1. Inicio
  2. Laboratorios
  3. Caza el phishing

Ingeniería social · Laboratorio

Sé el cortafuegos humano.

Llegan correos a tu bandeja. Investígalos como lo haría un analista SOC: revisa las cabeceras, usa las herramientas y recién entonces decide si es un ataque o un mensaje legítimo. Un analista nunca adivina.

Correo 1 de 60 aciertos
0PUNTUACIÓN
Bandeja de entrada · 1 mensaje nuevo

SOC Toolkit · Herramientas de investigación

Cada herramienta usada suma 10 puntos (una vez por correo). Las herramientas son simuladas: no se consulta ningún servicio real.

Evidencia recolectada

  • Inicia la investigación con las herramientas.
Protocolo SOC. Correlaciona la procedencia del correo con los registros de tráfico para confirmar campañas de phishing masivo antes de actuar.

Qué aprendiste

El phishing se detecta con evidencia, no con intuición.

  • El nombre visible del remitente se puede falsificar; lo que importa es el dominio real, el Return-Path y el resultado de SPF, DKIM y DMARC.
  • Los dominios parecidos (typosquatting), la urgencia, las amenazas de suspensión y los pedidos de pago o credenciales son señales clásicas.
  • Reportar un correo legítimo (falso positivo) también tiene costo: genera fricción en la operación. Por eso se investiga antes de decidir.
  • En MITRE ATT&CK esta técnica es T1566 · Phishing; en ISO/IEC 27001 se aborda con concientización (A.6.3) y gestión de incidentes (A.5.24–A.5.26).
Escenarios, remitentes, dominios y evidencias son ficticios y fueron creados para este ejercicio. Las marcas mencionadas no existen.