Sospecha de virus, ransomware o correo malicioso
Un equipo muestra comportamiento extraño, archivos cifrados, mensajes de rescate, o se recibió un correo sospechoso solicitando datos o pagos.
👀 Cómo se manifiesta
- Archivos que cambiaron de nombre o de extensión y ya no abren.
- Mensaje en pantalla exigiendo un pago.
- Ventanas emergentes constantes o el navegador cambió solo.
- Correo que pide claves, datos bancarios o un cambio urgente de cuenta.
- El equipo se puso extremadamente lento sin causa.
🧩 Causa probable
Apertura de un archivo adjunto malicioso, conexión de un pendrive infectado, o acceso a un sitio comprometido.
🧱 Paso a paso
-
!
Actúa rápido y no te arriesgues
Ante la duda, siempre reporta. Un falso positivo cuesta 10 minutos; un incidente no reportado puede costar la operación de toda la cadena.
-
1
Desconecta el equipo de la red de inmediato
Retira el cable de red y desactiva el wifi. No apagues el equipo: apagarlo puede destruir evidencia útil para el análisis.
-
2
No pagues ni respondas nada
Nunca respondas un correo sospechoso, no hagas clic en sus enlaces y jamás realices un pago solicitado por este medio.
-
3
Fotografia todo lo que se ve en pantalla
Mensajes, nombres de archivo, direcciones de correo del remitente y la hora. Es material clave para el análisis.
-
4
Avisa por teléfono, no por correo
Llama a Soporte TI y a la jefatura de tienda. Si el correo está comprometido, un aviso por ese medio puede no llegar o alertar al atacante.
-
5
Retira pendrives y discos externos
Aíslalos y no los conectes a otro equipo. Márcalos para que nadie más los use.
-
6
Avisa al resto del equipo
Si el correo sospechoso llegó a varias personas, informa de inmediato para que nadie más lo abra.
✅ Cómo saber que quedó resuelto
Soporte TI confirma que el equipo está limpio y autoriza su reincorporación a la red.
🆘 Cuándo escalar a Soporte TI
Escalamiento inmediato y máxima prioridad. No esperes a confirmar si es real: reporta ante la sospecha.
Registrar la incidencia ahora¿Te sirvió este procedimiento?