- Inicio
- Laboratorios
- Caza el phishing
Ingeniería social · Laboratorio
Sé el cortafuegos humano.
Llegan correos a tu bandeja. Investígalos como lo haría un analista SOC: revisa las cabeceras, usa las herramientas y recién entonces decide si es un ataque o un mensaje legítimo. Un analista nunca adivina.
Bandeja de entrada · 1 mensaje nuevo
// Metadatos del mensaje
- From:
- Return-Path:
- Authentication:
SOC Toolkit · Herramientas de investigación
Evidencia recolectada
- Inicia la investigación con las herramientas.
Protocolo SOC. Correlaciona la procedencia del correo con los registros de tráfico para confirmar campañas de phishing masivo antes de actuar.
Qué aprendiste
El phishing se detecta con evidencia, no con intuición.
- El nombre visible del remitente se puede falsificar; lo que importa es el dominio real, el Return-Path y el resultado de SPF, DKIM y DMARC.
- Los dominios parecidos (typosquatting), la urgencia, las amenazas de suspensión y los pedidos de pago o credenciales son señales clásicas.
- Reportar un correo legítimo (falso positivo) también tiene costo: genera fricción en la operación. Por eso se investiga antes de decidir.
- En MITRE ATT&CK esta técnica es T1566 · Phishing; en ISO/IEC 27001 se aborda con concientización (A.6.3) y gestión de incidentes (A.5.24–A.5.26).