Ir al contenido
Dominio · Factor Humano

Ingeniería Social y Concientización

El factor humano tratado como vector de ataque — y como pilar de defensa. Campañas controladas y programa continuo, integrados en una única página.

Visión general

Combinamos campañas controladas de ingeniería social con un programa continuo de cultura de seguridad. No medimos conocimiento declarado — medimos comportamiento real. Pretextos creíbles, curación en tiempo real, micro-entrenamiento en el momento del clic y métricas objetivas por squad y perfil.

Cada engagement comienza con una fase de inteligencia (OSINT corporativo, perfiles de riesgo y pretextos plausibles), ejecuta olas controladas por los canales relevantes (email, voz, SMS y presencial) y cierra con revisión conjunta entre seguridad, RRHH y comunicación interna — convirtiendo aprendizaje en política, proceso y formación.

Todo lo que está incluido

Phishing — campañas por email corporativo
Spear Phishing — C-Level y áreas críticas
Vishing — ingeniería social por voz
Smishing — SMS y mensajería corporativa
Pretexto físico — tailgating y acceso presencial
Tracks de concientización por perfil
Simulaciones periódicas e indicadores por squad
Módulo 01 · Ofensiva Humana

Tests de Ingeniería Social

Cinco vectores para medir la resiliencia real del factor humano — desde el email más sutil hasta el tailgating presencial. Pretextos creíbles, curación en tiempo real e informe ejecutivo por área, perfil y canal.

Email · Volumen

Phishing

Campañas masivas de email corporativo con pretextos creíbles — credenciales, factura, RRHH y TI — calibradas por perfil y área.

C-Level · Objetivo único

Spear Phishing

Operación altamente dirigida — pretexto único, OSINT profundo y timing — para validar la resiliencia del liderazgo y áreas críticas.

Voz · Atención

Vishing

Ingeniería social por voz — pretextos de atención, proveedor o liderazgo — con grabación ética y métricas de adhesión al protocolo.

SMS · Mensajería

Smishing

SMS, WhatsApp y mensajería corporativa con short-links y pretextos urgentes — entrega, banco o TI — midiendo el reflejo del clic fuera del escritorio.

Tailgating · Presencial

Pretexto Físico

Tailgating, falso proveedor y acceso indebido a áreas restringidas — para validar políticas de visitantes, credenciales y la vigilancia de los equipos.

Módulo 02 · Programa Continuo

Concientización y Cultura

Programa continuo que mueve el indicador real — no solo el conocimiento declarado. Tracks por perfil, simulaciones periódicas y métricas objetivas por área, squad y canal.

Por perfil · Por área

Tracks por Perfil

Contenido segmentado por perfil de riesgo y función — atención, finanzas, desarrollo, liderazgo y operación — con micro-lecciones, casos reales y evaluación por track.

Cadencia mensual · Trimestral

Simulaciones Periódicas

Olas controladas de phishing, vishing y smishing en cadencia continua — con micro-entrenamiento en el momento del clic y curva de aprendizaje por colaborador.

KPIs · Cultura

Métricas y Cultura

Indicadores objetivos por squad y área — clic, reporte, tiempo de respuesta y adhesión a políticas — con ritual de revisión ejecutivo y plan de activación cultural.

¿Listo para comenzar?

En una conversación de 30 minutos diseñamos el alcance adecuado para su contexto — desde una campaña puntual hasta un programa continuo de cultura de seguridad.

Contáctenos