor. Estas medidas deben acompañarse de un procedimiento que el equipo pueda seguir durante su jornada.

Verifica por una vía independiente

Si una solicitud cambia un dato importante, consulta al contacto mediante el teléfono o canal que ya tenías registrado. Responder al mismo mensaje sospechoso no constituye una comprobación independiente.

Para entrar a una herramienta, utiliza su dirección conocida o un marcador guardado. No entregues códigos de acceso ni apruebes solicitudes de autenticación que no hayas iniciado.

  • Comprobar el contexto y el dominio completo.
  • Confirmar cambios de pago con el responsable habitual.
  • Evitar abrir adjuntos inesperados antes de verificar.
  • Reportar intentos de suplantación al contacto interno definido.

Reduce el impacto de una cuenta comprometida

Mantén un inventario del correo corporativo, el dominio, el alojamiento y las aplicaciones críticas. Asigna responsables y evita que un acceso administrativo quede ligado únicamente a una cuenta personal.

Utiliza cuentas individuales y permisos según la tarea. Planifica cómo se retiran accesos cuando una persona cambia de función y quién conserva los mecanismos de recuperación de la empresa.

Haz que reportar sea sencillo

Define un canal y un responsable para recibir avisos. Pide el contexto necesario sin solicitar que se reenvíen contraseñas, códigos ni archivos sensibles. Una comunicación temprana permite investigar antes de que otras personas repitan la acción.

Ensaya un caso ficticio con el equipo: quién recibe el aviso, cómo se confirma la situación y qué accesos deben revisarse. Si alguien ya ingresó credenciales, escala al responsable técnico para proteger la cuenta y revisar sesiones e integraciones.

Fuente oficial para consultar

CISA: cuatro prácticas para protegerse en línea ↗. Revisa esta fuente para confirmar requisitos e información técnica vigente.

Esta rutina sirve para preparar al equipo. La respuesta a un incidente depende de los accesos y sistemas afectados.

Revisa la seguridad de tus accesos

Identifiquemos las cuentas críticas y las mejoras que tu equipo puede mantener.

Conocer la solución