Está en la página 1de 1

INGENIERIA SOCIAL - PHISHING

Conceptos que debe conocer en la actualidad:


 INGENIERÍA SOCIAL: conjunto de técnicas que usan los cibercriminales para engañar
a los usuarios incautos para que les entreguen datos confidenciales.
 PHISHING: Es una forma de ingeniería social en la cual un atacante intenta de forma
fraudulenta adquirir información confidencial de una víctima, haciéndose pasar por
un “tercero de confianza “y/o “generar confianza”.
Cómo nos podría afectar el phishing:
 Pérdidas financieras y fraudes por transacciones bancarias.
 Pérdida de datos, comprometiendo cuentas y credenciales de acceso a
sistemas institucionales y de uso personal.
 Infecciones de ransomware, malware, entre otros.
Como PREVENIR ser víctima del phishing:
 Preste atención a la procedencia de los correos electrónicos que llegan a su cuenta.
evite abrir correos electrónicos si es el remitente es desconocido.
 No proporcione a nadie, de manera verbal o escrita, las credenciales de usuario o
contraseña utilizadas en sistemas institucionales y/o de uso personal.
 No pinchar los enlaces incluidos en los correos electrónicos, escribe la dirección
directamente en el navegador.
 Mantenga actualizado su equipo y las aplicaciones, sobre todo el antivirus. Aplique
los parches de seguridad facilitados por los fabricantes.
 Antes de introducir información confidencial en una página web, asegúrese que ésta
sea segura. Páginas no institucionales, alojadas fuera de la infraestructura (intranet)
de Carabineros, debe contar con (https://) y tener un candado cerrado en el
navegador.

OBSERVACIÓN
Si tiene indicios de estar siendo afectado(a) por un phishing, previo análisis realizado por
quien le preste servicio de soporte de informático, DEBERÁ REALIZAR LO SIGUIENTE:

Personal de Informática:

 Aislar de la red el equipo infectado.


 Inspección visual de equipos cercanos.
Funcionario (PNS – PNI – CPR – TRABAJADOR DIBICAR – OTRO.)
 Cambie lo más rápido posible la(s) contraseña(s) de plataforma(s) Institucional(es)
y/o personales en algún computador ajeno a las tareas de uso diario, el cual a lo
menos tenga un antivirus en funcionamiento (LICENCIADO).
Personal de informática y/O funcionario cualquier sea su modalidad de contrato:
 Deberá Ponerse en contacto con el OSI DIBICAR: Felipe Maripangui, IP: 21615,
quien lo orientará y realizará gestiones con el equipo de seguridad Institucional,
para tomar los cursos de acción pertinente, según sea el caso.

También podría gustarte