Resumen
La ingeniería social representa una de las principales amenazas a la seguridad de la información en el entorno empresarial, debido a que explota las vulnerabilidades humanas en lugar de fallas técnicas. Entre sus manifestaciones más comunes se encuentra el phishing, que utiliza el correo electrónico como medio principal para engañar a usuarios y obtener información confidencial. Diversos estudios evidencian que los ataques de ingeniería social generan impactos significativos en las organizaciones, tanto a nivel económico como operativo. A pesar de los avances tecnológicos en detección temprana, inteligencia artificial y automatización, el factor humano continúa siendo el eslabón más vulnerable dentro de la cadena de seguridad. En el contexto regional, y particularmente en Ecuador, el crecimiento sostenido de los ciberataques refleja la necesidad urgente de fortalecer las estrategias de prevención. En este sentido, la capacitación continua del personal, junto con la implementación de políticas de seguridad y marcos tecnológicos adecuados, se posiciona como un elemento clave para mitigar los riesgos asociados a los ataques de ingeniería social y fortalecer la resiliencia de las empresas frente a estas amenazas.
Para el desarrollo del estudio se aplicó una encuesta dirigida a personas laboralmente activas con el objetivo de identificar el nivel de conocimiento y concienciación sobre ataques de phishing y seguridad del correo electrónico. Los resultados evidenciaron debilidades en capacitación y protocolos institucionales, así como un alto interés en recibir formación especializada, permitiendo establecer una propuesta de capacitación orientada al fortalecimiento de la cultura de ciberseguridad organizacional.

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-SinDerivadas 4.0.
Derechos de autor 2026 Revista Tecnología Bolivariana

