{"id":5974,"date":"2019-06-19T11:45:14","date_gmt":"2019-06-19T16:45:14","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5974"},"modified":"2019-06-19T11:45:20","modified_gmt":"2019-06-19T16:45:20","slug":"kaspersky-alerta-sobre-los-peligros-de-los-correos-de-autorrespuesta","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-alerta-sobre-los-peligros-de-los-correos-de-autorrespuesta\/","title":{"rendered":"Kaspersky alerta sobre los peligros de los correos de autorrespuesta"},"content":{"rendered":"\n<p>Antes de las vacaciones o de un viaje de negocios, muchos empleados configuran un mensaje de autorrespuesta en el correo electr\u00f3nico para que los clientes y compa\u00f1eros sepan a qui\u00e9n contactar durante su ausencia, por cualquier urgencia. Normalmente, esos mensajes incluyen la fecha de regreso, informaci\u00f3n de contacto del personal que le sustituye y, a veces, informaci\u00f3n sobre los proyectos actuales.\u00a0<\/p>\n\n\n\n<p>Los mensajes de autorrespuesta, aunque parezcan inofensivos, pueden ser un riesgo para las empresas. Si un empleado no restringe la lista de destinatarios, la respuesta autom\u00e1tica ir\u00e1 a cualquier persona cuyo correo electr\u00f3nico termine en la carpeta de bandeja de entrada y este podr\u00eda ser un ciberdelincuente o un spammer que haya conseguido sortear los filtros. \u00a0Los mensajes de autorrespuesta ofrecen un tesoro de datos para todos los prop\u00f3sitos de ingenier\u00eda social. Lo m\u00e1s grave, es que la informaci\u00f3n de este tipo de mensajes puede ser suficiente para desencadenar un ataque dirigido.\u00a0<\/p>\n\n\n\n<p>En el caso de los\u00a0<em>spammers<\/em>, los mensajes de autorrespuesta les permiten conocer que la direcci\u00f3n es v\u00e1lida y que pertenece a una persona en espec\u00edfico. Adem\u00e1s, les proporciona nombre y apellidos de la persona, incluso, cuando incluye la firma, su cargo y n\u00famero de tel\u00e9fono.\u00a0Si el mensaje de respuesta autom\u00e1tica se env\u00eda a un correo phishing, la informaci\u00f3n que proporciona sobre el personal que lo sustituye, con sus nombres, cargos, horarios y n\u00fameros de tel\u00e9fono se pueden utilizar para organizar un ataque de\u00a0<em>spear-phishing<\/em>\u00a0eficaz.\u00a0\u00a0<\/p>\n\n\n\n<p><em>\u201cLos correos phishing se han vuelto una de las principales t\u00e1cticas para los estafadores que buscan obtener informaci\u00f3n privada de una empresa. Los empleados deben estar conscientes que cualquier informaci\u00f3n que salga de sus correos, se puede volver p\u00fablica y caer en manos equivocadas para entonces ser aprovechada para orquestar ataques m\u00e1s avanzados. Idealmente esa consciencia deber\u00eda cambiar las pr\u00e1cticas del d\u00eda a d\u00eda que ponen el riesgo a los usuarios y a las empresas\u201d,\u00a0<\/em>explica Roberto Mart\u00ednez, analista senior de seguridad en Kaspersky.<\/p>\n\n\n\n<p>Para evitar problemas, basta con definir una pol\u00edtica eficiente de mensajes de autorrespuesta.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Determine qu\u00e9 empleados realmente necesitan habilitar esta opci\u00f3n. Si un empleado solo trabaja con un par de clientes, puede notificarles su ausencia mediante un \u00fanico correo electr\u00f3nico o por tel\u00e9fono.\u00b7\u00a0 \u00a0 \u00a0\u00a0Para los empleados cuyas tareas sean cubiertas por una \u00fanica persona, tiene sentido redireccionar su cuenta a esa persona. Aunque, evidentemente, no siempre es conveniente, pero garantiza que no se pierdan mensajes importantes.<\/li><li>Recomiende a los empleados crear dos opciones de autorrespuesta, una para personal interno, con informaci\u00f3n m\u00e1s detallada, y otra para direcciones externas, con el m\u00ednimo.<\/li><li>Si un empleado solo intercambia mensajes de manera interna, desactive los mensajes de respuesta autom\u00e1tica para direcciones externas.<\/li><li>En cualquier caso, aconseje al personal que no incluyan informaci\u00f3n superflua en los mensajes. Los nombres de l\u00edneas de producto o clientes, n\u00fameros de tel\u00e9fono de compa\u00f1eros, informaci\u00f3n sobre d\u00f3nde se ha ido de vacaciones y dem\u00e1s informaci\u00f3n no es necesaria.<\/li><\/ul>\n\n\n\n<p>Y, por \u00faltimo, utilice una soluci\u00f3n de seguridad, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/security-cloud\">Kaspersky Security Cloud<\/a>&nbsp;o&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/total-security\">Kaspersky Total Security<\/a>,&nbsp;&nbsp;que detecte autom\u00e1ticamente los intentos de spam y phishing y al mismo tiempo analice los archivos adjuntos en busca de malware.&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder para\u00a0<em>endpoints<\/em>\u00a0y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en\u00a0<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Antes de las vacaciones o de un viaje de negocios, muchos empleados configuran un mensaje de autorrespuesta en el correo electr\u00f3nico para que los clientes y compa\u00f1eros sepan a qui\u00e9n contactar durante su ausencia, por cualquier urgencia. Normalmente, esos mensajes incluyen la fecha de regreso, informaci\u00f3n de contacto del personal que le sustituye y, a [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5976,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,195,119],"class_list":["post-5974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/06\/Kaspersky_Autorespuesta.png","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5974"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5974\/revisions"}],"predecessor-version":[{"id":5977,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5974\/revisions\/5977"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5976"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}