Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

Estimados compañeros:

Os informamos de que en los últimos días se están detectando varias campañas de correos electrónicos maliciosos de tipo phishing dirigidas a los profesionales del SAS, cuyo objetivo es obtener de forma fraudulenta datos personales y credenciales de acceso (usuario y contraseña) a los sistemas informáticos.

...

A continuación, podéis ver algunos ejemplos de los correos recibidos:

Image RemovedImage Added

Imagen 1. Correo malicioso solicitando información personalImage Removed


Image Added












Imagen 2. Correo electrónico fraudulento con QR


Image RemovedImage Added

Imagen 3. Otro correo de phishing con QR recibido


Es previsible que este tipo de intentos continúe continúen en los próximos días, por lo que os pedimos que extreméis las precauciones. Para ello, os recordamos algunas recomendaciones básicas de seguridad ante estos casos:

  1. Analiza el contexto del mensaje. Sospecha de solicitudes urgentes o poco habituales sin contrastarlo por otras vías.
  2. Revisa siempre la dirección del remitente. Desconfía  Desconfía de mensajes que provengan de cuentas no corporativas o con dominios inusuales.
  3. No respondas jamás a mensajes sospechosos.
  4. No escanees códigos QR ni abras enlaces ni archivos adjuntos de remitentes desconocidos o que te generen dudas.
  5. No introduzcas tus credenciales corporativas desde enlaces o QR.
  6. Recuerda que el SAS nunca solicita contraseñas por correo ni mediante códigos QR.
  7. Accede siempre a las aplicaciones y sistemas corporativos exclusivamente desde los enlaces y sitios oficiales habituales.
  8. Avisa inmediatamente. Notifica estos mensajes fraudulentos. Consulta cómo hacerlo aquí: Consulta ayudaDIGITAL-AvisarPhishing


Muchas gracias por vuestra colaboración.


...

Unidad de Seguridad TICComunicación

Dirección General de Tecnologías de la Información y Comunicaciones 

...