Cuatro pruebas, un objetivo: ver dónde es vulnerable
Los ataques por correo golpean dos puntos débiles: la persona que hace clic y la tecnología que deja pasar las falsificaciones. Con estas 4 pruebas gratuitas verá en pocos minutos cómo está. Cada prueba explica qué comprueba, por qué importa y qué podemos hacer juntos a partir de ella.
Autoprueba de phishing
¿Cae una persona en un correo de ataque que parece auténtico?
Durante tres días le envío tres correos de phishing simulados a su propia dirección, en momentos no anunciados. Después verá si los habría abierto, si habría hecho clic o introducido datos.
La mayoría de los ataques empiezan con un correo a una persona. Ninguna tecnología del mundo intercepta ese clic descuidado; solo la práctica lo consigue.
La autoprueba se convierte en formación para el equipo: simulaciones periódicas y realistas para toda la plantilla, más contenidos formativos adecuados. No se trata de probar una vez, sino de estar preparado de forma duradera.
Comprobación de suplantación (spoofing)
¿Puede alguien falsificar un correo en su nombre? (fraude del CEO)
En dos minutos: intento hacerle llegar un correo falsificado en su propio nombre. Si llega, su dominio permite suplantar el remitente.
Si su dominio deja pasar falsificaciones, cualquiera puede enviar un correo «del jefe» a su departamento de contabilidad. Así es exactamente como se producen los costosos fraudes en transferencias.
Analizo el resultado con usted y le muestro qué registros de protección faltan. Su departamento de TI los implementa; yo asesoro, pongo en contexto y formo a su equipo.
Comprobación de entregabilidad
¿Llegan sus correos al destinatario correctamente autenticados?
Usted envía un correo a una dirección de un solo uso; yo le muestro cómo se autentica su mensaje (SPF, DKIM, DMARC), exactamente como lo ve un destinatario real.
Los correos mal autenticados acaban antes en spam y son más fáciles de falsificar. Ambas cosas cuestan confianza y, llegado el caso, negocio real.
Le ayudo a valorar correctamente el resultado y a priorizar los pasos necesarios, y preparo a su equipo frente al phishing. Para ello ofrezco asesoramiento, formaciones y comprobaciones como esta.
Comprobación de dominio
¿Están SPF, DKIM y DMARC realmente bien configurados?
Solo introduce su dominio, nada más. Leo los registros de protección directamente del DNS público y le explico con claridad qué contienen y qué falta. Sin envío de correos, resultado en segundos.
Es la base de todo lo demás: si faltan estos registros o son demasiado permisivos, prácticamente cualquiera puede enviar correos en su nombre, y sus correos reales acaban en spam.
Traduzco cada registro a un lenguaje claro, le digo qué falta y en qué orden conviene abordarlo. Su departamento de TI lo implementa; yo asesoro, formo y compruebo después.
De la prueba a la protección real
Una prueba muestra una instantánea. La seguridad solo llega cuando se convierte en algo duradero: personas que reconocen los ataques y una tecnología que rechaza las falsificaciones. Justo ahí le acompaño, con entrenamiento continuo en lugar de pruebas puntuales, asesoramiento claro y comprobaciones periódicas.
- Todas las pruebas gratuitas y sin compromiso
- Sus datos solo para la prueba correspondiente, sin cesión a terceros
- Servidores en Alemania, conforme al RGPD; borrado a petición en cualquier momento
Y lo que no es posible, por motivos de seguridad: un asistente puede solicitar las dos pruebas que envían correos, pero no activarlas. Eso solo ocurre cuando usted hace clic en el enlace de confirmación de su correo; la interfaz nunca llega a ver ese enlace. Solo se puede probar la propia dirección o el propio dominio, es posible una prueba por hora por dominio y tipo de prueba, el contenido de esos correos es fijo (la explicación en la prueba de suplantación, escenarios aleatorios en la autoprueba) y cada prueba queda registrada.
Preguntas frecuentes
¿Tiene algún coste la autoprueba?
¿Qué pasa con mis datos durante la prueba?
¿Es una suscripción?
¿Cuánto cuesta?
¿De verdad dura el efecto de una formación única?
¿Necesito un departamento de informática para esto?
¿Cómo es una formación con usted?
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
¿Qué pasa cuando hay cambios de personal?
¿Recibo un justificante o un certificado?
¿Cubre también el fraude con IA y los deepfakes?
¿Son realmente gratuitos los centros escolares y las asociaciones?
¿Con qué rapidez puedo empezar?
¿No encuentra su pregunta?
Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.