Editar Actividad
ID
Número Actividad
Fecha Registro
Ticket ARANDA
Estado
Pendiente
Escalado
En progreso
Completado
Cancelado
Usuario solicitante
Fecha Inicio
Fecha Fin
Descripción
Buenos días, Les renvío correo sospechoso, para que por favor lo analicen y filtren en los procesos de seguridad. Saludos, Edwar Montoya López Profesional Universitario Secretaría de Salud Código Postal 055420 Tel: (604) 339 4117 De: ORLANDO MOISES ANGULO BUSTILLO <oangulo@ises.com.co>Enviado el: sábado, 8 de agosto de 2026 6:42 p. m.Para: Edwar Montoya Lopez - Salud <edwar.montoya@envigado.gov.co>Asunto: Equipo de cuentas Logotipo, nombre de la empresa El contenido generado por IA puede ser incorrecto. Asistente en línea soporte: Hola; Estimado (a) Cliente, edwar.montoya@envigado.gov.co Le Notificamos que su correo: edwar.montoya@envigado.gov.co Será bloqueado ya que ha ignorado nuestros mensajes de confirmación de cuenta Outlook. Si desea seguir usando nuestros servicios debe hacer un proceso de confirmación en el siguiente enlace Ingresar 🔗: entersistealporete23232.iceiy.com/ Si no funciona el enlace cópielo y péguelo en su navegador de confianza. Ultima Advertencia: si ignora este mensaje, su correo electrónico se cancelará sin su consentimiento.
Observación
Nota: El compañero John Arrubla cerró esta mesa de servicio por error al finalizar la tarea que tenía asignada. Una vez identificada la situación, procedió a reabrir el caso para continuar con su gestión correspondiente. Se aclara que la reapertura no fue solicitada por el funcionario, sino que obedeció a una corrección operativa derivada del cierre involuntario de la mesa. Respuesta de MESA: Se realizó la validación del encabezado del correo electrónico y el análisis del origen del mensaje, confirmando que este corresponde a un intento de fraude externo y que no fue originado desde plataformas legítima. Como acciones de mitigación, se ejecutaron las siguientes medidas de seguridad: Bloqueo del remitente en FortiMail, con el fin de prevenir futuros intentos de entrega desde la dirección identificada como fraudulenta. Bloqueo del remitente en Exchange Online Protection (EOP) para reforzar los controles a nivel de la plataforma de correo en Microsoft 365. Bloqueo de la URL maliciosa contenida en el mensaje, agregándola a la lista de direcciones restringidas, evitando cualquier resolución o acceso posterior. se verificó el estado de la cuenta del usuario final, sin encontrarse evidencias de compromiso, accesos no autorizados ni actividades anómalas. Finalmente, se realizó la comunicación al usuario que reportó el incidente, informando que el mensaje corresponde a un correo fraudulento y recomendando eliminarlo de su bandeja de entrada y no interactuar con su contenido.
Imagen 1 Actual
Sin imagen
Imagen 2 Actual
Sin imagen
Actualizar
Volver