{"id":5007,"date":"2019-11-19T10:13:26","date_gmt":"2019-11-19T08:13:26","guid":{"rendered":"https:\/\/blogs.ua.es\/si\/?p=5007"},"modified":"2019-11-26T19:49:05","modified_gmt":"2019-11-26T17:49:05","slug":"ataque-simulado-de-phising-en-la-universidad-de-alicante","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/si\/2019\/11\/19\/ataque-simulado-de-phising-en-la-universidad-de-alicante\/","title":{"rendered":"Ataque simulado de phising en la Universidad de Alicante"},"content":{"rendered":"<p><strong>Ataque simulado de phishing en la Universidad de Alicante<\/strong><\/p>\n<p><strong>\u00bfPor qu\u00e9?<\/strong><\/p>\n<p>El pasado 14 de noviembre la Universidad de Alicante inici\u00f3 una campa\u00f1a de concienciaci\u00f3n en ciberseguridad. El inicio de esta campa\u00f1a lo marc\u00f3 un correo electr\u00f3nico enviado al profesorado y al PAS, con el asunto \u201cComunicado del Vicerrectorado de Asuntos Laborales\u201d. El mensaje, que imitaba algunas caracter\u00edsticas de los mensajes de phishing, conten\u00eda\u00a0 un enlace a un documento supuestamente relacionado con la promoci\u00f3n laboral. Sin embargo, este enlace enviaba a una p\u00e1gina web en la que se informaba sobre la campa\u00f1a de concienciaci\u00f3n y se daban pautas para evitar el phishing.<\/p>\n<p>&nbsp;<\/p>\n<p>Esta campa\u00f1a, promovida por el Instituto Nacional de Ciberseguridad (INCIBE) y la Conferencia de Rectores de las Universidades espa\u00f1olas (CRUE), se completar\u00e1 con materiales de consulta y actividades de formaci\u00f3n a lo largo de los pr\u00f3ximos meses.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>\u00bfC\u00f3mo estar alerta?<\/strong><\/p>\n<p>Los mensajes de phishing se pueden detectar en su mayor\u00eda por uno o varios elementos. En el caso de este ataque simulado, hab\u00eda cuatro pistas que nos pod\u00edan hacer sospechar de que se trataba de un mensaje simulado:<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-5028 size-full\" src=\"https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge.png\" alt=\"\" width=\"1332\" height=\"279\" srcset=\"https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge.png 1332w, https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge-300x63.png 300w, https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge-768x161.png 768w, https:\/\/blogs.ua.es\/si\/files\/2019\/11\/correu_imatge-1024x214.png 1024w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li>El remitente era un Vicerrectorado inexistente. Si recibimos un mensaje de un usuario desconocido o inexistente, como era el caso, debemos recelar del mensaje.<\/li>\n<li>Los mensajes institucionales de la UA se remiten en valenciano y castellano.<\/li>\n<li>La redacci\u00f3n del mensaje era poco concreta. Los mensajes de phishing menos elaborados suelen tener redacciones y terminolog\u00eda bastante gen\u00e9ricas.<\/li>\n<li>El enlace conten\u00eda una direcci\u00f3n acortada. No todas las direcciones acortadas implican un peligro, pero se suelen usar en los mensajes de phishing para enmascarar direcciones que, de otra manera, nos alertar\u00edan.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><strong>\u00bfTienes dudas?<\/strong><\/p>\n<p>Si tienes dudas al recibir un mensaje, no pinches en los enlaces y nunca facilites tus datos. Aprovecha la ayuda que te ofrecemos desde el CAU en el Servicio de Inform\u00e1tica y cons\u00faltanos: soporte@ua.es o 965 90 9393. Estaremos encantados de ayudarte.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>\u00bfC\u00f3mo puedes saber m\u00e1s?<\/strong><\/p>\n<p>Puedes consultar el kit de concienciaci\u00f3n del INCIBE: https:\/\/si.ua.es\/es\/servicios\/seguridad\/incibe-kit-de-concienciacion.html.<\/p>\n<p>Adem\u00e1s, pronto anunciaremos las acciones formativas que llevaremos a cabo para mejorar tu ciberseguridad. Mientras tanto, hemos publicado una entrada para ayudarte a detectar los correos de <em>phishing<\/em>: \u201c<a href=\"https:\/\/blogs.ua.es\/si\/2019\/11\/26\/cuando-debo-sospechar-de-un-mensaje-de-correo-electronico-2\/\">\u00bfCu\u00e1ndo debo sospechar de un correo electr\u00f3nico?<\/a>\u201d. Y tambi\u00e9n puedes seguirnos en las <a href=\"https:\/\/www.facebook.com\/si.ua.es\/\">redes sociales<\/a> para estar al d\u00eda en ciberseguridad.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ataque simulado de phishing en la Universidad de Alicante \u00bfPor qu\u00e9? El pasado 14 de noviembre la Universidad de Alicante inici\u00f3 una campa\u00f1a de concienciaci\u00f3n en ciberseguridad. El inicio de esta campa\u00f1a lo marc\u00f3 un correo electr\u00f3nico enviado al profesorado y al PAS, con el asunto \u201cComunicado del Vicerrectorado de Asuntos Laborales\u201d. El mensaje, que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/blogs.ua.es\/si\/2019\/11\/19\/ataque-simulado-de-phising-en-la-universidad-de-alicante\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Ataque simulado de phising en la Universidad de Alicante&#8221;<\/span><\/a><\/p>\n","protected":false},"author":797,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2644],"tags":[222,4022],"class_list":["post-5007","post","type-post","status-publish","format-standard","hentry","category-noticias-del-si","tag-correo","tag-phising"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/users\/797"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/comments?post=5007"}],"version-history":[{"count":6,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5007\/revisions"}],"predecessor-version":[{"id":5056,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5007\/revisions\/5056"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/media?parent=5007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/categories?post=5007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/tags?post=5007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}