Descripción
Se analiza el correo electrónico recibido por el funcionario Mauricio Ospina Arroyave - Salud, se evidencia que el correo no es congruente y es un intento de phishing. Se escalada a la persona encargada en la Secretaría de Educación, quien administra los buzones del dominio envigado.edu.co.
Tras la revisión, el área responsable nos compartió la siguiente información:
"Debido a la circulación reciente de mensajes fraudulentos que anunciaban el supuesto cierre de cuentas de correo e incluían enlaces maliciosos, se ejecutaron acciones preventivas para proteger la seguridad de los usuarios y de la institución:
Se analizaron los correos reportados y se confirmó que contenían texto y enlaces relacionados con campañas de phishing.
Se implementó una regla de seguridad que detecta y bloquea automáticamente mensajes con frases, patrones y enlaces asociados a este tipo de ataques.
Los mensajes que cumplan con dichos criterios se eliminarán automáticamente antes de llegar al buzón del destinatario.
La regla fue configurada con nivel de gravedad alto, reforzando su monitoreo dentro de los controles internos de seguridad.
Adicionalmente, se procedió a eliminar las cuentas desde las cuales se enviaban estos correos fraudulentos."
Estas medidas buscan reducir significativamente el riesgo de que los usuarios accedan a enlaces maliciosos o entreguen información sensible a terceros. Y garantizamos que desde los correo envigado.gov.co no se vuelvan a recibir esta estructura de correos desde envigado.edu.co