Últimos artículos
Phishing de adversario en el medio: cómo EvilGinx derrota la MFA
Los ataques AiTM roban la sesión, no la contraseña, y así derrotan el OTP y el push. Cómo funciona y cómo defenderse.
Desplegar GottaPhish on-premise, híbrido o como SaaS
Del SaaS totalmente gestionado al autoalojamiento aislado: tres modelos de despliegue para mantener los datos sensibles donde exige su política.
Residencia y soberanía de datos en las simulaciones de phishing
Un programa de simulación genera datos muy sensibles, próximos a RR. HH. Dónde viven —y quién puede alcanzarlos legalmente— es una decisión de gobernanza.
Por qué un proxy web como Zscaler no detiene todo el phishing
Las pasarelas web seguras bloquean mucho, pero tienen puntos ciegos estructurales, y confiar ciegamente en ellas es peligroso.
Los límites de la reescritura de URL contra el phishing
La reescritura de enlaces comprueba un destino en el momento del clic, pero quien controla el destino decide lo que ve el escáner.
Cómo el phishing esquiva una pasarela de correo segura
Un SEG detiene enormes volúmenes de ataques, pero los atacantes diseñan para saltárselo, y el resto es el más convincente.
¿Qué es el phishing? Una guía sin tecnicismos
Una introducción al phishing sin jerga: qué es, cómo funciona y por qué apunta a las personas.
10 señales de que un correo es un intento de phishing
Las señales de alarma que delatan un correo de phishing, y cómo comprobarlo antes de hacer clic.
Spear phishing frente a phishing masivo: ¿cuál es la diferencia?
Por qué los ataques dirigidos son mucho más peligrosos que los genéricos, y a quién golpean.
Ha hecho clic en un enlace de phishing: qué hacer ahora
Una lista de pasos, con calma, para los minutos posteriores a darse cuenta de que ha picado.
Smishing y vishing: phishing por SMS y por llamada
El phishing ha salido del correo. Así funcionan las estafas por mensaje de texto y por voz, y así se les resiste.
Fraude del CEO y Business Email Compromise, explicados
La estafa que cuesta miles de millones a las empresas: un jefe falso, una transferencia urgente y ni rastro de malware.
Construir un cortafuegos humano: por qué funciona la concienciación
La tecnología detiene muchos ataques, pero no todos. Cómo una cultura de seguridad cierra la brecha.
Proteger a su familia del phishing en casa
Los estafadores también van a por familiares, niños y personas mayores. Hábitos sencillos para proteger el hogar.
SPF, DKIM y DMARC: autenticación del correo contra el phishing
Los tres registros DNS que permiten al receptor distinguir su correo real de una falsificación, y cómo encajan entre sí.
Anatomía de un kit de phishing moderno
Una mirada técnica al interior de los conjuntos listos para usar que impulsan la mayoría de las campañas de robo de credenciales.
Desplegar DMARC paso a paso
De la monitorización con p=none a la aplicación completa sin romper el correo legítimo: un despliegue práctico.
Leer las cabeceras del correo para detectar suplantaciones
Qué le dicen realmente Received, Return-Path y Authentication-Results sobre un mensaje sospechoso.
Cómo la IA generativa potencia el phishing
Textos impecables, voces deepfake y personalización instantánea: cómo usan la IA los atacantes y cómo responden los defensores.
Ataques homógrafos y typosquatting explicados
Dominios parecidos y trucos con Unicode que convierten una dirección de confianza en una trampa.
Cómo llevar un programa eficaz de simulación de phishing
Diseño, cadencia, métricas y ética: convertir las simulaciones en un cambio de conducta duradero, no en cifras alarmantes.
MFA resistente al phishing: por qué no todo doble factor es igual
La diferencia entre un código por SMS y un passkey respaldado por hardware es la diferencia entre frenar y detener.
Ataques IDN: una amenaza casi invisible
Los ataques con nombres de dominio internacionalizados (IDN) emplean caracteres Unicode casi idénticos para crear sitios falsos prácticamente indetectables. Entienda la amenaza y protéjase.
CAPTCHAs falsos: cuando hacer clic para «demostrar que eres humano» instala malware
Una campaña secuestra CAPTCHAs falsos para colar un comando de PowerShell en tu portapapeles e instalar malware. Cómo funciona y cómo protegerte.
Proxies maliciosos: cuando los hackers te espían sin que lo sepas
Los proxies maliciosos interceptan el tráfico entre tú y los sitios legítimos, sortean la 2FA y te espían en silencio. La amenaza, ejemplos reales y protecciones.
Evilginx: la nueva generación del phishing, (demasiado) eficaz y temible
Evilginx sortea la autenticación multifactor interceptando credenciales y cookies de sesión en tiempo real. Cómo funciona, en qué difiere del phishing clásico y cómo defenderse.
Phishing: cómo funciona la estafa y por qué sigue causando tantas víctimas
Qué es el phishing, los métodos que usan los delincuentes, un ejemplo concreto y cómo protegerse, como particular o como empresa.
