Aunque estudiantes, docentes y administrativos reconocen los riesgos del phishing y el spam, una investigación desarrollada en la Universidad de Panamá demuestra que ese conocimiento no siempre se traduce en prácticas efectivas para proteger la información digital, lo que mantiene a la comunidad educativa expuesta a ataques cada vez más sofisticados.
En una sociedad donde el correo electrónico continúa siendo una de las principales herramientas de comunicación y gestión académica, fortalecer la cultura de la ciberseguridad se ha convertido en una prioridad para las instituciones de educación superior. Bajo esta premisa, el investigador Ricardo M. Candanedo Yau, de la Facultad de Informática, Electrónica y Comunicación del Centro Regional Universitario de Panamá Este (CRUPE), desarrolló un estudio que analiza el nivel de preparación de la comunidad universitaria frente a amenazas como el phishing y el spam.
La investigación, «Phishing y Spam: Un correo malintencionado. Seguridad digital de tu información ante el robo de datos» publicada en la revista Acción y Reflexión Educativa, evaluó el conocimiento, las prácticas de seguridad digital y la percepción del riesgo entre estudiantes, docentes y personal administrativo del CRUPE y la Extensión Universitaria de Tortí, con el propósito de identificar las fortalezas y debilidades existentes para reconocer y responder a intentos de fraude electrónico.
Para ello se aplicó una metodología cuantitativa basada en encuestas a una muestra representativa de 100 integrantes de la comunidad universitaria, seleccionados de una población de 301 personas. El estudio analizó cuatro dimensiones: conocimiento sobre ciberseguridad, capacidad para identificar correos fraudulentos, prácticas de protección digital y percepción del riesgo frente a los ciberataques.
Los resultados muestran que la comunidad universitaria posee un alto nivel de conocimientos conceptuales sobre ciberseguridad. En promedio, los participantes respondieron correctamente el 89,4 % de las preguntas relacionadas con phishing, spam, ingeniería social y autenticación de dos factores, mientras que el 83 % demostró capacidad para identificar señales comunes de correos electrónicos fraudulentos.
Sin embargo, la investigación identifica una de sus principales conclusiones: existe una brecha entre el conocimiento y la acción.
Aunque la mayoría de los participantes reconoce las amenazas cibernéticas y afirma sentirse vulnerable frente a ellas, muchos presentan dificultades para identificar ataques más sofisticados, como direcciones web alteradas, técnicas de suplantación de identidad (spoofing) y estrategias avanzadas de ingeniería social, métodos utilizados actualmente por los ciberdelincuentes para obtener información confidencial.
Otro hallazgo relevante es que más de la mitad de los encuestados considera que el spam representa únicamente una molestia, cuando en realidad suele convertirse en la puerta de entrada para programas maliciosos, robo de credenciales y otras modalidades de fraude informático. Esta percepción evidencia la necesidad de fortalecer la formación práctica sobre los riesgos asociados a este tipo de correos electrónicos.
El estudio también evaluó los hábitos de protección digital de los participantes. Entre las prácticas más frecuentes destacan la revisión de enlaces antes de acceder a ellos, evitar abrir vínculos sospechosos y conocer los canales institucionales para reportar incidentes de seguridad.
No obstante, la investigación revela oportunidades de mejora importantes. Solo el 69 % utiliza la autenticación de dos factores (2FA), considerada una de las medidas más efectivas para prevenir accesos no autorizados, mientras que únicamente el 55 % considera que la institución cuenta con mecanismos suficientes para enfrentar ciberataques.
Asimismo, el análisis demuestra que percibir el riesgo no garantiza la adopción de conductas seguras. Aunque el 84 % de los participantes se considera vulnerable a ataques de phishing y el 88 % reconoce la existencia de amenazas digitales, esta percepción no se refleja necesariamente en mejores prácticas de protección ni en una mayor capacidad para enfrentar ataques complejos.
Para el investigador, estos resultados ponen de manifiesto que las estrategias de capacitación deben evolucionar hacia programas permanentes de alfabetización digital que incluyan simulaciones de ataques reales, ejercicios prácticos, promoción del uso de autenticación de dos factores, gestores de contraseñas y protocolos de reporte de incidentes.
Entre las principales recomendaciones del estudio también se encuentra el fortalecimiento de las políticas institucionales de ciberseguridad y la consolidación de una cultura preventiva que permita reducir las vulnerabilidades humanas, consideradas hoy uno de los principales objetivos de la ingeniería social utilizada por los ciberdelincuentes.
Con esta investigación, la Universidad de Panamá aporta evidencia científica para comprender uno de los desafíos emergentes de la transformación digital: proteger la información en los entornos educativos mediante el fortalecimiento de las competencias digitales de toda la comunidad universitaria, demostrando que la educación en ciberseguridad constituye una herramienta fundamental para prevenir el robo de datos y fortalecer la resiliencia institucional frente a las amenazas del entorno digital.
Por: Irina Chan Castillo / Foto: Ilustrativa CanvaPro.






Deja un comentario