Qué hacer si respondes a un correo electrónico de phishing
¡Hay que reconocerlo! Los días de los ataques de phishing a la antigua usanza ya han quedado atrás. Hoy en día, los estafadores expertos en tecnología utilizan algunos de los métodos más sofisticados y las tácticas de ingeniería social más engañosas para atraer a sus víctimas. A pesar de que las organizaciones se esfuerzan al máximo por mantener a raya los ataques de phishing, los phishers a veces consiguen engañar a los usuarios para que cometan errores de juicio o revelen información importante.
Si caes en la trampa de un correo electrónico de phishing, los hackers pueden hacer un uso indebido de tus credenciales de usuario, robarte dinero, abrir tarjetas de crédito y cuentas bancarias a tu nombre, hacer un uso indebido de tu número de la Seguridad Social o vender tu información privada a terceros que podrían utilizarla con fines ilícitos. Además, tu empresa también podría correr el riesgo de sufrir ciberataques de tipo ransomware, compromiso del correo electrónico empresarial y apropiación de cuentas. Por eso es fundamental que tanto el usuario como su empresa tomen medidas oportunas para minimizar los daños. A continuación se indican algunas medidas para ayudar a los empleados y a las organizaciones a mitigar los ataques de phishing.
¿Qué debo hacer si he respondido a un correo electrónico de phishing?
Debido a algunas tácticas engañosas de ingeniería social, los autores de phishing a veces consiguen atrapar a un usuario. Tomar estas medidas correctivas lo antes posible puede limitar los daños, lo que permite a las víctimas —ya sean usuarios u organizaciones— recuperarse rápidamente.
Cambiar contraseñas
Si crees que has sido víctima de un ataque de phishing, te conviene reforzar la seguridad de tus contraseñas y vigilar cualquier cuenta que pueda haberse visto comprometida:
- **En el caso de cuentas comprometidas:** Si sabes qué cuentas se han visto comprometidas tras haber respondido a un correo electrónico de phishing, cambia inmediatamente la contraseña de dichas cuentas.
- En el caso de las cuentas que utilizan las mismas credenciales: la reutilización de contraseñas es una mala práctica que conviene dejar atrás. Si una de tus cuentas en línea se ve comprometida, los ciberdelincuentes pueden utilizarla para acceder a todas las cuentas asociadas a ella, lo que aumenta considerablemente el daño.
- Supervisa las cuentas en busca de actividades inusuales: es recomendable comprobar si hay actividades sospechosas, como el reenvío automático de correo, la delegación de cuentas de correo electrónico y las transacciones financieras no autorizadas. Esto ayuda a determinar el alcance del ataque de phishing.
Informar a las partes pertinentes
Además de velar por la seguridad de tus cuentas, debes informar del incidente de phishing al resto de personas de tu organización:
- Informa a tu superior y a los departamentos implicados: una vez que dispongas de pruebas suficientes de un ataque, debes informar inmediatamente a tus superiores y al resto de partes interesadas pertinentes para que se puedan poner en marcha las medidas necesarias. Recuerda que cada segundo que pierdas puede agravar el problema.
- Informa al departamento de TI: Si has respondido a un correo electrónico de phishing sin querer o por error, nunca lo ocultes a tu organización. Informar de ello a tu equipo de TI lo antes posible puede ayudar a solucionar la situación.
- Desconéctate de la red: para evitar que otros dispositivos se vean afectados, solicita al equipo de TI que elimine tus dispositivos de la red de la organización.
Analizar el ataque
Una vez que un empleado haya notificado una violación de seguridad o que una organización haya detectado una posible violación, el departamento de TI puede adoptar las siguientes medidas como parte de sus esfuerzos de respuesta ante incidentes para ayudar a limitar el impacto del ataque de phishing:
- **Evaluar el alcance:** El primer paso, y el más importante, para una organización es recabar información detallada sobre una posible filtración, incluyendo el número de dispositivos afectados, el alcance de la filtración y la naturaleza del ataque.
- Elimina los correos electrónicos de phishing de la organización: si el correo electrónico de phishing se ha enviado a varios empleados de la organización, elimina el correo de la bandeja de entrada de cada destinatario para evitar que siga propagándose.
- **Evaluar el impacto y las acciones de los usuarios:** Los correos electrónicos de phishing no pueden causar ningún daño si el destinatario no ha interactuado con ellos. Determina si uno o varios usuarios han descargado un archivo adjunto, han visitado un sitio web malicioso o han revelado credenciales o información confidencial.
- **Analizar el correo electrónico de phishing:** Examinar el contenido del correo electrónico de phishing —como los enlaces, los archivos adjuntos y los metadatos— para determinar la técnica utilizada por el atacante.
- Realizar un análisis de terminales: El análisis de terminales permite a los equipos de TI identificar cualquier software malicioso que pudiera haberse introducido en el ordenador de la víctima de un ataque de phishing o en la red asociada.
Involucrar a los organismos reguladores y a las fuerzas del orden
A la luz del análisis realizado por el departamento de TI, podría ser necesario recurrir a expertos externos en materia de normativa y legislación:
- **Notificar a las autoridades reguladoras:** La mayoría de los países cuentan con organismos reguladores que se ocupan de las estafas por correo electrónico de tipo «phishing». Para cumplir con la normativa gubernamental, las organizaciones deben informar siempre de cualquier ataque de «phishing» o violación de la seguridad.
- Avisar a las fuerzas del orden: Aunque no siempre es necesario informar a las fuerzas del orden, si las consecuencias lo justifican, se debe contar con la participación de las autoridades policiales.
Aplicar medidas de recuperación y prevención
Una vez que se hayan tomado todas las medidas necesarias para evitar que el ataque de phishing tenga más repercusiones, es el momento de poner en marcha las estrategias de recuperación y corrección:
- **Contar con un plan de respuesta ante incidentes:** Las organizaciones que carecen de un plan de respuesta ante incidentes adecuado se quedan desamparadas tras una filtración, lo que permite a los autores causar el máximo daño posible. Un plan de respuesta ante incidentes permite a las organizaciones definir qué se entiende por filtración, las funciones y responsabilidades del equipo de seguridad, las herramientas para gestionar una filtración, los pasos a seguir para hacer frente a un ciberincidente, cómo se investigará y comunicará el incidente, y todos los demás requisitos que se derivan de una filtración de datos.
- **Aplicar estrategias de continuidad del negocio:** Las soluciones de copia de seguridad y recuperación ante desastres permiten a las organizaciones almacenar sus datos y archivos en una o varias ubicaciones remotas. Tras un ciberataque, las organizaciones pueden utilizar las copias guardadas para continuar o reanudar rápidamente sus operaciones empresariales.
- Aplicar medidas preventivas:Los empleados son la primera línea de defensa de una organización, y dotarlos de formación para que conozcan las técnicas de phishing es una de las mejores medidas para prevenir un ataque de este tipo.
- Implementar soluciones contra el phishing:Las soluciones contra el phishing detectan los correos electrónicos de phishing e impiden que entren en el entorno de correo electrónico de una organización.
Previene los incidentes de phishing con BullPhish ID y Graphus
Reserva hoy mismo una demostración de nuestras soluciones contra el phishing y protege a tu organización frente a las amenazas de phishing.