Descripción
Buenos días,
Les renvío correo sospechoso, para que por favor lo analicen y filtren en los procesos de seguridad.
Saludos,
Edwar Montoya López
Profesional Universitario
Secretaría de Salud
Código Postal 055420
Tel: (604) 339 4117
De: ORLANDO MOISES ANGULO BUSTILLO <oangulo@ises.com.co>Enviado el: sábado, 8 de agosto de 2026 6:42 p. m.Para: Edwar Montoya Lopez - Salud <edwar.montoya@envigado.gov.co>Asunto: Equipo de cuentas
Logotipo, nombre de la empresa
El contenido generado por IA puede ser incorrecto.
Asistente en línea soporte:
Hola; Estimado (a) Cliente, edwar.montoya@envigado.gov.co
Le Notificamos que su correo: edwar.montoya@envigado.gov.co Será bloqueado ya que ha ignorado nuestros mensajes de confirmación de cuenta Outlook.
Si desea seguir usando nuestros servicios debe hacer un proceso de confirmación en el siguiente enlace
Ingresar 🔗: entersistealporete23232.iceiy.com/
Si no funciona el enlace cópielo y péguelo en su navegador de confianza.
Ultima Advertencia: si ignora este mensaje, su correo electrónico se cancelará sin su consentimiento.
Observación
Nota: El compañero John Arrubla cerró esta mesa de servicio por error al finalizar la tarea que tenía asignada. Una vez identificada la situación, procedió a reabrir el caso para continuar con su gestión correspondiente. Se aclara que la reapertura no fue solicitada por el funcionario, sino que obedeció a una corrección operativa derivada del cierre involuntario de la mesa.
Respuesta de MESA:
Se realizó la validación del encabezado del correo electrónico y el análisis del origen del mensaje, confirmando que este corresponde a un intento de fraude externo y que no fue originado desde plataformas legítima.
Como acciones de mitigación, se ejecutaron las siguientes medidas de seguridad:
Bloqueo del remitente en FortiMail, con el fin de prevenir futuros intentos de entrega desde la dirección identificada como fraudulenta.
Bloqueo del remitente en Exchange Online Protection (EOP) para reforzar los controles a nivel de la plataforma de correo en Microsoft 365.
Bloqueo de la URL maliciosa contenida en el mensaje, agregándola a la lista de direcciones restringidas, evitando cualquier resolución o acceso posterior.
se verificó el estado de la cuenta del usuario final, sin encontrarse evidencias de compromiso, accesos no autorizados ni actividades anómalas.
Finalmente, se realizó la comunicación al usuario que reportó el incidente, informando que el mensaje corresponde a un correo fraudulento y recomendando eliminarlo de su bandeja de entrada y no interactuar con su contenido.