🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCaso final · La tienda de Marta
5 tareas · 25 min · Principiante
Un escenario nuevo, y nadie te va a decir dónde mirar. Marta tiene una tienda pequeña de barrio con dos empleados y vende también por internet. Algo raro pasó este fin de semana. Si aprendiste el método, aquí se transfiere.
Objetivo de la sala
Un escenario nuevo, y nadie te va a decir dónde mirar. Marta tiene una tienda pequeña de barrio con dos empleados y vende también por internet. Algo raro pasó este fin de semana. Si aprendiste el método, aquí se transfiere.Marta recibe un correo el sábado por la noche: «Tu proveedor cambió su cuenta bancaria. Actualiza los datos de pago aquí antes del lunes o se suspenderá tu pedido.» Trae el logo del proveedor y su nombre. Marta está a punto de pulsar el enlace.
Aquí no hay pista de qué sala aplica: es Marta quien tiene que reconocer las tres piezas —qué pide, quién lo envía, a dónde lleva— y la urgencia como herramienta del engaño.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué debería hacer Marta antes de tocar nada?
Ver pista de ayuda
Un cambio de cuenta bancaria con prisa es la trampa clásica.
El mismo correo trae un adjunto: Nuevos_datos_de_pago.pdf.exe. Uno de los empleados dice «ábrelo, así salimos de dudas».
Marta ya sabe leer un nombre de archivo completo, y sabe que lo que decide qué es un archivo es su última parte, no cómo empieza.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué revela el nombre del adjunto y qué se hace con él?
Ver pista de ayuda
Mira la última parte del nombre, no el principio.
Marta entra por la app oficial de su correo (no por ningún enlace) y encuentra dos cosas: una sesión abierta desde una ciudad donde no está, y una regla nueva que reenvía copias de todos sus correos a una dirección desconocida. La misma clave del correo la usa en la tienda en línea.
Esto junta varias salas: la sesión intrusa, la regla de reenvío que deja al atacante leyendo todo, y la clave repetida como el eslabón que multiplica el daño.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué explica mejor por qué el atacante «sabía» del pedido y del proveedor?
Ver pista de ayuda
¿Quién estaba leyendo el correo además de Marta?
Marta tiene que recuperar el correo, y el orden importa porque es la llave del resto. En el simulador ejecuta los pasos y el panel le devuelve un código de contención cuando termina la secuencia correcta.
El orden no es cualquiera: primero el correo, y dentro del correo hay una secuencia que cierra la puerta antes de que el intruso pueda volver a abrirla.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuál es la secuencia correcta para recuperar el correo de Marta?
Ver pista de ayuda
Clave nueva, cerrar sesiones, borrar el reenvío y activar el segundo paso.
Contener no es remediar. Bloquear la sesión intrusa detiene a este atacante esta noche, pero queda saber hasta dónde llegó: la misma clave estaba en la tienda en línea, así que hay que revisar si desde ahí cambiaron algo —por ejemplo, la cuenta donde caen los pagos de los clientes—. Marta lo revisa y encuentra que sí: habían cambiado la cuenta de cobro. Lo corrige.
Y ahora falta lo que separa un susto de una lección aprendida: dejarlo escrito en cinco frases (qué pasó, cómo entró, qué se vio afectado, qué se hizo, qué cambia a partir de ahora) y fijar la prevención —claves distintas por servicio y segundo paso en el correo y la tienda— para que no se repita.
Llegaste a una situación que no conocías, con un correo que parecía de un proveedor de verdad, y saliste con el engaño reconocido, el acceso recuperado, el alcance medido y un plan para que no se repita. Sin que nadie te dijera qué sala aplicar. Eso es tu primer escudo. El siguiente paso es entender qué hay debajo: te espera Fundamentos Digitales.
Esta tarea se hace en el laboratorio
Una situación para inspeccionar y decidir, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Con el correo ya recuperado, ¿qué combinación cierra de verdad el incidente en vez de solo apagar el de hoy?
Ver pista de ayuda
Falta medir el alcance por la clave repetida y cambiar el hábito, no solo contener.
Preparando la situación…
Marta tiene una tienda pequeña de barrio y vende también por internet. El sábado por la noche le llega este correo. Nadie te va a decir qué sala aplica.
El correo del sábado
De: Proveedor Central <[email protected]>
sábado, 22:14
Cambio urgente de cuenta bancaria — antes del lunes
Tu proveedor cambió su cuenta bancaria. Actualiza los datos de pago aquí antes del lunes o se suspenderá tu pedido.
actualizar datos de pago
Lleva de verdad a: proveedor-central-pagos.co/form
1. ¿Qué debería hacer Marta antes de tocar nada?
2. ¿Qué revela el adjunto «Nuevos_datos_de_pago.pdf.exe»?
3. Marta entra por la app oficial y encuentra una regla nueva que reenvía sus correos a un desconocido. ¿Qué explica que el atacante «supiera» del pedido?
4. ¿Cuál es la secuencia correcta para recuperar el correo? El orden importa.
5. Con el correo ya recuperado, ¿qué cierra de verdad el incidente en vez de solo apagar el de hoy?
Ruta superada · Tu primer escudo
Llegaste a un caso que no conocías y saliste con el engaño reconocido, el acceso recuperado, el alcance medido y un plan. Sin que nadie te dijera qué sala aplicar. El siguiente paso es Fundamentos Digitales.
Código de la sala: TND-7031
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.