Ataque Digital a Sector Salud: Engaño con Falsa Auditoría ISO 27001
🔍 ¿Qué pasó?
Se ha detectado un engaño dirigido a empleados de EPS mediante correos electrónicos falsos que simulan ser una auditoría oficial ISO 27001. Los atacantes envían mensajes que parecen legítimos invitando a revisar material de apoyo, pero el enlace proporcionado dirige a una dirección web sospechosa que no pertenece a la infraestructura tecnológica de la organización.
Evidencia del engaño
Correos electrónicos falsos utilizados en este ataque.
🕵 Cómo detectar esta alerta:
- Correos que hablan de auditorías ISO 27001 o ISO 20007
- El remitente parece legítimo pero el contenido genera dudas
- Incluyen enlaces a “material de apoyo” con direcciones web extrañas
- La URL del enlace no coincide con los dominios oficiales de la organización
- El mensaje crea sensación de urgencia para revisar el material
💀 Cómo actúa esta amenaza
1. Los atacantes envían correos electrónicos que parecen comunicaciones oficiales sobre auditorías.
2. El mensaje invita a revisar material de apoyo para la auditoría ISO.
3. Incluyen un enlace que dirige a una dirección web sospechosa.
4. Al hacer clic, posiblemente se descargue software malicioso en el dispositivo.
5. El software malicioso puede robar información confidencial o dañar los sistemas.
🛡 Recomendaciones de seguridad
- Verifica siempre la autenticidad de los correos sobre auditorías internas
- Revisa cuidadosamente las direcciones web antes de hacer clic en enlaces
- Las comunicaciones oficiales siempre usan los dominios corporativos de la empresa
- No descargues archivos de fuentes no verificadas
- Cuando tengas dudas, contacta directamente al departamento de sistemas
🆘 Qué hacer si recibes este mensaje
- No hagas clic en el enlace ni descargues archivos adjuntos
- Reporta inmediatamente el correo al departamento de sistemas
- Si accidentalmente hiciste clic, desconecta el dispositivo de la red
- Informa a tus compañeros sobre este tipo de mensajes
- Cambia tus contraseñas si ingresaste credenciales en algún sitio
⚠ URLs MALICIOSAS DETECTADAS
💡 Consejos de seguridad:
- No copies ni pegues estas URLs en tu navegador
- No descargues archivos desde enlaces sospechosos
- Si accidentalmente hiciste clic, reporta inmediatamente a sistemas
- Verifica siempre los enlaces con el departamento de tecnología
Camilo A. García
Especialista en ciberseguridad y periodismo digital, dedicado a investigar y exponer fraudes en línea para proteger a la comunidad digital.
¿Tienes información sobre fraudes o estafas digitales? Compártela de forma segura y confidencial. Juntos podemos hacer Internet más seguro.
ALERTA: INGENIERÍA SOCIAL CONTRA EMPLEADOS SALUD TOTAL
ALERTA DE INGENIERÍA SOCIAL
ATAQUE DIRIGIDO A: EMPLEADOS DE SALUD TOTAL EPS
UBICACIÓN: AV. CARRERA 68 13-50, CENTRO INDUSTRIAL, PUENTE ARANDA
DETECCIÓN DE AMENAZAS FINANCIERAS

