Empresas y organizaciones

Ciberseguridad para Colaboradores de Empresa

La mayoría de los ataques a empresas no empiezan con un "hacker" rompiendo sistemas, sino con una persona que abrió un correo, entregó una clave o conectó una memoria USB. Cada colaborador es la primera línea de defensa de su organización.

Gratis 12 minutos 8 temas + autoevaluación
Si solo recuerda una cosa Si un mensaje le genera urgencia, miedo o una oferta demasiado buena, deténgase: esa emoción es la herramienta del atacante. Verifique por otro canal y reporte.

Riesgos y cómo protegerse

Toque cada tema para abrirlo.

Mensajes que imitan a su banco, a la DIAN, a una transportadora, a Microsoft, al área de talento humano o a su propio jefe. Buscan que haga clic, descargue un archivo o escriba su usuario y contraseña en una página falsa.

Señales de alerta
  • El remitente se parece pero no es igual (por ejemplo, empresa-co.com en vez de empresa.com.co).
  • Urgencia: "su cuenta se bloqueará en 24 horas", "factura vencida", "embargo".
  • Archivos .zip, .exe, .html o documentos que piden "habilitar contenido".
  • Al pasar el mouse sobre el enlace, la dirección real no corresponde.
Qué hacerNo haga clic ni responda. Si cree que puede ser real, entre usted mismo escribiendo la dirección oficial. Reporte el mensaje a su área de sistemas o a su jefe, aunque ya lo haya abierto: reportar a tiempo evita el daño.

Una contraseña corta o repetida se descubre en minutos. Cuando un sitio donde usted tiene cuenta sufre una filtración, los delincuentes prueban esa misma clave en su correo del trabajo.

Regla de oroUse frases largas (ej.: cuatro palabras al azar con un número), una distinta para cada servicio, guardadas en un gestor de contraseñas. Active la verificación en dos pasos y nunca apruebe una notificación de inicio de sesión que usted no pidió.

Un computador desbloqueado es una puerta abierta. Una memoria USB encontrada o regalada puede instalar programas espía automáticamente.

Señales de alerta
  • Memorias USB "olvidadas" en el parqueadero, recepción o baños.
  • Personas que piden usar su computador "un minutico".
HábitosBloquee la pantalla cada vez que se levante (Windows + L). No conecte USB desconocidas. No deje claves en papelitos ni documentos sensibles sobre el escritorio. Instale actualizaciones cuando el sistema lo pida.

Trabajar desde la casa, un café o un aeropuerto expone la información de la empresa a redes que usted no controla y a miradas ajenas.

Buenas prácticasUse la VPN o el acceso que la empresa le indique. Evite Wi-Fi públicas para tareas sensibles (mejor comparta datos del celular). Cambie la clave de fábrica de su router de la casa y no deje que familiares usen el equipo del trabajo.

Las herramientas de IA son muy útiles, pero lo que usted pega en un chatbot público puede quedar almacenado fuera de la empresa. También hay extensiones y apps "de IA" falsas que roban información.

Regla de oroNo pegue en herramientas de IA públicas información de clientes, datos personales, contratos, claves o estrategias. Use solo las herramientas aprobadas por su empresa y revise siempre lo que la IA produce antes de usarlo.

Fotos en la oficina donde se ve un tablero, una pantalla o un carné; publicaciones sobre viajes del jefe o sobre pagos grandes. Todo eso le sirve a un delincuente para preparar un engaño creíble.

TipAntes de publicar, revise el fondo de la foto. No publique su carné, horarios, rutinas ni información interna. Configure sus redes personales en privado.

Alguien llama "de sistemas", "de Microsoft" o "del proveedor" y pide instalar un programa de control remoto (AnyDesk, TeamViewer, etc.) o su clave para "arreglar un problema".

Qué hacerSistemas nunca necesita su contraseña. Si no pidió soporte, cuelgue y llame usted a la mesa de ayuda por el canal interno conocido.

Muchas personas no reportan por miedo a quedar mal. Pero en un incidente, cada hora cuenta: un reporte temprano puede evitar que el problema se extienda a toda la empresa.

Reporte siHizo clic en algo sospechoso, entregó una clave, perdió un equipo o celular con información de la empresa, ve mensajes raros enviados desde su correo, o el equipo se comporta de forma extraña. Reportar no es un error: es parte de su trabajo.

Autoevaluación rápida

Marque lo que ya hace. Nada se guarda ni se envía: es solo para usted.

Marque las casillas para ver su nivel.

Si ya le pasó: qué hacer

  1. Hizo clic o entregó su clave: cambie la contraseña de inmediato desde otro equipo y avise a sistemas o a su jefe en ese mismo momento.
  2. El equipo se comporta raro o aparece un mensaje de rescate: desconéctelo de la red (cable o Wi-Fi), no lo apague y avise a sistemas.
  3. Perdió el celular o el portátil del trabajo: repórtelo enseguida para que puedan bloquearlo o borrarlo a distancia.
  4. No borre nada: el correo o mensaje sospechoso sirve como evidencia para investigar.

Lo que dice la ley

Líneas de ayuda en Colombia

123Línea única de emergencias 165GAULA — extorsión y secuestro. Cuelgue y marque. CAI VirtualPolicía Nacional: orientación y reporte de delitos informáticos A DenunciarDenuncia virtual ante la Policía y la Fiscalía

¿Quiere esta charla para su equipo?

Llevamos esta sensibilización a su empresa como charla presencial o virtual, con simulacro de correo trampa (phishing) y un informe de resultados para el área de SST, talento humano o cumplimiento.

Esta información protege a más personas si la comparte.

Compartir por WhatsApp

Otras guías de empresas y organizaciones

← Ver todas las guías de ciberseguridad
Programa de educación en ciberseguridad · Seguridad Integral 360 · Cúcuta, Norte de Santander
Contenido educativo y preventivo. No reemplaza la asesoría legal ni la denuncia ante las autoridades.
Enlace copiado