Propuesta
Simulación de phishing (Jigphish®)
Enviamos correos de estafa falsos, hechos con el mismo cuidado que los de verdad, y medimos quién abre, quién hace clic y quién entrega la contraseña. Quien cae recibe la capacitación en el momento exacto del error, que es cuando la lección se fija. Una campaña aislada da un retrato; lo que cambia el comportamiento es la repetición a lo largo del año, con la curva bajando en cada ronda.
En esta página no aparece precio. Aparece alcance: qué hacemos, cómo lo ejecutamos, quién lo ejecuta y qué no está incluido. Quien lee tu pedido es el equipo que te va a atender, y vuelve con la propuesta y con tiempo para conversarla.
Simulación de phishing (Jigphish®)
Descubre quién hace clic antes de que lo descubra un estafador.
Cómo ejecutamos
En qué consiste este trabajo
Enviamos correos de estafa simulados, escritos con el mismo cuidado que un estafador dedicaría a los suyos, y medimos el comportamiento real: quién abre, quién hace clic, quién entrega la contraseña. Quien cae no va a una lista de culpables. Recibe el entrenamiento en el momento exacto del error, que es cuando la lección se queda grabada.
La campaña empieza antes del envío. Escribimos los engaños para tu contexto, con los temas que de verdad circulan en tu operación, y coordinamos las liberaciones técnicas para que el mensaje llegue a la bandeja de entrada en vez de morir en el filtro. Sin esa preparación, el resultado mide el filtro, y lo que queremos medir es a las personas.
De tu lado, necesitamos un punto de contacto en el equipo que administra el correo, para las liberaciones, y la definición de quién participa. Recibes el informe de comportamiento y el comparativo entre áreas, sin exposición individual: el dato sirve para dirigir el siguiente entrenamiento.
El piloto muestra dónde estás hoy, en la foto que presentas internamente para decidir el siguiente paso. El programa continuo es el que responde si la empresa está mejorando. El comportamiento cambia con repetición, y es la curva bajando ronda tras ronda, con indicadores trimestrales, lo que prueba la inversión.
Cómo conducimos, etapa por etapa
Preparación de la campaña
Escribimos las estafas para tu contexto y acordamos las liberaciones técnicas, para que el correo llegue a la bandeja de entrada y no al filtro.
Disparo y medición
La campaña sale al aire y medimos comportamiento real: quién abrió, quién hizo clic, quién entregó la contraseña.
Capacitación y resultado
Quien cayó recibe la capacitación en el momento del error. Tú recibes el resultado por área, sin exponer a nadie por su nombre.
Operación continua
Durante el contrato mantenemos vivo lo construido: revisamos con cada cambio relevante, conducimos lo que está en el calendario y reportamos con la frecuencia acordada. Es lo que separa un documento entregado de una práctica que sigue valiendo un año después.
Lo que no está incluido
- Castigo o exposición individual de quien hizo clic, que destruye la confianza y hace que las personas escondan el próximo error
- Llamadas o abordaje presencial de ingeniería social, que es otro servicio
- La configuración de las defensas de correo de tu entorno, que sigue con tu equipo; nosotros solo pedimos las liberaciones de la campaña
- El entrenamiento formal completo de seguridad, que entra como programa aparte; aquí el entrenamiento es puntual, en el momento del error
- La investigación de phishing real que llegue a tus colaboradores durante la campaña, que es respuesta a incidentes
- La comunicación interna del resultado más allá del informe: qué divulga la empresa, y cómo, es decisión tuya
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.