A veces, los correos electrónicos de phishing fingen que provienen de Personio. Se trata de un tipo de estafa por correo electrónico mediante la cual una persona suplanta a una organización de confianza para robarte los datos personales. Este artículo explica cómo verificar si un correo electrónico recibido es realmente de Personio o no.
Comprueba el correo electrónico completo del remitente
La mayoría de clientes de correo electrónico solo muestran un nombre preferido, no la dirección completa. Haz clic en el nombre del remitente para ver el correo electrónico completo. La mayoría de clientes de correo electrónico modernos, como Gmail y Outlook, muestran un indicador de remitente verificado cuando un correo electrónico pasa los controles automáticos. Si no ves este indicador, conviene considerarlo como una posible señal de phishing.
Los correos electrónicos legítimos de Personio provienen de una de estas direcciones:
- personio.es
- personio.es
- m.personio.com
- mailjet.com
Mailjet es el proveedor de correo electrónico externo que utiliza Personio para enviar alertas de sistema, así que los correos electrónicos de este dominio son auténticos.
Si la dirección no coincide con ninguna de estas, procede con cautela al tratar el correo electrónico. No hagas clic en ningún enlace, no abras archivos adjuntos y no respondas proporcionando datos personales.
Buscar señales de phishing
Los correos electrónicos de phishing comparten señales comunes. Son estas:
- Te solicitan una contraseña, un código de autenticación multifactor (MFA) o datos de pago. Puede que parezca convincente, pero Personio nunca pide esta información por correo electrónico.
- Lenguaje apremiante que te presiona para que actúes con urgencia, como una amenaza de suspensión de la cuenta.
- Enlaces que no dirigen a personio.com o personio.es. Pasa el cursor sobre un enlace antes de hacer clic para ver dónde te dirige.
- Te solicitan que descargues y ejecutes un archivo.
- Las direcciones del remitente se parecen a las de Personio, pero no son exactamente iguales, como personio-security.com, personi0.com o personio.net. Esta técnica se denomina “typosquatting” (suplantación por un error ortográfico).
Comprende los controles automáticos del correo electrónico
El proveedor de correo electrónico, como Gmail o Outlook, analizan automáticamente todos los correos electrónicos entrantes. Utilizan SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) y DMARC (Domain-based Message Authentication, Reporting and Conformance). Estas herramientas confirman que el correo electrónico proviene realmente del dominio que se indica. No tienes que configurar nada. El proveedor se encarga de hacer estos análisis por ti.
Todos los dominios de Personio pasan estos controles. Un correo electrónico que afirme ser de Personio podría acabar en la carpeta de correo no deseado o aparecer con un indicador de alerta. También se podría poner en cuarentena. Considéralos como una señal de suplantación.
Si quieres comprobarlo personalmente, abre la fuente original del correo electrónico.
- Si utilizas Gmail, selecciona “Mostrar original”. Si utilizas Outlook, selecciona “Ver origen del mensaje”.
- Busca la línea Authentication-Results. Si aparece spf=pass, dkim=pass y dmarc=pass para personio.com o personio.es, el correo electrónico ha superado estos controles. Si alguno de los resultados no pasa el control, significa que alguien pretende hacer una estafa mediante suplantación por correo electrónico.
Ten en cuenta que:
Si sospechas que un correo electrónico es phishing, no interactúes con él. Reenvíalo a reportphishing@personio.com y elimínalo.