← Inicio

Últimos artículos

Phishing de adversario en el medio: cómo EvilGinx derrota la MFA

Los ataques AiTM roban la sesión, no la contraseña, y así derrotan el OTP y el push. Cómo funciona y cómo defenderse.

GottaPhish Team

Desplegar GottaPhish on-premise, híbrido o como SaaS

Del SaaS totalmente gestionado al autoalojamiento aislado: tres modelos de despliegue para mantener los datos sensibles donde exige su política.

GottaPhish Team

Residencia y soberanía de datos en las simulaciones de phishing

Un programa de simulación genera datos muy sensibles, próximos a RR. HH. Dónde viven —y quién puede alcanzarlos legalmente— es una decisión de gobernanza.

GottaPhish Team

Por qué un proxy web como Zscaler no detiene todo el phishing

Las pasarelas web seguras bloquean mucho, pero tienen puntos ciegos estructurales, y confiar ciegamente en ellas es peligroso.

GottaPhish Team

Los límites de la reescritura de URL contra el phishing

La reescritura de enlaces comprueba un destino en el momento del clic, pero quien controla el destino decide lo que ve el escáner.

GottaPhish Team

Cómo el phishing esquiva una pasarela de correo segura

Un SEG detiene enormes volúmenes de ataques, pero los atacantes diseñan para saltárselo, y el resto es el más convincente.

GottaPhish Team

¿Qué es el phishing? Una guía sin tecnicismos

Una introducción al phishing sin jerga: qué es, cómo funciona y por qué apunta a las personas.

GottaPhish Team

10 señales de que un correo es un intento de phishing

Las señales de alarma que delatan un correo de phishing, y cómo comprobarlo antes de hacer clic.

GottaPhish Team

Spear phishing frente a phishing masivo: ¿cuál es la diferencia?

Por qué los ataques dirigidos son mucho más peligrosos que los genéricos, y a quién golpean.

GottaPhish Team

Ha hecho clic en un enlace de phishing: qué hacer ahora

Una lista de pasos, con calma, para los minutos posteriores a darse cuenta de que ha picado.

GottaPhish Team

Smishing y vishing: phishing por SMS y por llamada

El phishing ha salido del correo. Así funcionan las estafas por mensaje de texto y por voz, y así se les resiste.

GottaPhish Team

Fraude del CEO y Business Email Compromise, explicados

La estafa que cuesta miles de millones a las empresas: un jefe falso, una transferencia urgente y ni rastro de malware.

GottaPhish Team

Construir un cortafuegos humano: por qué funciona la concienciación

La tecnología detiene muchos ataques, pero no todos. Cómo una cultura de seguridad cierra la brecha.

GottaPhish Team

Proteger a su familia del phishing en casa

Los estafadores también van a por familiares, niños y personas mayores. Hábitos sencillos para proteger el hogar.

GottaPhish Team

SPF, DKIM y DMARC: autenticación del correo contra el phishing

Los tres registros DNS que permiten al receptor distinguir su correo real de una falsificación, y cómo encajan entre sí.

GottaPhish Team

Anatomía de un kit de phishing moderno

Una mirada técnica al interior de los conjuntos listos para usar que impulsan la mayoría de las campañas de robo de credenciales.

GottaPhish Team

Desplegar DMARC paso a paso

De la monitorización con p=none a la aplicación completa sin romper el correo legítimo: un despliegue práctico.

GottaPhish Team

Leer las cabeceras del correo para detectar suplantaciones

Qué le dicen realmente Received, Return-Path y Authentication-Results sobre un mensaje sospechoso.

GottaPhish Team

Cómo la IA generativa potencia el phishing

Textos impecables, voces deepfake y personalización instantánea: cómo usan la IA los atacantes y cómo responden los defensores.

GottaPhish Team

Ataques homógrafos y typosquatting explicados

Dominios parecidos y trucos con Unicode que convierten una dirección de confianza en una trampa.

GottaPhish Team

Cómo llevar un programa eficaz de simulación de phishing

Diseño, cadencia, métricas y ética: convertir las simulaciones en un cambio de conducta duradero, no en cifras alarmantes.

GottaPhish Team

MFA resistente al phishing: por qué no todo doble factor es igual

La diferencia entre un código por SMS y un passkey respaldado por hardware es la diferencia entre frenar y detener.

GottaPhish Team

Ataques IDN: una amenaza casi invisible

Los ataques con nombres de dominio internacionalizados (IDN) emplean caracteres Unicode casi idénticos para crear sitios falsos prácticamente indetectables. Entienda la amenaza y protéjase.

GottaPhish Team

CAPTCHAs falsos: cuando hacer clic para «demostrar que eres humano» instala malware

Una campaña secuestra CAPTCHAs falsos para colar un comando de PowerShell en tu portapapeles e instalar malware. Cómo funciona y cómo protegerte.

GottaPhish Team

Proxies maliciosos: cuando los hackers te espían sin que lo sepas

Los proxies maliciosos interceptan el tráfico entre tú y los sitios legítimos, sortean la 2FA y te espían en silencio. La amenaza, ejemplos reales y protecciones.

GottaPhish Team

Evilginx: la nueva generación del phishing, (demasiado) eficaz y temible

Evilginx sortea la autenticación multifactor interceptando credenciales y cookies de sesión en tiempo real. Cómo funciona, en qué difiere del phishing clásico y cómo defenderse.

GottaPhish Team

Phishing: cómo funciona la estafa y por qué sigue causando tantas víctimas

Qué es el phishing, los métodos que usan los delincuentes, un ejemplo concreto y cómo protegerse, como particular o como empresa.

GottaPhish Team