forumAbrir tema

se distribuyó un mail de phishing en toda la empresa, 30 personas hicieron click en el link — qué hacemos?

LLeyla A***hace 4 meses·82 mensajes·30,6 mil visualizaciones#phishing#phishing#ataque
LLeyla A***Participante
Cargo
Director de aseguramiento de calidad
Sector
Distribución alimentaria
Tipo de organización
cooperativa
Miembro desde
ago 2023
Mensaje
103
#1

esta mañana llegó una alerta del mail de seguridad: los empleados hicieron click en mails falsos de 'Microsoft Teams' 30 personas pueden haber dado sus credenciales. la dirección de mail parece la de Microsoft pero es fake.

no sé si cambiaron las contraseñas de los 30. algunas cuentas ya muestran 'actividad sospechosa' — se descargó malware? hay que cambiar la contraseña de toda la empresa?

qué hacemos después? policía? seguro? avisamos a los clientes? hay presión por saber cuántos días podemos tener el sistema caído.

AAli Y***Participante
Cargo
Jefe de obra
Sector
Comercio electrónico
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2024
Mensaje
129
Más útil#2

en caso de ataque de phishing hace falta un plan de respuesta a incidentes. lo que hay que hacer ya: 1) identificar las 30 cuentas afectadas, 2) revisar los logs de mail, 3) verificar si hubo descargas/subidas, 4) iniciar escaneo de malware.

Credenciales: 1) cambiar contraseñas ya, 2) verificar si el MFA fue desactivado, 3) escanear los dispositivos de los 30, 4) revisar todos los logs de mail de las últimas 48 horas.

Notificación: avisen a los clientes 'estamos haciendo chequeo de seguridad del sistema, no hay riesgo de datos'.

HHüseyin Ş***Participante
Cargo
Administrador de red
Sector
Embalaje
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2023
Mensaje
81

Doki · Identidad de marca · 2025

#3

hacer click en phishing es normal, 100 personas caen en esto por semana. lo importante es lo que hagan ahora. bueno si se descargó algo (si entró malware) esa es la preocupación

ZZeynep E***Participante
Cargo
Agente de atención al cliente
Sector
Energía
Tipo de organización
distribuidor regional
Miembro desde
abr 2025
Mensaje
53
#4

30 personas dieron credenciales pero cuáles dieron la contraseña o el código 2FA? cuáles solo hicieron 'click' pero no dieron info?

DDamla Y***ParticipanteMiembro de la comunidad
Miembro desde
sept 2022
Mensaje
131
#5

revisen los headers de los mails, busquen la IP del servidor de mail falso. revisen los logs del antivirus a ver si detectaron malware.

Ed: ya se preguntó abajo, dejé la respuesta en el segundo mensaje.

MMeryem A***Participante
Cargo
Planificación logística
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
may 2023
Mensaje
62
#6

Urgente: cambiar las contraseñas de los 30 (forzar cambio desde el canal de mail con un producto antivirus), activar MFA para toda la empresa, agregar la dirección de mail de phishing a la lista de spam. Háganlo en 1 día.

BBeren C***Experto
Cargo
Especialista en seguridad de la información
Sector
Logística
Tipo de organización
startup recién creada
Miembro desde
jul 2023
Mensaje
227
#7

avisen a los clientes no pasa nada. son víctimas de un delito los clientes se van a enterar por otro lado igual. si avisan 'lo tenemos bajo control' la imagen queda mejor.

SSelim P***Veterano
Cargo
Agente de atención al cliente
Sector
Plástico
Tipo de organización
cadena de tiendas
Miembro desde
ene 2024
Mensaje
41
#8

No tengo ninguna experiencia en ataque de phishing, por eso pregunto. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves. Espero que le sea útil.

EEceParticipante
Cargo
Asesor legal
Miembro desde
feb 2024
Mensaje
98

Doki · Configuración de copias de seguridad · 2023

#9

Tiene razón.

ÖÖmer M***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
108
#10

Estoy siguiendo esto. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

KKübra M***ParticipanteMiembro de la comunidad
Miembro desde
may 2025
Mensaje
62
#11

Le agradecería que compartiera el resultado. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro. Si escribís el resultado aquí, también servirá de ayuda a otros.

UUğur Y***Veterano
Cargo
Director de clínica
Sector
Catering
Tipo de organización
mediana empresa
Miembro desde
mar 2023
Mensaje
253
#12

Estoy siguiendo esto.

OOsman A***ExpertoMiembro de la comunidad
Miembro desde
ago 2025
Mensaje
316
#13

No sabía eso. Si el permiso y el alcance no están por escrito que no empiece la prueba.

Ánimo.

BBerkParticipante
Cargo
Agente inmobiliario
Miembro desde
abr 2024
Mensaje
102

Doki · Soporte de respuesta a incidentes · 2026

#14

Correcto.

YYiğit K***Participante
Cargo
Operador de entrada de datos
Sector
Textil
Tipo de organización
Empresa de 120 empleados
Miembro desde
ago 2022
Mensaje
193
#15

Yo también estaba pensando en lo mismo. Intentar hacerlo solo es la vía más cara.

Lo dejo como nota, por si sirve.

TTolga C***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
97
#16

Después de vivir eso, mi perspectiva cambió. La respuesta varía mucho según el sector, no hay una regla general.

También me gustaría saber si alguien lo hace de otra manera.

RRecepNuevo miembro
Cargo
Fontanero
Tipo de organización
Empresa de 20 empleados
Miembro desde
dic 2024
Mensaje
22
#17

voy a contar mi experiencia y pues si regañas las falsas alarmas nadie volverá a reportar.

los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan y yo seguiría por ese camino.

EElif Z***Experto
Cargo
Planificación de producción
Sector
vidrio
Tipo de organización
mediana empresa
Miembro desde
feb 2023
Mensaje
164
#18

Guardado.

NNazlıParticipante
Cargo
Marketing local
Tipo de organización
agencia boutique
Miembro desde
ago 2024
Mensaje
126
#19

Si no me equivoco quieres decir esto: El error cometido por ataque de phishing suele ser reversible, pero caro.

Ánimo.

İİsmail K***Nuevo miembro
Cargo
Tienda de ultramarinos
Tipo de organización
mediana empresa
Miembro desde
dic 2024
Mensaje
22

Doki · Configuración de gestión de logs · 2025

#20

aquí hay que hacer una distinción pero bueno lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

lo que más tiempo nos hacía perder era no saaber quién tomaba las decisiones luego esta es mi opinión no lo escribo como una verdad absoluta.

Responder