Cover Image for ¿El peor test de seguridad de todos? Universidad criticada por falsa alarma de ébola en una prueba de phishing.

¿El peor test de seguridad de todos? Universidad criticada por falsa alarma de ébola en una prueba de phishing.

Una universidad se disculpa tras haber enviado una falsa advertencia sobre el Ébola como parte de una prueba de phishing.

La Universidad de California en Santa Cruz (UCSC) ha enfrentado críticas tras la difusión de una prueba de phishing que alertaba a sus estudiantes sobre un (falso) brote de ébola. Se envió un correo titulado "Notificación de Emergencia: Caso de Virus Ébola en el Campus" a toda la comunidad estudiantil, lo que generó una gran preocupación entre los destinatarios. El mensaje, que posteriormente fue retractado, afirmaba que un miembro del personal había regresado de Sudáfrica y había dado positivo por el virus del ébola. Asimismo, se invitaba a los estudiantes a acceder a una página informativa para más detalles, donde se reveló que se trataba de una prueba de phishing.

En respuesta a la reacción generada, la universidad emitió una disculpa por el "contenido inapropiado" del correo, aclarando que la información era falsa y que había causado pánico innecesario, lo que podría haber socavado la confianza en los mensajes de salud pública. "Lamentamos sinceramente este descuido", dijeron desde la administración.

La táctica de presionar a una víctima para que actúe rápidamente es común en las estafas de phishing, y los comentarios de estudiantes y personal de UCSC reflejan que el mensaje logró este efecto. Un usuario en la comunidad de Reddit de la universidad compartió su experiencia: “Estaba caminando cuando recibí el correo y me asusté porque podría haber sido una situación muy seria de salud. ¡Lo último en lo que pienso es en mi seguridad en línea cuando creo que mis compañeros podrían haber estado expuestos al ÉBOLA!”.

Sin embargo, otros usuarios notaron que se trataba de una estafa "obvia", mencionando la dirección de correo del remitente y el enlace incluido en el mensaje. A pesar de estos indicios, muchos coincidieron en que el tema abordado en la prueba era inapropiado. Es fundamental resaltar que Sudáfrica no ha registrado casos de ébola desde 1996 y actualmente no hay casos reportados de la enfermedad en Estados Unidos.

La universidad admitió que la naturaleza de la simulación podría haber "perpetuado inadvertidamente información dañina sobre Sudáfrica", pero insistió en que la prueba era parte de sus esfuerzos para fortalecer la seguridad.

  • phishing
  • seguridad cibernética
  • salud pública