COOPERATIVA MIXTA USULA LTDA. Oficina de Seguridad de la Información
Ejercicio interno · No hay ninguna sanción

Respira, {{.FirstName}}. Fue una prueba de seguridad.

El correo que abriste no era real. Formaba parte de la I Campaña de Concienciación contra el Phishing 2026, un ejercicio controlado y autorizado por el Comité de TICS para ayudarnos a reconocer correos maliciosos antes de que causen daño.

Lo primero: quédate tranquilo

No entregaste nada a un atacante y no hay consecuencias para ti. Nadie va a revisar ni guardar tu contraseña. El objetivo no es señalar a nadie, sino que todos aprendamos a detectar estos engaños, porque los atacantes reales usan exactamente estas mismas tácticas.

Caer en una simulación es completamente normal: estos correos están diseñados para engañar. Lo importante es lo que aprendes hoy.

Esto fue lo que recibiste

Mira de nuevo el correo, ahora con las señales de alerta marcadas. Los números coinciden con la lista de abajo.

De:Seguridad Usula en Línea <seguridad@cooperativa-usula-alertas.com>2
Asunto:[URGENTE] Bloqueo preventivo de acceso1

Estimado Colaborador,3

Hemos detectado un inicio de sesión inusual (Ubicación: fuera de zona · Hoy, horario no laboral4). Su acceso será restringido temporalmente si no confirma sus credenciales antes del próximo corte del servidor1.

Validar Identidad en Línea5

  1. Urgencia y miedoPalabras como “URGENTE”, “bloqueo” o “antes del próximo corte” buscan que actúes rápido y sin pensar. La prisa es la herramienta favorita del phishing.
  2. Dominio del remitente falsoEl correo venía de cooperativa-usula-alertas.com, no del dominio real @cooperativausula.hn. Siempre revisa lo que hay después de la “@”.
  3. Saludo genérico“Estimado Colaborador” en lugar de tu nombre. Los comunicados internos legítimos suelen dirigirse a ti personalmente.
  4. Detalles vagos y alarmantes“Fuera de zona”, “horario no laboral”, sin fecha ni dispositivo concretos. La imprecisión disfrazada de alerta técnica es una bandera roja.
  5. Te pide validar credenciales por un enlaceLa cooperativa nunca te pedirá confirmar tu usuario o contraseña a través de un enlace en un correo. Esa es la trampa central.

Qué hacer la próxima vez

¿Recibiste un correo sospechoso? Repórtalo a la Oficina de Seguridad de la Información. Reportar siempre es la decisión correcta.
Reportar un correo

Cooperativa Mixta Usula Ltda. · Oficina de Seguridad de la Información
Ejercicio de concienciación autorizado por el Comité de TICS · 2026
Este mensaje es interno y con fines exclusivamente educativos.