Facultades de la UASLP alertan por correos fraudulentos y suplantación de identidad

Fernanda Durán

Distintas facultades de la Universidad Autónoma de San Luis Potosí (UASLP), entre ellas Contaduría y Administración y Ciencias de la Comunicación, han difundido en los últimos días advertencias dirigidas a su comunidad por la circulación de correos electrónicos fraudulentos e invitaciones falsas a reuniones virtuales que buscan obtener información personal o credenciales de cuentas institucionales.

Las alertas por phishing (una modalidad de fraude digital que busca engañar a las personas para obtener contraseñas, datos personales u otra información confidencial), se presentan semanas después del ataque de ciberseguridad que afectó diversos sistemas de la Universidad a principios de agosto y que mantiene información alojada en algunos servidores todavía encriptada, mientras continúan las investigaciones de la Fiscalía General de la República (FGR) y la Guardia Nacional.

Entre las advertencias difundidas se encuentran las compartidas por las facultades de Contaduría y Administración y de Ciencias de la Comunicación, con información de la ahora Secretaría de Informática y Gobierno Digital:

“Se ha detectado el envío de correos electrónicos maliciosos e invitaciones a reuniones virtuales falsas dirigidos a cuentas institucionales, con el propósito de suplantar identidades y obtener información confidencial”.

La Universidad pidió prestar atención al dominio desde el cual son enviados los mensajes, principalmente cuando no corresponde a @uaslp.mx, aunque el nombre mostrado como remitente pueda aparentar pertenecer a una persona o dependencia conocida.

También identificó como señales de posible fraude los mensajes que utilizan amenazas o un sentido de urgencia, por ejemplo, advertencias sobre bloqueos de cuentas, suspensión de servicios o plazos inmediatos; además de errores ortográficos, redacción inusual y solicitudes de contraseñas, datos personales o información confidencial.

Otro de los elementos señalados son los enlaces cuyo destino real no coincide con el texto que aparece en el correo.

Como ejemplo de este tipo de intentos, entre la comunidad universitaria se ha difundido la imagen de un mensaje falso que utiliza logotipos de Microsoft y de la UASLP y advierte a una cuenta de estudiante que su correo será deshabilitado si no confirma sus datos mediante un enlace externo.

La institución señaló que no envía avisos urgentes por WhatsApp, no solicita verificaciones de datos personales ni pide ingresar a enlaces sospechosos, por ello la secretaría recomendó no abrir enlaces ni descargar archivos adjuntos, no proporcionar contraseñas o datos personales y evitar reenviar los mensajes a otras cuentas.

También pidió reportarlos directamente al área de Informática, acompañados de una captura de pantalla como evidencia, y bloquear al remitente desde el servicio de correo electrónico.

En caso de que una persona ya haya ingresado a un enlace sospechoso o proporcionado información, la recomendación es cambiar inmediatamente la contraseña institucional y reportar el incidente.

La advertencia ocurre mientras la UASLP continúa modificando sus esquemas de seguridad informática después del ataque de agosto. El rector Alejandro Zermeño Guerra ha señalado que la institución todavía desconoce por qué punto de su red ingresó el ataque y que parte de sus equipos son antiguos, mientras se encuentra en proceso la adquisición de nuevos servidores.