Proteja a las personas antes de recopilar más
No haga clic en el enlace, introduzca credenciales o descargue archivos para ver qué sucede. Preserve el mensaje original y notifique al equipo de seguridad responsable. Si se enviaron credenciales, utilice un servicio confirmado independientemente para restablecerlas y siga el procedimiento de respuesta a incidentes de su organización.
Una consulta DNS pública puede establecer el contexto de la infraestructura sin visitar el objetivo. No puede determinar si el contenido es malicioso. HTTPS, un nombre de visualización familiar y un resultado de autenticación de correo electrónico válido no son garantías de seguridad exhaustivas.
Construir una evaluación basada en pruebas
Evalúe el mensaje, la estructura de la URL, el contexto de registro y cualquier recopilación de contenido autorizado en conjunto. Separe los hechos observados de la identidad declarada y la acción solicitada. Registre las contradicciones, la incertidumbre y las explicaciones benignas plausibles.
Los resultados de inteligencia de amenazas dependen de la fuente y del tiempo. Un resultado limpio puede reflejar una falta de cobertura. Una detección puede requerir corroboración. Indique qué fuente fue verificada y cuándo, en lugar de presentar una puntuación de riesgo universal sin explicación.
Una secuencia de respuesta práctica
Utilice la recopilación menos intrusiva que responda a la pregunta. Minimice la circulación de enlaces peligrosos activos y tokens sensibles.
- Conserve el correo electrónico, mensaje o documento original.
- Identificar el dominio de destino sin abrir la página.
- Recopile el contexto de DNS y registro con marcas de tiempo.
- Escalar compromiso sospechoso a través del equipo de seguridad.
- Reportar abuso confirmado con evidencia específica y URLs.
