Autopruebas gratuitas

Cuatro pruebas, un objetivo: ver dónde es vulnerable

Los ataques por correo golpean dos puntos débiles: la persona que hace clic y la tecnología que deja pasar las falsificaciones. Con estas 4 pruebas gratuitas verá en pocos minutos cómo está. Cada prueba explica qué comprueba, por qué importa y qué podemos hacer juntos a partir de ella.

Prueba 1 · Sus empleados

Autoprueba de phishing

¿Cae una persona en un correo de ataque que parece auténtico?

Qué comprueba

Durante tres días le envío tres correos de phishing simulados a su propia dirección, en momentos no anunciados. Después verá si los habría abierto, si habría hecho clic o introducido datos.

Por qué importa

La mayoría de los ataques empiezan con un correo a una persona. Ninguna tecnología del mundo intercepta ese clic descuidado; solo la práctica lo consigue.

Cómo trabajamos juntos

La autoprueba se convierte en formación para el equipo: simulaciones periódicas y realistas para toda la plantilla, más contenidos formativos adecuados. No se trata de probar una vez, sino de estar preparado de forma duradera.

Iniciar la autoprueba →
Prueba 2 · Su dominio

Comprobación de suplantación (spoofing)

¿Puede alguien falsificar un correo en su nombre? (fraude del CEO)

Qué comprueba

En dos minutos: intento hacerle llegar un correo falsificado en su propio nombre. Si llega, su dominio permite suplantar el remitente.

Por qué importa

Si su dominio deja pasar falsificaciones, cualquiera puede enviar un correo «del jefe» a su departamento de contabilidad. Así es exactamente como se producen los costosos fraudes en transferencias.

Cómo trabajamos juntos

Analizo el resultado con usted y le muestro qué registros de protección faltan. Su departamento de TI los implementa; yo asesoro, pongo en contexto y formo a su equipo.

Iniciar la comprobación de suplantación →
Prueba 3 · Sus correos

Comprobación de entregabilidad

¿Llegan sus correos al destinatario correctamente autenticados?

Qué comprueba

Usted envía un correo a una dirección de un solo uso; yo le muestro cómo se autentica su mensaje (SPF, DKIM, DMARC), exactamente como lo ve un destinatario real.

Por qué importa

Los correos mal autenticados acaban antes en spam y son más fáciles de falsificar. Ambas cosas cuestan confianza y, llegado el caso, negocio real.

Cómo trabajamos juntos

Le ayudo a valorar correctamente el resultado y a priorizar los pasos necesarios, y preparo a su equipo frente al phishing. Para ello ofrezco asesoramiento, formaciones y comprobaciones como esta.

Comprobar la entregabilidad →
Prueba 4 · Sus registros DNS

Comprobación de dominio

¿Están SPF, DKIM y DMARC realmente bien configurados?

Qué comprueba

Solo introduce su dominio, nada más. Leo los registros de protección directamente del DNS público y le explico con claridad qué contienen y qué falta. Sin envío de correos, resultado en segundos.

Por qué importa

Es la base de todo lo demás: si faltan estos registros o son demasiado permisivos, prácticamente cualquiera puede enviar correos en su nombre, y sus correos reales acaban en spam.

Cómo trabajamos juntos

Traduzco cada registro a un lenguaje claro, le digo qué falta y en qué orden conviene abordarlo. Su departamento de TI lo implementa; yo asesoro, formo y compruebo después.

Comprobar el dominio →

De la prueba a la protección real

Una prueba muestra una instantánea. La seguridad solo llega cuando se convierte en algo duradero: personas que reconocen los ataques y una tecnología que rechaza las falsificaciones. Justo ahí le acompaño, con entrenamiento continuo en lugar de pruebas puntuales, asesoramiento claro y comprobaciones periódicas.

Ver ofertas y precios Hablar sin compromiso
  • Todas las pruebas gratuitas y sin compromiso
  • Sus datos solo para la prueba correspondiente, sin cesión a terceros
  • Servidores en Alemania, conforme al RGPD; borrado a petición en cualquier momento
Para asistentes de IA: estas comprobaciones están documentadas abiertamente y se pueden usar sin iniciar sesión, mediante la API, a través del servidor MCP y descritas en llms.txt. Pida a su asistente de IA la comprobación de dominio para su empresa.

Y lo que no es posible, por motivos de seguridad: un asistente puede solicitar las dos pruebas que envían correos, pero no activarlas. Eso solo ocurre cuando usted hace clic en el enlace de confirmación de su correo; la interfaz nunca llega a ver ese enlace. Solo se puede probar la propia dirección o el propio dominio, es posible una prueba por hora por dominio y tipo de prueba, el contenido de esos correos es fijo (la explicación en la prueba de suplantación, escenarios aleatorios en la autoprueba) y cada prueba queda registrada.

Preguntas frecuentes

Preguntas frecuentes

¿Tiene algún coste la autoprueba?
No. Las autopruebas (phishing, suplantación del remitente, entregabilidad) son gratuitas y se pueden usar sin registrarse.
¿Qué pasa con mis datos durante la prueba?
La prueba sirve solo para su propia comprobación. No se transmite nada a terceros ni se deja en evidencia a nadie: usted mismo ve su resultado.
¿Es una suscripción?
No. No hay suscripción ni permanencia. Usted contrata formaciones y pruebas según lo que necesite: una sola vez o de forma periódica, como mejor le convenga.
¿Cuánto cuesta?
Para empresas, 49 € sin IVA por persona, pago único: formación, primera ronda de pruebas de phishing, informe del equipo, Cockpit y seis meses de repasos mensuales. Cada ronda de pruebas adicional cuesta 22 € por persona. Para particulares, la formación con certificado cuesta 29 € IVA incluido, pero sin informe del equipo, Cockpit ni repasos; de ahí el precio más bajo. Una primera conversación y las autopruebas son gratuitas. Comparativa de todos los servicios en la página de precios →
¿De verdad dura el efecto de una formación única?
Por sí solo no, y por eso no me quedo en el certificado. Quien termina el curso recibe durante seis meses, cada mes natural, una breve microlección interactiva por correo electrónico: menos de cinco minutos, sin iniciar sesión, cada vez con un tema actual distinto. La brevedad es intencionada: el efecto viene de repartirlo en el tiempo. En el Cockpit ve la tasa de participación de sus equipos y el resultado medio. Este repaso está incluido en el precio para empresas y no cuesta nada extra.
¿Necesito un departamento de informática para esto?
No. Todo queda configurado en aproximadamente una hora: elegir el curso, dar de alta al equipo y empezar. Los justificantes se generan automáticamente. Si lo desea, lo configuro junto con usted.
¿Cómo es una formación con usted?
Como usted prefiera: formo a su equipo en persona (presencial u online), usted forma a su equipo con mis materiales ya preparados, o cada persona aprende online a su ritmo. Mi recomendación: primero la formación y después la prueba de phishing como autocomprobación; así se construye una cultura de seguridad en lugar de dejar en evidencia a las personas.
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
No. No hay exposición pública ni una lista nominal de «quién hizo clic» para la dirección. Se evalúa al equipo en su conjunto. Un clic en falso es un momento de aprendizaje, no una anotación en el expediente personal.
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
Con esto cubre la parte de concienciación y formación de estas obligaciones, incluido el justificante con sello de tiempo. Lo que corresponde a su técnica o informática lo señalo abiertamente. Encontrará la comparación completa en «Obligaciones y normas».
¿Qué pasa cuando hay cambios de personal?
Incorpora a los nuevos miembros del equipo más adelante con un clic: reciben de inmediato los materiales de formación online y una primera autoprueba, y se suman a la siguiente formación conjunta con el mismo nivel de conocimientos.
¿Recibo un justificante o un certificado?
Sí. Los justificantes de participación y de finalización, con fecha y sello de tiempo, se generan automáticamente para cada persona, como prueba sólida para auditorías, para la aseguradora o para su propia documentación.
¿Cubre también el fraude con IA y los deepfakes?
Sí. Las tácticas actuales, como el phishing asistido por IA, las voces falsificadas y los deepfakes, forman parte de los cursos y las simulaciones, en línea con la obligación de alfabetización en IA del Reglamento Europeo de IA.
¿Son realmente gratuitos los centros escolares y las asociaciones?
Sí. Para centros escolares y asociaciones sin ánimo de lucro, la oferta es gratuita; es algo que me importa personalmente.
¿Con qué rapidez puedo empezar?
De inmediato y sin necesidad de una llamada, si lo desea: registra usted mismo su empresa o institución en /registrieren, da de alta a su equipo, elige el curso y las plantillas de phishing e inicia la ronda de pruebas, todo de forma autónoma en el Cockpit y configurado en aproximadamente una hora. Para probarlo, tiene las autopruebas gratuitas. Y si prefiere que le acompañe, escríbame un mensaje breve; me pondré en contacto con usted personalmente.

¿No encuentra su pregunta?

Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.

Confirma brevemente que quien escribe es una persona y no un bot.