INFRAESTRUCTURA, SERVICIOS Y MANTENIMIENTO

Ataque simulado de phishing en la Universidad de Zaragoza

Ayer se remitió un correo solicitando la verificación de datos personales, a través de una página web. Se trataba de un mensaje falso, que provenía de una dirección de correo desconocida para la comunidad universitaria, y con una dirección que no correspondía a las que utiliza la Universidad de Zaragoza. El envío comenzó a las 10:30 horas y fue enviado a 8.700 cuentas de correo, del personal de la Universidad de Zaragoza.

Esta actividad fue aprobada por el Comité de Seguridad de la Universidad de Zaragoza y se enmarca dentro de las acciones de concienciación y formación de nuestro personal en ciberseguridad

Recibimos continuamente mensajes similares y los organismos responsables de la ciberseguridad recomiendan lanzar este tipo de ataques controlados, para concienciar al personal de los riesgos. 

A la recepción del mensaje pincharon en el enlace asociado, introduciendo sus datos personales, alrededor de un 10% de los destinatarios.

Los consejos para no caer en este tipo de fraudes son:

  • No descargar ningún adjunto, ni pulsar sobre ningún enlace incluido en los correos electrónicos de usuarios desconocidos.
  • Ante cualquier fichero, programa o enlace que te haga dudar, contactar con el servicio de informática a través de https://ayudica.unizar.es.
  • No dejar pasar cualquier comportamiento anómalo o sospechoso en nuestros equipos. Puede ser síntoma de una infección, que provoque un problema de seguridad aún mayor.
  • Si encontramos dispositivos de memoria, como un pendrive o una tarjeta de memoria, entregarlo al departamento de informática para verificar su contenido.

Las personas que lo deseen pueden seguir el Curso de Seguridad de la Información, http://ens.unizar.es/curso-de-seguridad-de-la-informacion, basado en el que proporciona el Instituto Nacional de Ciberseguridad (INCIBE), dentro del acuerdo que mantiene con la Conferencia de Rectores de las Universidades Españolas (CRUE). 

      Compartir:

      INFRAESTRUCTURA, SERVICIOS Y MANTENIMIENTO