SoSafe
Estafas de IA en el trabajo Semana 1 · Phishing
Caso {{ caseNum }} de 5
{{ timeLabel }}
Reto de seguridad de la semana · Semana 1

Estafas de IA en el trabajo: Phishing

Cinco mensajes realistas del día a día laboral: todos son intentos de phishing. Los atacantes crean correos, SMS, chats y páginas de inicio de sesión que parecen totalmente legítimos. Examina cada mensaje, detecta la señal de alerta y elige la acción segura. Tienes 60 segundos por caso.

5 casos rápidos
60 s por caso
Colecciona una tarjeta de «señal de alerta»
Examina el mensaje: comprueba de dónde procede realmente y qué se te pide hacer.
Correo — Bandeja de entrada
Acción requerida: tu contraseña caduca en 24 horas
IT
Servicio de TI
<security@microsoft-account-verify.com>
para mí · 09:12
Prioridad alta

Hola:

Hemos detectado que tu contraseña caduca en 24 horas. Para mantener el acceso a tu cuenta, restablécela de inmediato mediante el enlace seguro de abajo.

Restablecer la contraseña

De lo contrario, tu cuenta se bloqueará de forma permanente.

Servicio de TI

Correo — Bandeja de entrada
Factura 4471 — pago vencido
AW
Anna Weber<a.weber@acme.com>
para mí · 08:47  ·  responder a: billing@acme-billing.co

Hola:

Adjunto la factura 4471, ahora vencida. Por favor, revísala y realiza el pago hoy mismo: todos los datos bancarios están en el archivo adjunto.

HTML
Invoice_4471.html
48 KB

Un saludo,
Anna

Inicia sesión en tu cuenta
microsoft365.login-verify.co/auth/signin
Microsoft
Iniciar sesión
you@company.com
Contraseña
Iniciar sesión
¿No puedes acceder a tu cuenta?
9:41
+1 (785) 402-1199
Remitente desconocido · SMS
Hoy 09:38
[IT-SECURITY] Se ha detectado un nuevo inicio de sesión en tu cuenta de Microsoft. Verifícalo ahora o tu cuenta se bloqueará en 2 horas: http://sosafe-it-verify.co/x9f2k
SMS
DR
Daniel Roth
Director regionalExterno
Hoy
Hola, ¿estás en tu puesto? 👋
Un favor rápido antes del consejo de administración de las 14:00: ¿puedes exportar la nómina actual y enviármela?
Mantengamos esto entre nosotros de momento. Gracias 🙏
Daniel Roth · 13:41
Escribe un mensaje
{{ sceneKicker }}

{{ question }}

{{ srClue }}
{{ fbIcon }}
{{ fbTitle }}
{{ fbSub }}

{{ fbExplain }}

Señal de alerta detectada
{{ fbRedflag }}
Regla para recordar
{{ fbRule }}
Reto completado

Decisiones seguras: {{ score }} de 5

{{ scoreSub }}

TARJETA DE SEÑAL DE ALERTA DESBLOQUEADA · N.º 01
La petición arriesgada

Un mensaje bien elaborado y urgente que te empuja a realizar una acción arriesgada — aprobar un pago, iniciar sesión o abrir un archivo — es característico de un intento de phishing. Verifica la petición antes de actuar: confirma la identidad del remitente y sigue el proceso establecido, aunque el mensaje parezca auténtico.

La chuleta
Temporizador en pausa · 5 reglas para detectar el phishing
{{ r.n }}
{{ r.title }}
{{ r.rule }}
La regla de oro: si un mensaje genera urgencia y te empuja a hacer clic, iniciar sesión, abrir o enviar, deténte y verifícalo por un canal de confianza, aunque parezca auténtico.