Social Engineering Red Flags Social Engineering Indicators Social ...

This email is from someone outside my organization and it's not related to my job responsibilities. - This email was sent from someone inside the organizationor ...
2MB Größe 6 Downloads 89 vistas
Banderines de alarma en la mecánica social DE: - No asocio la dirección del emisor del correo electrónico con alguien con quien me comunique habitualmente. - Este correo electrónico lo envía alguien que está por fuera de mi círculo de amigos y familiares, y no corresponde a ningún tema que hayamos tratado con anterioridad. - Este correo electrónico fue enviado por alguien que pertenece a mi círculo de amigos y familiares o por un distribuidor, pero es muy raro o inusual. - ¿La dirección del emisor del correo electrónico corresponde a un dominio sospechoso? (como por ejemplo, micorsoft-support.com) - No conozco personalmente al emisor y además, no estaban certificados por nadie en quien yo confíe. - No tengo ninguna relación ni comunicaciones anteriores con el emisor. - Este es un correo electrónico inesperado o inusual, que incluye un hipervínculo incrustado o un archivo adjunto enviado por alguien con quien no me he comunicado últimamente.

PARA: - Fui incluido como destino de copia en un correo electrónico que se envió a una o mas personas, pero no conozco personalmente a ninguna de ellas. - Recibí un correo electrónico que fue enviado también a un grupo de personas muy diferentes. Por ejemplo, a un grupo aparentemente casual de personas cuyos apellidos comienzan con la misma letra o, a una lista completa de direcciones sin relación alguna entre ellas.

ASUNTO: - ¿He recibido un correo electrónico con un encabezamiento sin importancia o, que no tiene relación alguna con el contenido? - El correo electrónico es respuesta a algo que nunca envié o solicité?

FECHA: - ¿He recibido algún correo electrónico que normalmente debería recibir durante las horas de oficina, pero que fue enviado a un hora inusual como por ejemplo las 3 am?

HIPERVÍNCULOS: - Deslizo el ratón de mi computador sobre el hipervínculo que aparece en el mensaje del correo electrónico, pero el mismo conecta con una dirección que corresponde a un sitio web diferente. (Este punto se refiere a un inmenso banderín de alarma.) - Recibí un correo electrónico que tiene solamente extensos hipervínculos sin mayor información, mientras que el resto del correo electrónico aparece completamente en blanco. - Recibí un correo electrónico con un hipervínculo mal escrito de un sitio web conocido. Por ejemplo, www.bankofarnerica.com - En este caso, lo que parece una "m" corresponde realmente a dos letras: la "r" y la "n").

ANEXOS: - El remitente incluyó en el correo electrónico un archivo adjunto inesperado o, que no tiene sentido en relación con el mensaje del correo. (Este remitente normalmente no me envía esta clase de anexo(s)). - Observo un anexo que contiene un archivo con un tipo de extensión potencialmente peligroso. La única extensión de archivo que es invariablemente segura para pulsar es .TXT.)

CONTENIDO: - ¿El remitente me solicita pulsar un enlace o abrir un anexo, con el fin de evitar un efecto negativo o para ganar algo de aparente valor? - ¿El correo electrónico es inusual, está mal escrito o contiene errores de ortografía? - ¿El destinatario me solicita pulsar un enlace o abrir un anexo, que parece extraño o sin sentido? - Me da una desagradable sensación visceral cuando leo la solicitud del remitente, de abrir un anexo o de pulsar un enlace? - ¿El correo electrónico me pide que mire alguna imagen comprometedora o vergonzosa de mí mismo, o de alguien a quien conozca?

© 2014 KnowBe4, LLC. Todos los derechos reservados. Cualesquier nombres diferentes de productos o compañías que se mencionen en este escrito, pueden corresponder a nombres comerciales y/o marcas comerciales registradas pertenecientes a sus respectivas empresas.