Concienciación en la oficina con entrenamiento antiphishing
Cómo funcionan los ataques por correo electrónico, cómo reconocerlos y qué hacer si llega el momento.
Las lecciones
-
1
¿Por qué?
Por qué existen los ciberataques: quién ataca, qué objetivos persigue y por qué, a pesar de toda la tecnología, al final todo depende de cada persona.
-
2
¿Está afectada mi organización?
Qué probabilidades de éxito tiene realmente un ataque y cuánto puede mejorar su capacidad de resistencia gracias a la formación y el entrenamiento.
-
3
Los ataques de phishing aprovechan la psicología · Ver muestra gratuita
El phishing juega con la psicología: curiosidad, miedo, prisa, confianza, disposición a ayudar y el subestimado «piloto automático», cuando leemos sin prestar atención. Explicado con ejemplos reales.
-
4
¿Cómo funcionan los ataques de phishing por correo electrónico?
Qué es exactamente el phishing y cómo se desarrolla un ataque paso a paso, desde la web falsa hasta el enlace oculto que conviene comprobar antes de hacer clic.
-
5
Reglas básicas en el puesto de trabajo – y cómo funciona el correo electrónico
Cómo viaja técnicamente el correo electrónico a través de varios servidores y por qué ese camino no es seguro de por sí, la base para entender las medidas de protección que vienen después.
-
6
El remitente – ¿en quién confiar? · Ver muestra gratuita
Por qué el remitente de un correo no demuestra nada: una demostración en directo muestra cómo falsificar cualquier remitente con unos pocos comandos.
-
7
Parte 2: Cómo protegerse
La segunda parte del curso: a partir de aquí se trata de las opciones de actuación concretas, de lo que usted mismo puede hacer para protegerse.
-
8
Medida de protección: actualizaciones de software
La primera autodefensa son las actualizaciones: por qué el software actualizado en el ordenador y el smartphone cierra vulnerabilidades conocidas que, de otro modo, aprovecharían los atacantes.
-
9
Contraseñas y autenticación de dos factores
Por qué una contraseña robada no debe bastar por sí sola: gestores de contraseñas, frases de contraseña largas y el segundo factor.
-
10
Abrir correos con seguridad: correos HTML e imágenes descargadas
Por qué la descarga automática de imágenes en los correos es un «regalo» para el atacante y cómo desactivarla en su programa de correo.
-
11
Atención al smartphone: phishing y software malicioso en el móvil
Los smartphones también se infectan con software malicioso y son una puerta de entrada a la red. Para el phishing, en el móvil rige lo mismo que en el ordenador.
-
12
Lo que conviene saber sobre la comunicación por correo – cifrado
Por qué en el día a día de la oficina los correos prácticamente nunca están cifrados de verdad, y el principio fundamental de no enviar nunca contraseñas ni datos secretos por correo electrónico.
-
13
Software malicioso: virus, gusanos, troyanos, ransomware
Un panorama de los tipos de software malicioso, del virus, el gusano y el troyano hasta el ransomware, y de cómo llega a un dispositivo.
-
14
Lo que conviene saber sobre la comunicación por correo – cómo reaccionar ante el spam
Cómo reaccionar correctamente ante los correos no solicitados y el spam, en lugar de atraer más correo o más riesgos.
-
15
Reconocer el phishing: las señales
La lección más importante: cómo reconocer un correo fraudulento. Con las señales de la BSI y la regla de los 3 segundos. Remitente, asunto, adjuntos.
-
16
La regla de la devolución de llamada: fraude del CEO, facturas falsas, cambio de cuenta
Cuando alguien pide dinero, datos o un cambio de cuenta bancaria: compruébelo por una segunda vía conocida antes de actuar.
-
17
Vishing y smishing: fraude por teléfono y por SMS
El mismo engaño sin correo electrónico: llamadas del supuesto soporte técnico, SMS de la empresa de mensajería, videollamadas falsas. Y por qué los clones de voz por IA y los deepfakes hacen que la regla de la devolución de llamada sea más importante que nunca.
-
18
¡Notifique los incidentes!
Qué hacer si, a pesar de todo, ha caído en el engaño: actuar de inmediato, cambiar las credenciales, notificar el incidente. Notificar pronto evita males mayores.
-
19
Ha llegado al final del curso en línea
El cierre del curso y el paso al entrenamiento práctico de phishing en su propio buzón.