✦ SIMULACIÓN EDUCATIVA

El phishing puede parecer real…
pero tú puedes detectarlo.

Explora, analiza y descubre las señales de un ataque de phishing en un caso simulado de informática forense.

010203
Aprende investigandoSimulación segura · 100% educativa
Hacker encapuchado trabajando en un portátil en un entorno de ciberseguridad simulado
!ALERTA DETECTADAAmenaza potencial
⌁ESCANEO DE EVIDENCIA05 / 05✓
✉OBJETO DIGITALMensaje sospechoso.EML
FIG. 01 · ENTORNO DE ANÁLISIS SIMULADO
DESLIZA PARA EXPLORAR
01caso de estudio
05pistas por encontrar
100%datos ficticios
ENTORNO SEGURO
EL MÉTODO

Piensa como analista.
Sigue la evidencia.

Un análisis forense digital observa, documenta y conecta indicios antes de llegar a una conclusión. Ahora te toca a ti.

01 / OBSERVA
◎

Preserva el contexto

Revisa quién envía el mensaje, qué solicita y si el tono encaja con la situación.

A
02 / CONTRASTA
⌕

Busca inconsistencias

Examina dirección, enlace, urgencia y archivos. Una pista aislada no siempre basta.

B
03 / CONCLUYE
⌁

Registra hallazgos

Explica qué observaste y qué acción segura recomendarías a la persona afectada.

C
MODALIDAD SELECCIONADA · CASO 001

Suplantación por correo
para robar credenciales.

PHISHING POR EMAIL · CAMPAÑA HÍBRIDA

El engaño principal imita al equipo de soporte para que la víctima confíe y entregue el acceso a su cuenta. El adjunto ejecutable aparece como un segundo riesgo posible, no como la vía principal del caso.

01
@

Suplantan a soporte

Llega un correo inesperado que parece hablar en nombre del área de tecnología.

02
◷

Crean urgencia

Una supuesta suspensión de cuenta presiona para actuar sin comprobar el mensaje.

03
↗

Presentan el señuelo

Un enlace imita una verificación y busca que la persona confíe en una página falsa.

04
⚠

Buscan el acceso

Si la víctima entrega sus datos, podrían tomar la cuenta. El adjunto .exe suma un riesgo de malware.

ESCENARIO FICTICIO

¿Quién podría caer?

Una persona que usa una cuenta institucional, espera comunicaciones de soporte y recibe el mensaje en medio de una tarea urgente. El tono familiar y el miedo a perder el acceso pueden hacer que confíe antes de verificar.

COMPONENTE EDUCATIVO

Lo que queremos enseñar

  • Reconocer la suplantación y la presión de tiempo.
  • Verificar remitente y destino antes de abrir.
  • Reportar el mensaje y proteger las credenciales.
Guion breve para explicar el caso en la exposición

“Elegimos un phishing por correo que suplanta al equipo de soporte. La víctima recibe una alerta urgente y un enlace para verificar su cuenta. La presión y la apariencia familiar buscan que entregue sus credenciales. También señalamos un adjunto ejecutable como riesgo secundario. En esta práctica todo es ficticio: no hay página de acceso ni se recopilan datos. Para prevenirlo, verificamos por un canal oficial, no abrimos enlaces o adjuntos inesperados y reportamos el mensaje.”

CASO 001 · BANDEJA DE ENTRADA

Abre el expediente.

Inspecciona el mensaje de ejemplo. Selecciona las zonas marcadas para examinar sus indicios.

BUZÓN · VISTA DE ANÁLISIS
←▱⌑⋮

⚠ Acción requerida: verifica tu cuenta hoy

SIMULACIÓN
TI
Soporte TI <soporte@institucion-segura.co>para mí · hace 4 minutos

Hola, estimado usuario:

Detectamos actividad inusual en tu cuenta institucional. Para evitar una suspensión permanente, necesitamos que completes la verificación de seguridad de inmediato.

Este proceso debe completarse en las próximas 2 horas. Si no reconoces esta actividad, responde a este correo.

Atentamente,
Equipo de Seguridad
Área de Tecnología

▧Guia_Verificacion.pdf.exeArchivo adjunto · 248 KB↓
Entorno simulado
ⓘ SIMULACIÓN SEGURA: El mensaje, el remitente y las direcciones son ficticios. Los enlaces no navegan y no se solicitan datos personales ni contraseñas.
PROTOCOLO DE DEFENSA

Para evitar el phishing

Ante un mensaje inesperado, baja el ritmo. Comprueba la solicitud por un canal conocido antes de actuar.

01

Revisa al remitente

Comprueba el dominio y la dirección del correo.

02

No actúes bajo presión

Los mensajes urgentes buscan que respondas sin verificar.

03

Verifica los enlaces

Observa el destino antes de abrirlo; mejor visita la web oficial manualmente.

04

No entregues contraseñas

Ningún mensaje legítimo debería pedirlas por correo.

05

Usa autenticación adicional

Activa la verificación en dos pasos en tus cuentas.

06

Confirma por otro canal

Si tienes dudas, contacta directamente a la organización.

“
Si algo te genera duda, detente, verifica y no hagas clic.
⌑REGLA DE ORO
Comprueba antes de confiar
01 — 06
EVALUACIÓN FINAL

Quiz de
conocimientos

Aplica lo aprendido en cinco decisiones. Cada respuesta segura suma puntos a tu perfil de analista.

⌁ 5 PREGUNTAS◷ 2 MINUTOS✧ 100 PUNTOS
PREGUNTA 01 / 05
0 PTS
INVESTIGACIÓN COMPLETADA

La próxima vez,
verás las señales.

La ciberseguridad también empieza con una pregunta: ¿ya comprobaste quién está detrás del mensaje?

Volver a investigar ↗