Secure & Academy https://secureacademy.es/ Tu centro avanzado de formación en ciberseguridad Mon, 17 Aug 2026 12:35:40 +0000 es hourly 1 https://wordpress.org/?v=7.0.4 https://secureacademy.es/wp-content/uploads/2019/10/Logo-Secure-Academy-2-120x120.png Secure & Academy https://secureacademy.es/ 32 32 SECURE&TIP: COMPARTICION DE INFORMACION https://secureacademy.es/securetip-comparticion-de-informacion/ Mon, 17 Aug 2026 12:35:40 +0000 https://secureacademy.es/?p=37132 Hola. Ahora que ya sabemos qué podemos o no hacer según la clasificación de la información, veamos cómo compartirla de forma segura. Compartimos información todos los días con compañeros, clientes, proveedores y otros colaboradores. Pero compartir información de forma segura también implica asegurarnos de que llega únicamente a las personas autorizadas. A veces no hace […]

La entrada SECURE&TIP: COMPARTICION DE INFORMACION se publicó primero en Secure & Academy.

]]>

Hola.

Ahora que ya sabemos qué podemos o no hacer según la clasificación de la información, veamos cómo compartirla de forma segura.

Compartimos información todos los días con compañeros, clientes, proveedores y otros colaboradores.

Pero compartir información de forma segura también implica asegurarnos de que llega únicamente a las personas autorizadas.

A veces no hace falta un ciberataque para que se filtre información sensible.

Un documento compartido con la persona equivocada, un acceso concedido a quien no lo necesita, el uso de un canal no autorizado, o no aplicar las medidas de seguridad requeridas, pueden provocar que la información quede expuesta sin que nos demos cuenta.

Y cuando la información sale del entorno previsto, recuperarla o limitar su difusión ya no siempre es posible.

Antes de compartir cualquier documento;

Verifica:

  • quién necesita acceder a la información.
  • qué nivel de acceso requiere.

Revisa siempre:

  • los destinatarios,
  • los permisos asignados
  • el método que estás utilizando para compartirla.

Y asegúrate de aplicar las medidas de protección correspondientes a su clasificación.

Recuerda: La información correcta debe llegar únicamente a quien la necesita.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: COMPARTICION DE INFORMACION se publicó primero en Secure & Academy.

]]>
SECURE&TIP: CLASIFICACION DE INFORMACION https://secureacademy.es/securetip-clasificacion-de-informacion/ Mon, 10 Aug 2026 11:24:37 +0000 https://secureacademy.es/?p=36992 Hola. En los siguientes tips hablaremos de aspectos que debemos tener en cuenta para gestionar de forma segura la información con la que trabajamos cada día. Y para ello, lo primero es tener claro que no toda la información tiene el mismo valor. Una noticia publicada en la web corporativa no requiere la misma protección […]

La entrada SECURE&TIP: CLASIFICACION DE INFORMACION se publicó primero en Secure & Academy.

]]>

Hola.

En los siguientes tips hablaremos de aspectos que debemos tener en cuenta para gestionar de forma segura la información con la que trabajamos cada día.

Y para ello, lo primero es tener claro que no toda la información tiene el mismo valor.

Una noticia publicada en la web corporativa no requiere la misma protección que los datos de un cliente, un informe financiero o información de empleados.

Por eso es importante conocer el nivel de sensibilidad de la información con la que trabajamos.

Por ello, debemos tratar la información que manejamos según su clasificación, siguiendo las directrices corporativas que nos ayudarán a identificar qué nivel de protección necesita cada documento o dato.

Conocer esa clasificación es fundamental para tratar la información correctamente.

Antes de:

  • utilizar,
  • compartir,
  • publicar,
  • almacenar
  • o introducir información en herramientas de inteligencia artificial,

asegúrate de conocer su clasificación.

Su clasificación determinará cómo debe protegerse y qué uso podemos hacer de ella.

Y si tienes dudas sobre cómo categorizarla, consulta la normativa interna o pregunta al área responsable.

Recuerda: La protección de la información comienza por conocer su clasificación.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: CLASIFICACION DE INFORMACION se publicó primero en Secure & Academy.

]]>
SECURE&TIP: ING. SOCIAL II https://secureacademy.es/securetip-ing-social-ii/ Mon, 03 Aug 2026 16:38:58 +0000 https://secureacademy.es/?p=36845 Hola. Como hemos visto, la ingeniería social puede llegar a través de correos electrónicos, mensajes o llamadas aparentemente legítimas. Aunque cambie el canal, el objetivo siempre es el mismo: influir en nuestras decisiones para que actuemos sin verificar. Detrás de estas técnicas suelen repetirse las mismas señales: Urgencia para actuar rápidamente. Solicitudes o interlocutores inusuales. […]

La entrada SECURE&TIP: ING. SOCIAL II se publicó primero en Secure & Academy.

]]>

Hola.

Como hemos visto, la ingeniería social puede llegar a través de correos electrónicos, mensajes o llamadas aparentemente legítimas.

Aunque cambie el canal, el objetivo siempre es el mismo: influir en nuestras decisiones para que actuemos sin verificar.

Detrás de estas técnicas suelen repetirse las mismas señales:

  • Urgencia para actuar rápidamente.
  • Solicitudes o interlocutores inusuales.
  • Petición de credenciales o datos sensibles.
  • Solicitudes de pago o cambio de datos bancarios.

Situaciones que intentan aprovechar la confianza o evitar que comprobemos la información.

Cuando aparecen varias de estas señales al mismo tiempo, es momento de detenerse y verificar.

Algunas de las modalidades más frecuentes son:

  • El fraude del CEO: donde un ciberdelincuente suplanta a una persona directiva para solicitar pagos, información o acciones urgentes.
  • La suplantación de proveedor / cadena de suministro: donde el atacante se hace pasar por un proveedor o colaborador habitual para modificar datos, solicitar pagos o alterar procesos establecidos.

En ambos casos, la confianza y la urgencia se utilizan para que actuemos sin verificar.

Ya sabes, desconfía de:

  • solicitudes inesperadas,
  • cambios de última hora,
  • peticiones de pago urgentes o
  • instrucciones fuera de los procedimientos habituales.

Verifica siempre la identidad del solicitante y confirma cualquier petición sensible mediante un canal alternativo.

Detente, piensa y verifica.

Porque cuando se trata de ingeniería social, unos segundos de comprobación pueden evitar grandes consecuencias.

Piensa antes de actuar.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: ING. SOCIAL II se publicó primero en Secure & Academy.

]]>
SECURE&TIP: VISHING https://secureacademy.es/securetip-vishing/ Sun, 26 Jul 2026 00:49:40 +0000 https://secureacademy.es/?p=36705 Hola. Otra técnica habitual de ingeniería social es el vishing. En este caso, el engaño se realiza mediante una llamada telefónica en la que el atacante se hace pasar por una persona u organización de confianza. Su objetivo es obtener información, credenciales o conseguir que realicemos una acción sin verificar la solicitud. Estas llamadas pueden […]

La entrada SECURE&TIP: VISHING se publicó primero en Secure & Academy.

]]>

Hola.

Otra técnica habitual de ingeniería social es el vishing.

En este caso, el engaño se realiza mediante una llamada telefónica en la que el atacante se hace pasar por una persona u organización de confianza.

Su objetivo es obtener información, credenciales o conseguir que realicemos una acción sin verificar la solicitud.

Estas llamadas pueden aparentar provenir de:

  • Entidades bancarias,
  • Proveedores,
  • Servicios técnicos,
  • Compañeros de trabajo.

Durante la conversación suelen transmitir:

  • urgencia,
  • generar preocupación
  • presentar una situación que requiere una actuación inmediata.

Todo ello para que tomemos una decisión rápida antes de comprobar si la solicitud es legítima.

Ya sabes, desconfía de:

  • Llamadas inesperadas.
  • Solicitudes de información sensible.
  • Peticiones poco habituales.
  • Interlocutores que te presionen para actuar con urgencia.

Antes de facilitar información o realizar cualquier acción, verifica siempre la identidad de la persona que llama utilizando un canal alternativo.

Detente, piensa y verifica.

Si algo te genera dudas, finaliza la llamada y confirma la solicitud por los canales oficiales.

Porque cuando se trata de vishing, una conversación puede ser suficiente para iniciar un fraude.

Piensa antes de responder.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: VISHING se publicó primero en Secure & Academy.

]]>
SECURE&TIP: SMISHING https://secureacademy.es/securetip-smishing/ Mon, 20 Jul 2026 08:36:22 +0000 https://secureacademy.es/?p=36565 Hola. Después del phishing, otra técnica muy utilizada es el smishing. En este caso, el engaño llega a través de mensajes de texto o aplicaciones de mensajería que aparentan ser legítimos. Su objetivo es el mismo: conseguir que compartamos información, accedamos a un enlace o realicemos una acción sin verificar antes. Estos mensajes suelen simular […]

La entrada SECURE&TIP: SMISHING se publicó primero en Secure & Academy.

]]>

Hola.

Después del phishing, otra técnica muy utilizada es el smishing.

En este caso, el engaño llega a través de mensajes de texto o aplicaciones de mensajería que aparentan ser legítimos.

Su objetivo es el mismo: conseguir que compartamos información, accedamos a un enlace o realicemos una acción sin verificar antes.

Estos mensajes suelen simular comunicaciones de empresas de mensajería, bancos, organismos públicos o servicios que utilizamos habitualmente.

A menudo informan de

  • Una entrega pendiente.
  • Un problema con un pago.
  • Una incidencia que requiere una actuación inmediata.

Todo ello para generar urgencia y conseguir que actuemos sin pensar.

Ya sabes, desconfía de:

  • Mensajes inesperados.
  • Enlaces sospechosos.
  • Solicitudes de información personal
  • Comunicaciones que te presionen para actuar rápidamente.

Antes de responder o acceder a un enlace, verifica siempre la información a través de los canales oficiales.

Detente, piensa y verifica.

Si algo te genera dudas, no accedas al enlace ni facilites información personal o credenciales.

Porque cuando se trata de smishing, un mensaje puede ser suficiente para iniciar un fraude.

Piensa antes de pulsar.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: SMISHING se publicó primero en Secure & Academy.

]]>
SECURE&TIP: PHISHING https://secureacademy.es/securetip-phishing/ Mon, 13 Jul 2026 09:10:27 +0000 https://secureacademy.es/?p=36414 Hola. En nuestro anterior tip vimos cómo los ciberdelincuentes utilizan la ingeniería social para influir en nuestras decisiones. Una de las técnicas más utilizadas para conseguirlo es el phishing. Correos electrónicos que aparentan ser legítimos, pero cuyo objetivo es conseguir información, credenciales o que realicemos una acción determinada. Estos mensajes suelen utilizar elementos que inspiran […]

La entrada SECURE&TIP: PHISHING se publicó primero en Secure & Academy.

]]>

Hola.

En nuestro anterior tip vimos cómo los ciberdelincuentes utilizan la ingeniería social para influir en nuestras decisiones.

Una de las técnicas más utilizadas para conseguirlo es el phishing.

Correos electrónicos que aparentan ser legítimos, pero cuyo objetivo es conseguir información, credenciales o que realicemos una acción determinada.

Estos mensajes suelen utilizar elementos que inspiran confianza o generan urgencia.

  • Un problema con una cuenta.
  • Una factura pendiente.
  • Una supuesta incidencia.
  • Una solicitud inesperada.

Todo ello con un objetivo: conseguir que hagamos clic antes de pensar.

Y cuando actuamos sin verificar, el riesgo aumenta.

Ya sabes, desconfía de:

  • Remitentes desconocidos.
  • Enlaces sospechosos.
  • Solicitudes inesperadas.
  • Mensajes que te presionen para actuar rápidamente.

Antes de hacer clic, verifica siempre el remitente y revisa cuidadosamente el contenido del mensaje.

Detente, piensa y verifica.

Si algo te genera dudas, no accedas a enlaces ni abras archivos adjuntos.

Porque cuando se trata de phishing, un solo clic puede ser suficiente.

Piensa antes de hacer clic.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: PHISHING se publicó primero en Secure & Academy.

]]>
SECURE&TIP: INGENIERIA SOCIAL https://secureacademy.es/securetip-ingenieria-social-2/ Mon, 06 Jul 2026 03:31:49 +0000 https://secureacademy.es/?p=36274 Hola, Cada día tomamos decenas de decisiones, como abrir un correo, responder un mensaje o atender una llamada. En la mayoría de los casos son legítimas, pero algunas buscan algo muy concreto: influir en nuestras decisiones. Los ciberdelincuentes no solo buscan vulnerar la tecnología; también buscan manipularnos para que revelemos información, compartamos accesos o realicemos […]

La entrada SECURE&TIP: INGENIERIA SOCIAL se publicó primero en Secure & Academy.

]]>

Hola,

Cada día tomamos decenas de decisiones, como abrir un correo, responder un mensaje o atender una llamada. En la mayoría de los casos son legítimas, pero algunas buscan algo muy concreto: influir en nuestras decisiones.

Los ciberdelincuentes no solo buscan vulnerar la tecnología; también buscan manipularnos para que revelemos información, compartamos accesos o realicemos acciones que normalmente no haríamos.

A esto lo conocemos como ingeniería social.

Aunque los métodos pueden variar, suelen existir algunas señales comunes, por lo que desconfía de solicitudes inesperadas, mensajes que transmiten urgencia, peticiones de información sensible o acciones que deben realizarse de inmediato.

Si algo te presiona para actuar rápidamente, es momento de detenerte y verificar.

Ya sabes, confirma siempre la información por un canal alternativo y nunca actúes únicamente por la urgencia del mensaje.

Detente, piensa y verifica.

Porque cuando se trata de ingeniería social, unos segundos de verificación pueden evitar grandes consecuencias.

Piensa antes de actuar, la ingeniería social ataca decisiones.

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: INGENIERIA SOCIAL se publicó primero en Secure & Academy.

]]>
PIMESA_Test de concienciación 2026 https://secureacademy.es/pimesa_test-de-concienciacion-2026/ Wed, 01 Jul 2026 11:44:04 +0000 https://secureacademy.es/?p=36272 La entrada PIMESA_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
La entrada PIMESA_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
SECURE&TIP: RESUMEN PREVACACIONES https://secureacademy.es/securetip-resumen-prevacaciones/ Mon, 29 Jun 2026 02:30:07 +0000 https://secureacademy.es/?p=36133 Hola, Recuerda… … Antes de desconectar, no bajes la guardia. Aplica los consejos que vistos estos días: Seguridad Física Controla accesos. Acompaña visitas. Cierra instalaciones. Puesto Limpio Bloquea el equipo. No dejes información visible. Cierra sesiones. Planificación Segura Usa webs oficiales. Desconfía de ofertas. Cuida lo que compartes. Dispositivos móviles Protege el acceso. Mantén actualizado. […]

La entrada SECURE&TIP: RESUMEN PREVACACIONES se publicó primero en Secure & Academy.

]]>

Hola,

Recuerda…

… Antes de desconectar, no bajes la guardia.

Aplica los consejos que vistos estos días:

  1. Seguridad Física
    • Controla accesos.
    • Acompaña visitas.
    • Cierra instalaciones.
  2. Puesto Limpio
    • Bloquea el equipo.
    • No dejes información visible.
    • Cierra sesiones.
  3. Planificación Segura
    • Usa webs oficiales.
    • Desconfía de ofertas.
    • Cuida lo que compartes.
  4. Dispositivos móviles
    • Protege el acceso.
    • Mantén actualizado.
    • Usa apps confiables.
  5. Conexión Segura.
    • Evita redes abiertas.
    • Usa VPN si es necesario.
    • No realices operaciones sensibles.

¡Desconecta del trabajo, no de la seguridad!

 

NOTA IMPORTANTE:

Si aún cumpliendo todas estas medidas, te encuentras con situaciones que no se ajustan al nivel de seguridad requerido o establecido en políticas internas, no dudes en comunicárselo a tu responsable directo, al Responsable de Seguridad, al personal de seguridad y/o al departamento de IT, en función del tipo de sospecha.

Si te sucede a nivel personal, denúncialo directamente a las autoridades policiales, para que puedan aconsejarte adecuadamente y realizar una investigación.

La entrada SECURE&TIP: RESUMEN PREVACACIONES se publicó primero en Secure & Academy.

]]>
CABB_Test de concienciación 2026 https://secureacademy.es/cabb_test-de-concienciacion-2026/ Mon, 22 Jun 2026 14:20:39 +0000 https://secureacademy.es/?p=36129 La entrada CABB_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>
¡Vaya! No hemos podido localizar tu formulario.

La entrada CABB_Test de concienciación 2026 se publicó primero en Secure & Academy.

]]>