Editar Actividad
ID
Número Actividad
Fecha Registro
Ticket ARANDA
Estado
Pendiente
Escalado
En progreso
Completado
Cancelado
Usuario solicitante
Fecha Inicio
Fecha Fin
Descripción
Buen día juan jose Desde ayer me está llegando este mensaje, será un virus?--------------------------------------------------- De: Jennifer Torres Vives <jtorresv@bolivar.gov.co>Enviado el: miércoles, 6 de mayo de 2026 6:00 p. m.Para: Henrry Alonso Correa Bolivar - CT TIC <henrry.correa@envigado.gov.co>Asunto: Equipo de Cuenta MicrosoftAsesor de Microsoft: Jennifer Torres Vives ¡Su cuenta será eliminada del sistema Microsoft! Estimado: henrry.correa@envigado.gov.co Caso: #067487 Importante: Para mantener activa su cuenta, es necesario confirmar su dirección de correo electrónico de manera obligatoria de lo contrario no podrá recibir ni enviar correos de manera permanente. Si no realiza este proceso pronto, su cuenta podría ser desactivada. Confirma Aqui Gracias,Equipo de cuentas Jennifer Torres VivesProfesional UniversitarioSecretaría de SaludDirección Salud PúblicaGobernación de BolívarDir.: Carretera Cartagena-Turbaco Km. 3 Sector Bajo Miranda - El CortijoTel.: (57)-(5)-6517444Cel.: (57)-www.bolivar.gov.co Síganos: Por favor considere su responsabilidad ambiental. Antes de imprimir este mensaje de correo electrónico, pregúntese si realmente necesita una copia impresa. IMPORTANTE: El contenido de este correo electrónico y cualquier archivo adjunto son confidenciales. Están destinados únicamente a los destinatarios nombrados. Si ha recibido este correo electrónico por error, notifique al remitente de inmediato y no revele el contenido a nadie ni haga copias del mismo.
Observación
Se realizó la validación del encabezado del correo electrónico y el análisis del origen del mensaje, confirmando que este corresponde a un intento de fraude externo y que no fue originado desde plataformas legítima. Como acciones de mitigación, se ejecutaron las siguientes medidas de seguridad: Bloqueo del remitente en FortiMail, con el fin de prevenir futuros intentos de entrega desde la dirección identificada como fraudulenta. Bloqueo del remitente en Exchange Online Protection (EOP) para reforzar los controles a nivel de la plataforma de correo en Microsoft 365. Bloqueo de la URL maliciosa contenida en el mensaje, agregándola a la lista de direcciones restringidas, evitando cualquier resolución o acceso posterior. se verificó el estado de la cuenta del usuario final, sin encontrarse evidencias de compromiso, accesos no autorizados ni actividades anómalas. Finalmente, se realizó la comunicación al usuario que reportó el incidente, informando que el mensaje corresponde a un correo fraudulento y recomendando eliminarlo de su bandeja de entrada y no interactuar con su contenido.
Imagen 1 Actual
Sin imagen
Imagen 2 Actual
Sin imagen
Actualizar
Volver