{"id":25847,"date":"2021-08-24T11:20:55","date_gmt":"2021-08-24T09:20:55","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25847"},"modified":"2021-08-31T12:37:55","modified_gmt":"2021-08-31T10:37:55","slug":"corporate-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/corporate-phishing\/25847\/","title":{"rendered":"Protege tu empresa contra el phishing"},"content":{"rendered":"<p>Las soluciones de seguridad para empresas est\u00e1n en constante mejora, lo que obliga a los ciberdelincuentes a invertir m\u00e1s tiempo y dinero para acceder a las redes corporativas; por lo que, cada vez m\u00e1s, dependen de la ingenier\u00eda social. Si explotan el factor humano y utilizan la informaci\u00f3n de contacto que ya est\u00e1 disponible (como la del personal de Recursos humanos y Relaciones p\u00fablicas), los delincuentes pueden extraer credenciales de inicio de sesi\u00f3n de los empleados m\u00e1s despistados sin tener que preocuparse por las soluciones de ciberseguridad en continua mejora.<\/p>\n<p>Por desgracia, no hay ning\u00fan remedio m\u00e1gico para proteger a las empresas contra el <em>phishing<\/em>; el problema requiere medidas organizacionales y t\u00e9cnicas. Te contamos c\u00f3mo poner en pr\u00e1ctica esta protecci\u00f3n.<\/p>\n<h2>Protege tu servidor de correo<\/h2>\n<p>Los navegadores y algunos clientes de correo electr\u00f3nico cuentan con sus propios filtros de seguridad, pero los ciberdelincuentes tienen muchas t\u00e9cnicas para evadirlos. Algunos, por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-via-esp\/24146\/\" target=\"_blank\" rel=\"noopener\">utilizan los servicios de marketing por correo electr\u00f3nico<\/a>.<\/p>\n<p>Evitar que los correos electr\u00f3nicos de <em>phishing<\/em> lleguen a las bandejas de entrada de los empleados es un punto de partida determinante. Para ello, utiliza una soluci\u00f3n de seguridad a nivel de la puerta de enlace del correo como <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/mail-server?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Mail Server<\/a> que no solo verifique los enlaces en los correos entrantes, sino que tambi\u00e9n detecte las amenazas en los archivos enviados.<\/p>\n<h2>Protege los servicios de Microsoft Office 365<\/h2>\n<p>Actualmente, en lugar de implementar sus propios servidores de correo, muchas empresas utilizan servicios en la nube, principalmente MS Office 365. Los datos de cuenta de Microsoft Office, que pueden conceder el acceso a los atacantes a servicios que podr\u00edan almacenar informaci\u00f3n confidencial y detalles de contacto, como OneDrive y SharePoint, es un <a href=\"https:\/\/www.kaspersky.es\/blog\/office-365-credentials-hunt\/23432\/\" target=\"_blank\" rel=\"noopener\">objetivo frecuente y esperado de los ataques de <em>phishing<\/em><\/a>.\u00a0 Y, aunque un empleado sepa que debe revisar los mensajes minuciosamente, podr\u00eda acabar haciendo clic en un enlace o reenviado un mensaje a los compa\u00f1eros si tuviera prisa, por ejemplo.<\/p>\n<p>Microsoft tiene sus propias tecnolog\u00edas de seguridad imperfectas, que puedes (y debes) fortalecer con capas adicionales de protecci\u00f3n. Por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/microsoft-office-365-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Microsoft Office 365<\/a> evita la expansi\u00f3n de amenazas mediante los servicios de Office, los protege contra <em>spam<\/em> y <em>phishing<\/em> y elimina los archivos adjuntos maliciosos.<\/p>\n<h2>Forma a los empleados<\/h2>\n<p>Hoy en d\u00eda, entre la gran variedad de trucos de los ciberdelincuentes se incluyen los <a href=\"https:\/\/www.kaspersky.es\/blog\/36c3-fake-emails\/21035\/\" target=\"_blank\" rel=\"noopener\">enlaces maliciosos ocultos en los correos electr\u00f3nicos<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/icedid-qbot-banking-trojans-in-spam\/25622\/\" target=\"_blank\" rel=\"noopener\">troyanos adjuntos disfrazados de documentos<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-smishing\/25146\/\" target=\"_blank\" rel=\"noopener\">mensajes de texto enga\u00f1osos<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-vishing\/25578\/\" target=\"_blank\" rel=\"noopener\">llamadas telef\u00f3nicas<\/a>, entre otras cosas. Los mensajes de <em>phishing<\/em> pueden incluso provenir de un <a href=\"https:\/\/www.kaspersky.es\/blog\/hosting-provider-phishing-web-page\/24762\/\" target=\"_blank\" rel=\"noopener\">proveedor de <em>hosting<\/em><\/a> o una empresa afiliada si la cuenta de alguno de sus empleados se ha visto comprometida. Los empleados deben estar al tanto de estas estrategias y poder detectar los correos electr\u00f3nicos sospechosos.<\/p>\n<p>La formaci\u00f3n en materia de sensibilizaci\u00f3n de ciberseguridad puede venir de la mano de tu propio departamento inform\u00e1tico o de expertos externos. Adem\u00e1s, las herramientas <em>online<\/em> como <a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> ayudan a los empleados a aprender en un formato conveniente y pr\u00e1ctico.<\/p>\n<h2>Env\u00eda correos electr\u00f3nicos de <em>phishing<\/em> de prueba<\/h2>\n<p>Probar a los empleados con correos electr\u00f3nicos de <em>phishing<\/em> relevantes permite (u obliga a) que los empleados pongan su conocimiento en pr\u00e1ctica y se preparen para incidentes reales. Ponerlos a prueba tambi\u00e9n destacar\u00e1 a las personas y \u00e1reas que necesiten mejorar.<\/p>\n<h2>Proporciona informaci\u00f3n de contacto de los expertos en correos electr\u00f3nicos sospechosos<\/h2>\n<p>Despu\u00e9s de la formaci\u00f3n b\u00e1sica en ciberseguridad, los empleados podr\u00e1n detectar la mayor\u00eda de los correos electr\u00f3nicos de <em>phishing<\/em> mediante pistas visuales como una direcci\u00f3n desconocida en el remitente, un logotipo de empresa err\u00f3neo y errores tipogr\u00e1ficos. Sin embargo, en algunos casos, determinar si un mensaje es seguro puede requerir ayuda de un experto. Incluye los datos del mejor contacto de tu empresa para evaluar mensajes sospechosos en la gu\u00eda de incorporaci\u00f3n y de manera destacada en el portal corporativo.<\/p>\n<h2>Protege las estaciones de trabajo<\/h2>\n<p>Incluso los empleados observadores y con m\u00e1s experiencia pueden cometer errores. Los enlaces de <em>phishing<\/em> pueden aparecer en el correo personal de un empleado o llegar mediante una aplicaci\u00f3n de mensajer\u00eda, canales que tus sistemas de seguridad no controlan. Por lo tanto, instalar una <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> en cada estaci\u00f3n de trabajo conectada a Internet es de vital importancia. De esta forma, aunque un enlace de <em>phishing<\/em> llegue al objetivo y este haga clic, se bloquear\u00e1 el redireccionamiento.<\/p>\n<h2>Protege los dispositivos m\u00f3viles<\/h2>\n<p>Los empleados utilizan <em>smartphones<\/em> para visualizar correos electr\u00f3nicos y documentos financieros o, incluso, chatear en las aplicaciones de mensajer\u00eda. Los dispositivos m\u00f3viles siempre han sido una amenaza para la seguridad corporativa y ahora mucho m\u00e1s debido al auge del teletrabajo. Para frustrar los ataques de <em>phishing<\/em> en los m\u00f3viles, protege tambi\u00e9n estos dispositivos con <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, que protege tanto las estaciones de trabajo como los tel\u00e9fonos m\u00f3viles.<\/p>\n<h2>Ve un paso por delante de los delincuentes<\/h2>\n<p>Los ciberdelincuentes crean nuevas estrategias constantemente, por lo que hasta el profesional con m\u00e1s destreza podr\u00eda entregar las claves de su correo electr\u00f3nico u otra cuenta sin darse cuenta. Con algunos requisitos de sentido com\u00fan, puedes garantizar que los delincuentes obtengan la menor cantidad de informaci\u00f3n confidencial posible.<\/p>\n<h3>Activa la autentificaci\u00f3n en dos pasos<\/h3>\n<p>Habilita la autentificaci\u00f3n en dos pasos en todos los servicios corporativos. Con la 2FA activada, incluso aunque los atacantes descubran las credenciales para una cuenta corporativa o una contrase\u00f1a de correo electr\u00f3nico, no podr\u00e1n acceder.<\/p>\n<h3>Solicita contrase\u00f1as \u00fanicas<\/h3>\n<p>Indica a los empleados que utilicen contrase\u00f1as \u00fanicas para cada servicio o dispositivo de trabajo. De esta forma, aunque los ciberdelincuentes se hagan con la contrase\u00f1a, el resto de los recursos no estar\u00e1n en riesgo.<\/p>\n<h3>Sigue el principio del m\u00ednimo privilegio<\/h3>\n<p>Si los empleados tienen derechos de acceso solo a los servidores, al almacenamiento en la nube y a otros bienes de valor que verdaderamente necesitan, los ciberdelincuentes no podr\u00e1n causar mucho da\u00f1o, aunque obtienen el control de una cuenta corporativa.<\/p>\n<h2>Plan de acci\u00f3n<\/h2>\n<p>Al seguir estos sencillos consejos, puedes proteger a tus empleados y, por tanto, a tu empresa, de las amenazas del <em>phishing<\/em>. En resumen:<\/p>\n<ul>\n<li>Protege tu servidor de correo.<\/li>\n<li>Protege tus servicios de Microsoft Office.<\/li>\n<li>Forma a los empleados.<\/li>\n<li>Simula ataques de <em>phishing<\/em> para reforzar la formaci\u00f3n.<\/li>\n<li>Proporciona al personal un contacto que pueda ayudarles a verificar correos electr\u00f3nicos sospechosos.<\/li>\n<li>Protege las estaciones de trabajo.<\/li>\n<li>Protege los dispositivos m\u00f3viles.<\/li>\n<li>Activa la autentificaci\u00f3n en dos pasos siempre que sea posible.<\/li>\n<li>Utiliza soluciones de seguridad de confianza.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Un clic en un enlace de phishing puede acabar con el capital y la reputaci\u00f3n de una empresa. Te contamos c\u00f3mo proteger tu compa\u00f1\u00eda del phishing.<\/p>\n","protected":false},"author":2484,"featured_media":25849,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[323,538,2289,43,3308],"class_list":{"0":"post-25847","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consejos","9":"tag-correo-electronico","10":"tag-empleados","11":"tag-phishing","12":"tag-sensibilizacion-en-materia-de-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/corporate-phishing\/25847\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/corporate-phishing\/22624\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/corporate-phishing\/25361\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/corporate-phishing\/9948\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/corporate-phishing\/17504\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/corporate-phishing\/17979\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/corporate-phishing\/27225\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/corporate-phishing\/27432\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25847"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25847\/revisions"}],"predecessor-version":[{"id":25851,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25847\/revisions\/25851"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25849"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}