Responderé a tu hackeo, compromiso, incidente de ciberseguridad o brecha de datos
Arquitecto de seguridad empresarial, especialista en Cyber Essentials e ISO 27001
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Jon Jones por su experiencia.
Revisado para
Soporte y IT
Acerca de este Servicio
Vetted Pro
Tu equipo financiero acaba de pagar una factura. Los datos bancarios fueron cambiados. El correo vino desde tu propio dominio. Pero no fue así.
Eso es compromiso de correo empresarial, y acabo de gestionar uno de principio a fin para una agencia de marketing en el extranjero: buzón secuestrado, factura con datos bancarios intercambiados, un dominio parecido a uno real pero con una letra de diferencia, y un director general que necesitaba saber qué hacer después en un lenguaje sencillo con pasos numerados que un dueño no técnico puede seguir mientras yo trabajo en lo técnico.
Lo que obtienes:
- Evaluación de compromiso: qué pasó, qué sigue expuesto, qué hacer a continuación
- Contención: atacante bloqueado del email, nube, servidores o sitio web, reglas de reenvío eliminadas, sesiones revocadas, dominio parecido bloqueado
- Preservación de evidencia, no eliminada: en caso de que te pidan pruebas
- Apoyo para reportar fraude a bancos, aseguradoras, reguladores y autoridades
- Verificación de datos de brechas y dark web en tu dominio, para que sepas qué ya está en circulación
- Informe en lenguaje sencillo para tu junta o clientes
Quién soy: más de 20 años en tecnología de la información segura, Certified Ethical Hacker, CISSP, CREST y organismo certificador Cyber Essentials designado por IASME.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Móvil
•
Enrutador
Sistema operativo:
Windows
•
Linux
•
IOS
•
Android
•
Ubuntu
Mi porfolio
FAQ
Traducción automática
¿Qué necesitas de mí para empezar?
Sería útil tener acceso de administrador o solo lectura a lo afectado (email, nube, servidor, sitio web), cualquier email sospechoso como adjunto o evidencia actual si es posible, y preferiblemente un contacto que pueda tomar decisiones. El acceso puede ser una cuenta temporal que luego elimines.
¿Puedes verificar si se han expuesto datos de la empresa?
Sí. Puedo revisar fuentes reconocidas de exposición a brechas para dominios de la empresa, direcciones de email y indicadores de credenciales. Esto es una revisión de apoyo, no una monitorización continua de dark web, y los resultados dependen de las fuentes disponibles.
¿Necesitarás acceso de administrador?
No siempre. La triage inicial puede comenzar con emails, encabezados, capturas de pantalla, registros y una llamada guiada. Una investigación más profunda puede requerir acceso autorizado temporal o cooperación de tu proveedor de TI. Nunca pegues contraseñas en el formulario de requisitos.
¿El informe es adecuado para la dirección o aseguradoras?
Sí. Los paquetes estándar y premium incluyen hallazgos claros, evidencia observada, acciones tomadas o recomendadas, riesgos restantes y pasos a seguir. Puede apoyar discusiones con la dirección, TI, aseguradoras o asesores legales, pero no es asesoría legal.
¿Vas a arreglar y recuperar todo tú mismo?
El alcance depende del paquete, el acceso disponible y tu entorno. Puedo guiar o realizar los pasos acordados de contención y fortalecimiento, pero algunos cambios pueden requerir que tu equipo de TI interno o externo, proveedor de hosting en la nube o registrador de DNS, por ejemplo.
