Qué hacer si hackean la cuenta de un colega: plan de acción para el equipo
Qué hacer si hackean la cuenta de un colega: un plan tranquilo para el equipo sobre cómo reconocer el riesgo, verificar la identidad y proteger los datos.
¿Qué hacer si hackean la cuenta de un colega? Si desde un perfil conocido llega una petición urgente para cambiar datos bancarios, abrir un archivo o reenviar un código, no la ejecutes automáticamente. Primero detén el riesgo, después verifica la identidad y avisa al equipo.
Señales de hackeo
Un solo mensaje extraño no demuestra que haya habido un hackeo. Pero varias señales requieren atención: un estilo de comunicación inusual, urgencia repentina, una petición de dinero, contraseñas o códigos, un enlace nuevo, un archivo inesperado o un mensaje que no tiene relación con el trabajo.
Son especialmente peligrosas las peticiones para cambiar datos bancarios «ahora mismo» o descargar un documento que no se había comentado antes. No acuses al colega: el perfil podría estar comprometido y la persona quizá aún no lo sepa.
Lista de verificación para el equipo
- No abras el enlace ni el archivo, y no envíes datos.
- Guarda capturas de pantalla, la hora de los mensajes y la información del archivo adjunto.
- Avisa a los participantes del chat de trabajo: «No sigan las peticiones de este perfil; estamos verificando la identidad».
- Detén temporalmente las conversaciones sensibles y elimina del chat los datos bancarios, accesos y datos personales.
- Contacta con el colega mediante un número conocido de antemano, otro canal verificado, una llamada telefónica o una videollamada.
- Comunica la información al responsable o a la persona encargada de la seguridad. No borres la conversación ni intentes hackear el perfil como respuesta.
El orden correcto ante la sospecha de un hackeo es el siguiente: primero limitar las consecuencias, después confirmar el hecho y solo entonces volver al trabajo habitual.
Cómo verificar la identidad
No pidas confirmación en el mismo diálogo sospechoso: el atacante podría responder de forma convincente. Llama al número del directorio corporativo o utiliza un canal que ya hayas usado para comunicarte. También puedes preguntar por un detalle que solo conozcan el colega y el equipo. Una petición legítima soportará una breve pausa.
Los enlaces y archivos de una cuenta comprometida pueden dirigir a una página para robar la contraseña, a un archivo malicioso o a un formulario de pago falso. Es mejor abrir el servicio necesario manualmente. Después del incidente, el empleado debería cambiar la contraseña, cerrar las sesiones adicionales y contactar con el administrador del servicio de trabajo.
Cómo ayuda PING a actuar con más calma
En PING hacemos hincapié en una señal clara: el usuario debe entender rápidamente qué ocurre en la conversación. Para el equipo, esto significa una regla sencilla: una petición inusual requiere una verificación aparte, y la advertencia debe formularse directamente y dirigirse a todos los participantes necesarios. Así es más fácil detener la comunicación cuando una cuenta está comprometida y evitar acusaciones falsas.
El material Principales señales de phishing en los chats de trabajo: lista de verificación para el equipo ofrece contexto adicional sobre el tema.
Lee también
Preguntas frecuentes
Un colega escribe algo extraño: ¿debo bloquearlo de inmediato?
Primero contacta con el colega por teléfono, mediante otro canal verificado o por videollamada. Así confirmarás su identidad y mantendrás el contacto.
¿Hay que avisar en el chat de trabajo sobre un posible hackeo?
Sí. Avisa brevemente a los participantes de que el perfil podría estar comprometido y pídeles que no abran enlaces ni archivos, ni sigan las peticiones de ese diálogo.
¿Cómo puedo comprobar rápidamente que escribe la persona real?
Llama a un número conocido, utiliza otro canal verificado o haz una videollamada. No confirmes la identidad en el mismo chat sospechoso.
¿Te resultó útil este artículo?
Tu respuesta ayuda a que PingBook sea más preciso.