forumAbrir tema

¿Tienen sentido las trampas honeypot y los tokens bal küpü en una pequeña empresa, hay riesgo?

PPolat Ç***Participante
Cargo
Director de recursos humanos
Sector
Medios y publicación
Tipo de organización
taller
Miembro desde
oct 2022
Mensaje
2

Doki · Escaneo de vulnerabilidades · 2024

#1

Somos un mayorista textil en Bursa con 12 empleados. En la oficina tenemos 1 servidor de archivos local y también nuestro software de contabilidad alojado en la nube. Un consultor informático externo con el que trabajamos nos propuso colocar en nuestros servidores archivos y credenciales falsas llamadas honeypot token.

Según lo que dice, ponen en el servidor un archivo falso de contraseñas o una lista de empleados, y cuando alguien de fuera o de dentro hace clic en ese archivo nos llega una alerta al instante. Por esta instalación pidieron 15.000 TL de pago único y luego 2.500 TL mensuales por monitoreo y reportes.

Sinceramente, más que el presupuesto, lo que me confunde es el concepto. ¿Para una empresa de nuestra escala este sistema es realmente necesario o es un capricho? Además, ¿poner este tipo de trampas en nuestro propio servidor tiene algún riesgo legal u operativo para los empleados?

EElif T***Participante
Cargo
Responsable de redes sociales
Sector
Inmobiliaria
Tipo de organización
negocio unipersonal
Miembro desde
abr 2025
Mensaje
92
Más útil#2

Respuesta corta: los honeypot token son trampas digitales falsas pero rastreables que se colocan a propósito en tu sistema para atraer a personas no autorizadas o atacantes y que en la operación normal nadie debería tocar. Cuando estos archivos trampa se abren o se usan credenciales falsas, generan una alarma silenciosa en segundo plano y para las pequeñas empresas son una forma práctica de detectar una filtración a tiempo.

Su lógica de funcionamiento es simple: en tu servidor se deja, por ejemplo una lista falsa de cuentas bancarias o una dirección de correo que no se usa. Dentro de ese archivo se incrusta un enlace web activador o un token especial. En condiciones normales tus empleados no tienen nada que ver con ese archivo; solo alguien que anda sin autorización por la red que se excede en sus permisos o que ha entrado al servidor mira ese tipo de archivos. En el momento en que se abre el archivo envía una alerta a tu servidor por internet.

Para no dar la impresión de tender una trampa a tus empleados es imprescindible que tu política interna de uso de sistemas informáticos sea clara. Hay que dejar firmado en los contratos que los empleados solo podrán acceder a los archivos de su ámbito de autorización y que los sistemas se monitorean con fines de seguridad. De lo contrario acusaciones injustas que señalen al personal pueden generar problemas en materia de derecho laboral.

En cuanto al costo, en el mercado existen mecanismos de código abierto confiables que crean este tipo de tokens gratis. Los 15.000 TL de instalación y los 2.500 TL mensuales que pide el consultor son bastante si solo va a poner 3-4 archivos falsos y dejarlos ahí; pero si integran el sistema de alarmas con tu firewall local y tu estructura de logs y lo monitorean 24/7, se puede considerar.

GGökhan K***Participante
Cargo
Líder de equipo de desarrollo
Sector
Embalaje
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2022
Mensaje
207
#3

Primero mira si ya resolviste la seguridad básica. ¿La verificación en dos pasos es obligatoria en todas las cuentas? ¿Los respaldos del servidor se mantienen aislados de la red? Con estos pasos básicos incompletos, poner un bal küpü en el servidor es como instalar un sensor de movimiento en la sala de una casa sin cerradura. Si la higiene básica está completa, ahí se piensa en la trampa.

CCaner A***Participante
Cargo
Técnico de servicio
Sector
Agricultura
Tipo de organización
negocio unipersonal
Miembro desde
nov 2022
Mensaje
157
#4

Si el atacante ya llegó hasta tu servidor y al punto de revolver archivos, la cosa ya se fue al carajo hace rato. En una empresa de 12 personas, en vez de intentar atrapar al atacante adentro, cerrar los puertos del servidor hacia afuera y poner el acceso remoto detrás de una red segura es una inversión mucho más sensata y sin costo.

UUğur S***Participante
Cargo
Director de marketing
Sector
Agricultura
Tipo de organización
cooperativa
Miembro desde
nov 2025
Mensaje
284

Doki · Migración de infraestructura · 2024

#5

En nuestra empresa de logística de 15 personas, de tamaño similar, hace dos años definimos 3 archivos trampa. En dos años sonó la alarma 4 veces; 3 fueron nuestro propio personal limpiando el servidor o entrando por error a la carpeta, y una fue el antivirus abriendo el archivo al escanear. Nunca atrapamos un ataque real, pero las falsas alarmas causaron bastante pánico.

HHasan S***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
114
#6

nuestro contador por curiosidad abrió el archivo trampa pensando q era la lista de salarios, a medianoche le llegó la alerta al teléfono del gerente general y todos se agarraron enrte sí pero definitivamente es muy difícil distinguir al personal curioso dentro de la empresa úsenlo con cuidado.

edit: he corregido unas erratas.

PPolat Y***ExpertoMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
384
#7

Antes de decidir, les recomiendo considerar este orden: 1) Que el servidor local esté cerrado a la red externa, 2) Contraseñas fuertes y verificación de dos factores obligatoria, 3) Respaldo diario sin conexión, 4) Capacitación básica de concientización sobre phishing para los empleados. Destinar presupuesto a tecnologías trampa sin tener estos cuatro puntos resueltos es un gasto innecesario.

LLevent S***ParticipanteMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
5
#8

cuanod ponen este archivo trampa en el servidor, ¿cómo se ajusta si el personal lo ve o no? bueno o sea ¿lo meten dentro de carpetas normales o está en una carpeta oculta?

Nota: esto es mi experiencia, puede no aplicar a todos.

FFatma Ç***Participante
Cargo
Director de producción
Sector
Imprenta
Tipo de organización
cooperativa
Miembro desde
may 2023
Mensaje
27
#9

Antes de comprometerte a los 2.500 TL mensuales, haz que tu consultor realice una sola prueba dentro del alcance de la consultoría. Que pongan un solo archivo señuelo en el recurso compartido general de la red local, observa cuántas falsas activaciones ocurren durante un mes y así evalúa su carga operativa.

MMehmet G***Participante
Cargo
Contable
Sector
Formación
Tipo de organización
agencia boutique
Miembro desde
sept 2023
Mensaje
78
#10

Del lado de la protección de datos personales, informar al personal es muy importante. Antes de que tu consultor coloque el archivo trampa, te recomiendo notificar a tus empleados un texto en tu política de seguridad de la información que indique claramente que los recursos de la empresa son auditables y que los intentos de acceso no autorizado quedan registrados.

OOsman T***Participante
Cargo
Técnico de servicio
Sector
Fabricación de muebles
Tipo de organización
empresa dentro de un holding
Miembro desde
ene 2022
Mensaje
3
#11

Lo que voy a preguntar sonará un poco novato, perdonadme. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

BBeyza K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
337
#12

¿Podría ampliar un poco esto? Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

MMerve Ö***ParticipanteMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
1
#13

Hay algo que no entiendo. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Comprobado por experiencia.

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#14

Estoy totalmente de acuerdo. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Comprobado por experiencia.

AAyşe E***Participante
Cargo
Diseñador gráfico
Sector
Papel
Tipo de organización
Equipo de 8 personas
Miembro desde
feb 2023
Mensaje
302
#15

Tomo nota, gracias. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Yo seguiría por ese camino.

OOzan M***Nuevo miembro
Cargo
Instructor de música
Miembro desde
ago 2024
Mensaje
34
#16

a nosotros también nos pasa.

FFatih Z***Participante
Cargo
Desarrollador de software
Sector
vidrio
Tipo de organización
distribuidor regional
Miembro desde
nov 2025
Mensaje
187
#17

Tema muy oportuno.

GGökhan A***Participante
Cargo
Fabricante · muebles
Miembro desde
oct 2023
Mensaje
74
#18

Muchas gracias, lo probaré hoy. La respuesta varía mucho según el sector, no hay una regla general.

Si el camino de la notificación es largo la notificación no llega; una notificación que no llega significa un incidente detectado tarde. Comprobado por experiencia.

UUfuk N***ExpertoMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
370
#19

perdona, pero esto no es válido en todos los casos... bueno si es la primera vez que lo hacéis empezad poco a poco, la escala llegará después.

JJale Ç***ParticipanteMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
199
#20

Lo probaré.

Responder