Nano-lección · suele llevar 2–3 minutos
Ayuda, ¡he hecho clic! Cómo informarlo
A todo el mundo le engañan alguna vez. Informar rápido limita el daño.
A cualquiera pueden engañarlo
Incluso a compañeros con experiencia los engañan. Lo más importante no es evitar cualquier error, sino reaccionar rápido — los minutos cuentan.
¿Has hecho clic, tecleado una contraseña o pagado?
- Repórtalo de inmediato — aunque sea en mitad de un turno de noche. No puede esperar a mañana, y nadie se mete en problemas por avisar.
- ¿Has introducido una contraseña? Cámbiala enseguida — también en cualquier otro sitio donde uses la misma contraseña.
- No te avergüences — la rapidez os protege a ti y a la empresa.
¿Por qué corre tanta prisa?
Porque normalmente tienes una pequeña ventana de tiempo. Cuando has tecleado tu acceso en una página falsa, la contraseña rara vez se usa en el mismo instante — los estafadores suelen cosechar contraseñas en lotes y las usan más tarde. Si lo reportas rápido, TI puede llegar a cambiar tu contraseña y comprobar si hay intrusos antes de que se use la contraseña. Si reaccionáis lo bastante rápido, en realidad no ha ocurrido ningún daño — y por eso cuentan los primeros minutos.
¿Dudas sobre un correo?
Reenvíalo igualmente a report@weakestlink.io. Un reporte también es un aviso para los compañeros que recibieron el mismo correo.
Recuerda
Según la investigación
Tu reporte funciona. En un gran estudio, los reportes de los compañeros fueron tan precisos (~68 %) que los nuevos ataques se detectaron en menos de ~5 minutos. Quienes se han formado recientemente reportan ~4× más a menudo — y cada reporte avisa a la vez a todos los compañeros que recibieron el mismo correo.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Pregunta 1 de 3
A las 23:40, en el turno de noche, descubres que has tecleado tu contraseña en una página falsa. ¿Qué haces?
✓ ¡Correcto!
Cambiar la contraseña está bien — pero solo TI puede ver si alguien ya ha entrado y avisar a los compañeros que recibieron el mismo correo. Y no puede esperar: la ventana de tiempo es ahora.
Pregunta 2 de 3
Un correo parece sospechoso, pero solo estás medio seguro — y no quieres hacer perder el tiempo a TI. ¿Qué haces?
✓ ¡Correcto!
TI prefiere tener diez reportes de más que uno de menos — y tu reporte avisa automáticamente a los compañeros con el mismo correo. Preguntar por ahí solo retrasa las cosas.
Pregunta 3 de 3
Tecleaste tu contraseña en una página falsa hace diez minutos — y no ha pasado nada. ¿Por qué sigue corriendo prisa reportarlo?
✓ ¡Correcto!
Las contraseñas robadas suelen cosecharse en lotes y usarse horas o días después. Precisamente por eso funciona un reporte rápido: se puede llegar a cerrar la puerta antes de que alguien entre.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.