Detalle de Actividad

ID
162
Número Actividad
Fecha Registro
2026-05-08 07:57:18
Ticket ARANDA
RF-18422
Estado
Completado
Usuario solicitante
Henrry Alonso Correa Bolivar - CT TIC
Fecha Inicio
2026-05-07
Fecha Fin
2026-05-08
Descripción
Buen día juan jose

 

Desde ayer me está llegando este mensaje, será un virus?---------------------------------------------------

De: Jennifer Torres Vives <jtorresv@bolivar.gov.co>Enviado el: miércoles, 6 de mayo de 2026 6:00 p. m.Para: Henrry Alonso Correa Bolivar - CT TIC <henrry.correa@envigado.gov.co>Asunto: Equipo de Cuenta

 

MicrosoftAsesor de Microsoft: Jennifer Torres Vives

 

¡Su cuenta será eliminada del sistema Microsoft!

Estimado: henrry.correa@envigado.gov.co

Caso: #067487

Importante: Para mantener activa su cuenta, es necesario confirmar su dirección de correo electrónico de manera obligatoria de lo contrario no podrá recibir ni enviar correos de manera permanente.

Si no realiza este proceso pronto, su cuenta podría ser desactivada.

Confirma Aqui

Gracias,Equipo de cuentas

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 



 

Jennifer Torres VivesProfesional UniversitarioSecretaría de SaludDirección Salud PúblicaGobernación de BolívarDir.: Carretera Cartagena-Turbaco Km. 3 Sector Bajo Miranda - El CortijoTel.: (57)-(5)-6517444Cel.: (57)-www.bolivar.gov.co



Síganos:    





Por favor considere su responsabilidad ambiental. Antes de imprimir este mensaje de correo electrónico, pregúntese si realmente necesita una copia impresa.

IMPORTANTE: El contenido de este correo electrónico y cualquier archivo adjunto son confidenciales. Están destinados únicamente a los destinatarios nombrados. Si ha recibido este correo electrónico por error, notifique al remitente de inmediato y no revele el contenido a nadie ni haga copias del mismo.
Observación
Se realizó la validación del encabezado del correo electrónico y el análisis del origen del mensaje, confirmando que este corresponde a un intento de fraude externo y que no fue originado desde plataformas legítima.

Como acciones de mitigación, se ejecutaron las siguientes medidas de seguridad:

Bloqueo del remitente en FortiMail, con el fin de prevenir futuros intentos de entrega desde la dirección identificada como fraudulenta.

Bloqueo del remitente en Exchange Online Protection (EOP) para reforzar los controles a nivel de la plataforma de correo en Microsoft 365.

Bloqueo de la URL maliciosa contenida en el mensaje, agregándola a la lista de direcciones restringidas, evitando cualquier resolución o acceso posterior.

se verificó el estado de la cuenta del usuario final, sin encontrarse evidencias de compromiso, accesos no autorizados ni actividades anómalas.

Finalmente, se realizó la comunicación al usuario que reportó el incidente, informando que el mensaje corresponde a un correo fraudulento y recomendando eliminarlo de su bandeja de entrada y no interactuar con su contenido.
Imagen 1
Sin imagen
Imagen 2
Sin imagen