Distintas facultades de la Universidad Autónoma de San Luis Potosí, entre ellas Contaduría y Administración y Ciencias de la Comunicación, difundieron advertencias a su comunidad por la circulación de correos electrónicos fraudulentos e invitaciones falsas a reuniones virtuales. El objetivo de estos mensajes es obtener información personal o credenciales de cuentas institucionales.
Las alertas por phishing surgen semanas después del ataque de ciberseguridad que afectó diversos sistemas de la institución a principios de agosto. Parte de la información alojada en algunos servidores permanece encriptada, mientras continúan las investigaciones de la Fiscalía General de la República y la Guardia Nacional.
Según las advertencias compartidas con información de la Secretaría de Informática y Gobierno Digital, se ha detectado el envío de correos maliciosos dirigidos a cuentas institucionales con el propósito de suplantar identidades. La Universidad pidió revisar cuidadosamente el dominio de los remitentes, especialmente cuando no corresponde a @uaslp.mx, aunque el nombre mostrado aparente pertenecer a una persona o dependencia conocida.

Las autoridades identificaron señales de posible fraude: mensajes con amenazas o sentido de urgencia, como advertencias sobre bloqueos de cuentas, suspensión de servicios o plazos inmediatos. También mencionaron errores ortográficos, redacción inusual y solicitudes de contraseñas, datos personales o información confidencial.
Otro elemento de riesgo son los enlaces cuyo destino real no coincide con el texto visible en el correo. Como ejemplo, circula entre la comunidad universitaria la imagen de un mensaje falso que utiliza logotipos de Microsoft y de la institución, advirtiendo que el correo será deshabilitado si no se confirman datos mediante un enlace externo.
La Universidad señaló que no envía avisos urgentes por WhatsApp, no solicita verificaciones de datos personales ni pide ingresar a enlaces sospechosos. La secretaría recomendó no abrir enlaces ni descargar archivos adjuntos, no proporcionar contraseñas o datos personales, y evitar reenviar los mensajes.

En caso de haber ingresado a un enlace sospechoso o proporcionado información, la indicación es cambiar inmediatamente la contraseña institucional y reportar el incidente. Los mensajes fraudulentos deben reportarse al área de Informática con captura de pantalla como evidencia, además de bloquear al remitente.
La advertencia ocurre mientras la institución modifica sus esquemas de.
Etiquetas: ciberseguridad, phishing, UASLP, fraude digital, suplantación de identidad, educación superior, San Luis Potosí, Tecnología · Deepfakes y fraudes con IA
