{"id":22624,"date":"2021-08-23T16:38:11","date_gmt":"2021-08-23T22:38:11","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22624"},"modified":"2021-08-23T16:38:11","modified_gmt":"2021-08-23T22:38:11","slug":"corporate-phishing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/corporate-phishing\/22624\/","title":{"rendered":"Protege tu empresa contra el phishing"},"content":{"rendered":"<p>Las soluciones de seguridad para empresas est\u00e1n en constante mejora, lo que obliga a los cibercriminales a invertir m\u00e1s tiempo y dinero para entrar a las redes corporativas; y, cada vez m\u00e1s, dependen de la ingenier\u00eda social. Si explotan el factor humano y utilizan la informaci\u00f3n de contacto que ya est\u00e1 disponible (como para el personal de HR y PR), los criminales pueden extraer credenciales de inicio de sesi\u00f3n de empleados despistados sin tener que preocuparse por las soluciones de ciberseguridad siempre en mejora.<\/p>\n<p>Desafortunadamente, no hay una cura m\u00e1gica para proteger a las empresas contra el <em>phishing<\/em>; el problema requiere medidas organizacionales y t\u00e9cnicas. Te decimos c\u00f3mo poner en pr\u00e1ctica esta protecci\u00f3n.<\/p>\n<h2>Protege tu servidor de correo<\/h2>\n<p>Los navegadores y algunos clientes de correo electr\u00f3nico tienen sus propios filtros de seguridad, pero los cibercriminales tienen muchas t\u00e9cnicas para evadirlos. Algunos, por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/blog\/phishing-via-esp\/20400\/\" target=\"_blank\" rel=\"noopener\">utilizan servicios de marketing por correo electr\u00f3nico<\/a>.<\/p>\n<p>Evitar que los correos electr\u00f3nicos de <em>phishing<\/em> lleguen a las casillas de correo de los empleados es un fuerte punto de partida. Utilizar una soluci\u00f3n de seguridad a nivel del <em>mail gateway<\/em> como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Mail Server<\/a> que no solo verifica los enlaces en los correos entrantes, sino que tambi\u00e9n detecta amenazas en los archivos enviados.<\/p>\n<h2>Protege los servicios de Microsoft Office 365<\/h2>\n<p>En esto d\u00edas, en lugar de implementar sus propios servidores de correo, muchas empresas utilizan servicios de nube, principalmente MS Office 365. Los datos de cuenta de Microsoft Office, que potencialmente dan acceso a los atacantes a servicios como OneDrive y SharePoint que pudieran almacenar informaci\u00f3n confidencial y detalles de contacto, es un <a href=\"https:\/\/latam.kaspersky.com\/blog\/office-365-credentials-hunt\/19577\/\" target=\"_blank\" rel=\"noopener\">objetivo frecuente y esperado de los ataques de <em>phishing<\/em><\/a>.\u00a0 Incluso si un empleado sabe en teor\u00eda que necesita revisar los mensajes con cuidado, a\u00fan podr\u00eda ser que hiciera clic en un enlace o reenviara un mensaje a los colegas si ten\u00eda prisa.<\/p>\n<p>Microsoft tiene sus propias tecnolog\u00edas de seguridad imperfectas, las cuales puedes (y debes) fortalecer con capas adicionales de protecci\u00f3n. Por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/microsoft-office-365-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Microsoft Office 365<\/a> evita la dispersi\u00f3n de amenazas mediante los servicios de Office, los protege contra spam y <em>phishing<\/em>, y elimina los archivos adjuntos maliciosos.<\/p>\n<h2>Capacita a los empleados<\/h2>\n<p>El saco de trucos de los cibercriminales de hoy incluye <a href=\"https:\/\/www.kaspersky.com\/blog\/36c3-fake-emails\/32362\/\" target=\"_blank\" rel=\"noopener nofollow\">enlaces maliciosos ocultos en los correos electr\u00f3nicos<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/icedid-qbot-banking-trojans-in-spam\/22303\/\" target=\"_blank\" rel=\"noopener\">troyanos adjuntos disfrazados de documentos<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-smishing\/21733\/\" target=\"_blank\" rel=\"noopener\">mensajes de texto enga\u00f1osos<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-vishing\/22224\/\" target=\"_blank\" rel=\"noopener\">llamadas telef\u00f3nicas<\/a>, entre otras cosas. Los mensajes de <em>phishing<\/em> pueden incluso provenir de un <a href=\"https:\/\/latam.kaspersky.com\/blog\/hosting-provider-phishing-web-page\/21083\/\" target=\"_blank\" rel=\"noopener\">proveedor de hosting<\/a> o una empresa afiliada si la cuenta de alguno de sus empleados ha sido comprometida. Los empleados deben estar al tanto de estos esquemas y poder detectar los correos electr\u00f3nicos sospechosos.<\/p>\n<p>La capacitaci\u00f3n en concienciaci\u00f3n de ciberseguridad puede venir de tu propio departamento de TI o de expertos externos. Adem\u00e1s, las herramientas en l\u00ednea como <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> ayudan a los empleados a aprender en un formato conveniente y pr\u00e1ctico.<\/p>\n<h2>Env\u00eda correos electr\u00f3nicos de <em>phishing<\/em> de prueba<\/h2>\n<p>Probar a los empleados al enviarles correos electr\u00f3nicos de <em>phishing<\/em> relevantes permite (o los obliga) que los empleados pongan su conocimiento en pr\u00e1ctica y se preparen para incidentes reales. Probarlos tambi\u00e9n resalta a las personas y las \u00e1reas que necesiten mejorar.<\/p>\n<h2>Proporciona informaci\u00f3n de contacto para quien pueda ayudar con correos electr\u00f3nicos sospechosos<\/h2>\n<p>Despu\u00e9s de la capacitaci\u00f3n b\u00e1sica en ciberseguridad, los empleados podr\u00e1n detectar la mayor\u00eda de los correos electr\u00f3nicos de <em>phishing<\/em> mediante pistas visuales como una direcci\u00f3n desconocida del remitente, logotipo de empresa err\u00f3neo y errores tipogr\u00e1ficos. Sin embargo, en algunos casos, determinar si un mensaje es seguro puede requerir ayuda de un experto. Incluye el mejor contacto de tu empresa para evaluar mensajes sospechosos en la gu\u00eda de inducci\u00f3n y de manera prominente en el portal corporativo.<\/p>\n<h2>Protege las estaciones de trabajo<\/h2>\n<p>Incluso los empleados con experiencia y observadores cometen errores. Los enlaces de <em>phishing<\/em> pueden aparecer en el correo personal de un empleado o llegar mediante una aplicaci\u00f3n de mensajer\u00eda, canales que tus sistemas de seguridad no controlan. Por lo tanto, instalar una <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> en cada estaci\u00f3n de trabajo conectada a Internet es crucial. De esta manera, incluso si un enlace de <em>phishing<\/em> llega al objetivo y este hace clic, se bloquear\u00e1 el redireccionamiento.<\/p>\n<h2>Protege los dispositivos m\u00f3viles<\/h2>\n<p>Los empleados utilizan smartphones para visualizar correos electr\u00f3nicos y documentos financieros, y pueden chatear en las aplicaciones de mensajer\u00eda. Los dispositivos m\u00f3viles siempre han sido un amenaza a la seguridad corporativa, e incluso todav\u00eda m\u00e1s en esta era de teletrabajo. Para frustrar los ataques de <em>phishing<\/em> en los dispositivos m\u00f3viles, protege tambi\u00e9n esos dispositivos, con <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, el cual protege tanto las estaciones de trabajo como los tel\u00e9fonos m\u00f3viles.<\/p>\n<h2>Ve un paso adelante de los criminales<\/h2>\n<p>Quienes env\u00edan <em>phishing<\/em> todo el tiempo crean nuevas estrategias, de manera que incluso el profesional con m\u00e1s destreza un d\u00eda podr\u00eda, sin darse cuenta, entregar las claves de su correo electr\u00f3nico u otra cuenta. Con algunos requisitos de sentido com\u00fan, puedes garantizar que los criminales obtengan la menor cantidad de informaci\u00f3n confidencial que sea posible.<\/p>\n<h3>Activa la autenticaci\u00f3n de dos factores<\/h3>\n<p>Enciende la autenticaci\u00f3n de dos factores para todos los servicios corporativos. Con la 2FA activada, incluso los atacantes descubren las credenciales para una cuenta corporativa o una contrase\u00f1a de correo electr\u00f3nico, no podr\u00e1n ingresar.<\/p>\n<h3>Solicita contrase\u00f1as \u00fanicas<\/h3>\n<p>Indica a los empleados que utilicen contrase\u00f1as \u00fanicas para cada servicio o dispositivo de trabajo. Entonces, incluso si quienes env\u00edan <em>phishing<\/em> obtienen una contrase\u00f1a, el resto de los recursos no estar\u00e1 en riesgo.<\/p>\n<h3>Ap\u00e9gate al principio del m\u00ednimo privilegio<\/h3>\n<p>Si los empleados tienen derechos de acceso solo a los servidores, al almacenamiento en nube y a otros bienes de valor que verdaderamente necesitan, los cibercriminales no podr\u00e1n causar mucho da\u00f1o, incluso si obtienen el control de una cuenta corporativa.<\/p>\n<h2>Plan de acci\u00f3n<\/h2>\n<p>Al seguir estos sencillos consejos, puedes proteger a tus empleados, y, por tanto, a tu empresa, de las amenazas del <em>phishing<\/em>. En resumen:<\/p>\n<ul>\n<li>Protege tu servidor de correo.<\/li>\n<li>Protege tus servicios de Microsoft Office.<\/li>\n<li>Capacita a los empleados.<\/li>\n<li>Simula ataques de <em>phishing<\/em> para reforzar la capacitaci\u00f3n.<\/li>\n<li>Proporciona al personal un contacto que pueda ayudarles a verificar correos electr\u00f3nicos sospechosos.<\/li>\n<li>Protege las estaciones de trabajo.<\/li>\n<li>Protege los dispositivos m\u00f3viles.<\/li>\n<li>Activa la autenticaci\u00f3n de dos factores siempre que sea posible.<\/li>\n<li>Utiliza soluciones de seguridad de confianza.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Un clic en un enlace de phishing le puede costar a una empresa tanto dinero como su reputaci\u00f3n. Te decimos c\u00f3mo proteger a tu empresa contra el phishing.<\/p>\n","protected":false},"author":2484,"featured_media":22625,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[5371,107,1869,3013,31],"class_list":{"0":"post-22624","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-concienciacion-en-seguridad","9":"tag-consejos","10":"tag-correo-electronico","11":"tag-empleados","12":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/corporate-phishing\/22624\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/corporate-phishing\/25847\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/corporate-phishing\/25361\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/corporate-phishing\/9948\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/corporate-phishing\/17504\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/corporate-phishing\/17979\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/corporate-phishing\/27225\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/corporate-phishing\/27432\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22624"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22624\/revisions"}],"predecessor-version":[{"id":22628,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22624\/revisions\/22628"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22625"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}