Phishing

Capítulo destinado a acciones de respuesta ante incidentes de phishing

Denunciar sitios y correos

Para sitios web

1. Reportar a:

Si el sitio de phising esta en USA

Si el sitio de phising esta en hospedado en GoDaddy (Tarda 3 dias)

Si el sitio de phising esta en hospedado en Weebly (Tarda 2 horas)

Si el sitio de phising esta en hospedado en Wix (Tarda 3 dias laborales)

Si el sitio de phising esta en hospedado en Blogspot

2. Notificar a la entidad afectada para que saquen una comunicado oficial

3.  Reportar a las organizaciones de boliviaverifica (wa.me/59162535868) y chequeabolivia (whatsapp wa.me/59178370590)

4. De ser necesario notificar a la unidad de comunicación de la AGETIC para que publiquen sobre el sitio falso

Para correos electrónicos

1. Aparente compromiso de la cuenta origen comunicar al CERT/CSIRT nacional correspondiente.

2. Si se trata de campañas genéricas con origen gmail, hotmail reportar a:

 

Analizar cabeceras y configuraciones de correo

Análsis de cabeceras

Validar DMARC

Visualizar reporte DMARC (xml)