Alerta de CiberseguridadHackea Tu BarrioIngenieria Social

Ataque Digital a Sector Salud: Engaño con Falsa Auditoría ISO 27001

Alerta: Estafa de pañales Pampers en Instagram
⚠ Alerta de Seguridad
Fecha y hora de detección: 06/11/2025 9:53 a.m.

🔍 ¿Qué pasó?

Se ha detectado un engaño dirigido a empleados de EPS mediante correos electrónicos falsos que simulan ser una auditoría oficial ISO 27001. Los atacantes envían mensajes que parecen legítimos invitando a revisar material de apoyo, pero el enlace proporcionado dirige a una dirección web sospechosa que no pertenece a la infraestructura tecnológica de la organización.

🕵 Cómo detectar esta alerta:

  • Correos que hablan de auditorías ISO 27001 o ISO 20007
  • El remitente parece legítimo pero el contenido genera dudas
  • Incluyen enlaces a “material de apoyo” con direcciones web extrañas
  • La URL del enlace no coincide con los dominios oficiales de la organización
  • El mensaje crea sensación de urgencia para revisar el material

💀 Cómo actúa esta amenaza

1. Los atacantes envían correos electrónicos que parecen comunicaciones oficiales sobre auditorías.

2. El mensaje invita a revisar material de apoyo para la auditoría ISO.

3. Incluyen un enlace que dirige a una dirección web sospechosa.

4. Al hacer clic, posiblemente se descargue software malicioso en el dispositivo.

5. El software malicioso puede robar información confidencial o dañar los sistemas.

🛡 Recomendaciones de seguridad

  • Verifica siempre la autenticidad de los correos sobre auditorías internas
  • Revisa cuidadosamente las direcciones web antes de hacer clic en enlaces
  • Las comunicaciones oficiales siempre usan los dominios corporativos de la empresa
  • No descargues archivos de fuentes no verificadas
  • Cuando tengas dudas, contacta directamente al departamento de sistemas

🆘 Qué hacer si recibes este mensaje

  1. No hagas clic en el enlace ni descargues archivos adjuntos
  2. Reporta inmediatamente el correo al departamento de sistemas
  3. Si accidentalmente hiciste clic, desconecta el dispositivo de la red
  4. Informa a tus compañeros sobre este tipo de mensajes
  5. Cambia tus contraseñas si ingresaste credenciales en algún sitio
👥 Dirigido a: Empleados de EPS y organizaciones del sector salud
📅 Fecha detectada: 6 de noviembre de 2025
✅ Estado: Activa
🏢 Entidades involucradas: EPS Salud Total (Atacada)
🔥 Nivel de amenaza: Alta – Dirigido específicamente a empleados de organizaciones

⚠ URLs MALICIOSAS DETECTADAS

NO HAGA CLIC EN ESTOS ENLACES – PUEDEN SER PELIGROSOS
Enlace malicioso detectado: hxxps://statecommittee[.]org/pages/40a93311-0d36-4bce-98a1-c9b567316f1d/Debe3a0d6b7f985f13cc4a39db4743c5538863554e81ce8342661d3bcd392c98090fc8ff3930d857fe3d3d2d73c0b27449901dccd4a97

💡 Consejos de seguridad:

  • No copies ni pegues estas URLs en tu navegador
  • No descargues archivos desde enlaces sospechosos
  • Si accidentalmente hiciste clic, reporta inmediatamente a sistemas
  • Verifica siempre los enlaces con el departamento de tecnología
Avatar de Camilo A. García

Camilo A. García

Especialista en ciberseguridad y periodismo digital, dedicado a investigar y exponer fraudes en línea para proteger a la comunidad digital.

¿Tienes información sobre fraudes o estafas digitales? Compártela de forma segura y confidencial. Juntos podemos hacer Internet más seguro.

Alerta Ingeniería Social – Salud Total

ALERTA: INGENIERÍA SOCIAL CONTRA EMPLEADOS SALUD TOTAL

PUNTO DE MONITOREO MUCHOHACKER.LOL
PUENTE ARANDA

ALERTA DE INGENIERÍA SOCIAL

ATAQUE DIRIGIDO A: EMPLEADOS DE SALUD TOTAL EPS

UBICACIÓN: AV. CARRERA 68 13-50, CENTRO INDUSTRIAL, PUENTE ARANDA

MuchoHacker DETECCIÓN DE AMENAZAS FINANCIERAS

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *