Soy un desarrollador de software para una empresa de desarrollo de software responsable de múltiples productos, y normalmente manejo nuestras necesidades de TI ya que somos una empresa muy pequeña. Hoy tuvimos un incidente sospechoso que se parece mucho al phishing y solo quería saber qué acciones deberíamos tomar.
Hoy, alguien llamó a nuestra oficina y afirmó ser de la Universidad de Stanford, indicando que querían invitar a nuestra empresa a un seminario en línea para el beneficio de los estudiantes. Mencionaron a tres miembros del personal por nombre y título laboral (incluyéndome a mí mismo), y nos pidieron que confirmáramos nuestra dirección física de correo. Cuando se les preguntó si podían enviarnos algo por correo a través de la publicación, dije que sí y confirmé nuestra dirección cuando me la leyeron.
Inmediatamente después de esto, recibí un correo electrónico sin línea de asunto de una dirección de Gmail a través de mi dirección de trabajo solicitando mi "número directo" y nada más. También fue escrito en cómic sans si eso es relevante (lo encontramos bastante divertido).
Luego volvió a llamar y comenzó a pedir a uno de los miembros de nuestro personal las direcciones de correo electrónico de los otros dos miembros del personal que mencionó por su nombre. Ese miembro del personal me pidió a través de Slack las direcciones. Para entonces, ya había visto el correo electrónico y me había imaginado que era un intento de phishing, por lo que le dije que lo colgara inmediatamente. Han pasado unos 15 minutos y no ha vuelto a llamar desde.
¿Estaba equivocado en mi evaluación de que fue un intento de phishing? ¿Hay algún paso que debamos tomar para prevenir una infracción, además de aclarar a todos los miembros del personal que no compartan información que pueda usarse para obtener acceso a las cuentas de un miembro del personal? Todos nuestros documentos y software están alojados internamente, actualmente estamos preparando varias patentes y sería potencialmente catastrófico si nuestros competidores obtuvieran una copia de nuestros documentos de diseño técnico.