Volver
Formación Ciberseguridad | Cyber security para Empresas | MetaCompliance

Productos

Descubra nuestro conjunto de soluciones personalizadas de formación en concienciación sobre seguridad, diseñadas para capacitar y educar a su equipo frente a las ciberamenazas modernas. Desde la gestión de políticas hasta simulaciones de phishing, nuestra plataforma dota a su plantilla de los conocimientos y habilidades necesarios para proteger su organización.

Cyber security eLearning

Ciberseguridad eLearning Explore nuestra galardonada biblioteca de eLearning, adaptada a cada departamento

Automatización de la concienciación sobre la seguridad

Programe su campaña anual de sensibilización en unos pocos clics

Simulación de suplantación de identidad

Detenga los ataques de phishing en seco con el galardonado software de phishing

Gestión de políticas

Centralice sus políticas en un solo lugar y gestione sin esfuerzo los ciclos de vida de las políticas

Gestión de la privacidad

Controle, supervise y gestione el cumplimiento con facilidad

Gestión de incidentes

Tome el control de los incidentes internos y corrija lo que importa

Volver
Industria

Industrias

Explore la versatilidad de nuestras soluciones en diversos sectores. Desde el dinámico sector tecnológico hasta la sanidad, descubra cómo nuestras soluciones están causando sensación en múltiples sectores. 


Servicios financieros

Crear una primera línea de defensa para las organizaciones de servicios financieros

Gobiernos

Una solución de concienciación sobre seguridad para las administraciones públicas

Empresas

Una solución de formación en sensibilización sobre seguridad para grandes empresas

Trabajadores a distancia

Implantar una cultura de concienciación sobre la seguridad, incluso en casa

Sector educativo

Formación en sensibilización sobre seguridad para el sector educativo

Personal sanitario

Vea nuestra concienciación sobre seguridad a medida para el personal sanitario

Industria tecnológica

Transformación de la formación en sensibilización sobre seguridad en el sector tecnológico

Conformidad con NIS2

Apoye sus requisitos de cumplimiento de Nis2 con iniciativas de concienciación sobre ciberseguridad

Volver
Recursos

Recursos

Desde carteles y políticas hasta guías definitivas y casos prácticos, nuestros recursos gratuitos de concienciación pueden utilizarse para ayudar a mejorar la concienciación sobre ciberseguridad dentro de su organización.

Concienciación sobre ciberseguridad para dummies

Un recurso indispensable para crear una cultura de concienciación cibernética

Guía Dummies de Ciberseguridad Elearning

La guía definitiva para implantar un aprendizaje electrónico eficaz sobre ciberseguridad

Guía definitiva del phishing

Educar a los empleados sobre cómo detectar y prevenir los ataques de phishing

Carteles de sensibilización gratuitos

Descargue estos carteles gratuitos para mejorar la vigilancia de los empleados

Política antiphishing

Crear una cultura consciente de la seguridad y fomentar la concienciación sobre las amenazas a la ciberseguridad

Estudios de caso

Descubra cómo ayudamos a nuestros clientes a impulsar comportamientos positivos en sus organizaciones.

Terminología de ciberseguridad de la A a la Z

Glosario de términos de ciberseguridad

Modelo de madurez del comportamiento de ciberseguridad

Audite su formación en sensibilización y compare su organización con las mejores prácticas

Cosas gratis

Descargue nuestros recursos de concienciación gratuitos para mejorar la concienciación sobre ciberseguridad en su organización

Volver
MetaCompliance | Formación Ciberseguridad para Empresas

Acerca de

Con más de 18 años de experiencia en el mercado de la Ciberseguridad y el Cumplimiento Normativo, MetaCompliance ofrece una solución innovadora para la concienciación del personal en materia de seguridad de la información y la automatización de la gestión de incidentes. La plataforma MetaCompliance fue creada para satisfacer las necesidades de los clientes de una solución única e integral para gestionar los riesgos de las personas en torno a la Ciberseguridad, la Protección de Datos y el Cumplimiento.

Por qué elegirnos

Sepa por qué Metacompliance es el socio de confianza para la formación en concienciación sobre seguridad

Especialistas en compromiso de los empleados

Facilitamos la participación de los empleados y creamos una cultura de concienciación cibernética

Automatización de la concienciación sobre la seguridad

Automatice fácilmente la formación sobre concienciación en materia de seguridad, phishing y políticas en cuestión de minutos

MetaBlog

Manténgase informado sobre los temas de formación en materia de concienciación cibernética y mitigue el riesgo en su organización.

El arte de la pesca

arte de la cabecera

sobre el autor

Compartir esta entrada

Un viernes por la tarde, en la oficina, te llega un mensaje del director general titulado "Se necesita un traslado urgente lo antes posible". 

Este es un escenario con el que mucha gente está cada vez más familiarizada en el mundo digital moderno. Desgraciadamente, los ataques de phishing se dejan sentir en todo el Reino Unido y en todo el mundo, y en 2016 se produjo un aumento masivo del 65%. Esto hace que muchas organizaciones se enfrenten a la creciente presión de proteger y educar adecuadamente a sus empleados con respecto a estas amenazas. Entonces, ¿qué comprende un correo electrónico de phishing? A continuación se ofrecen algunos consejos escritos desde la perspectiva de un hacker, la "Guía de MataHacky", sobre cómo detectar el phishing y contraatacar.

¡#1 Está bien mantenerlo generalizado... pero si eres un verdadero profesional de Spear Phish!

El arte de la pesca

Cuando se empieza y se dirige a varias personas de una sola vez, está bien mantener el nombre general, ya que sólo buscamos a un tonto que pique. Por ejemplo, "Estimado cliente" es suficiente para abrir el mensaje y, a menudo, lo pasará por alto un incauto que esté en movimiento con su ajetreada vida. Muchos de ellos ni siquiera se preguntarán si el correo electrónico no está personalizado y si no se dirige a ellos por su nombre. Sin embargo, es importante señalar que, a medida que aumente la concienciación, cada vez más personas empezarán a considerar esta generalización como un detector de amenazas. Esto nos lleva a donde está el verdadero dinero y el juego cambia de ritmo: ¡el spear phishing! Básicamente, se trata de investigar al objetivo, averiguar su nombre, su lugar de trabajo e incluso el nombre de su jefe para crear un phishing personalizado muy convincente.

#2 ¡Crear un sentido de urgencia!

El arte de la pesca

Esta es la clave. Hay que infundir miedo al público. Sin esto, puede que se fijen más en los otros defectos de tu correo electrónico, como las faltas de ortografía, y se vuelvan precavidos. Como un caballo fuera de la trampa tienes que entrar de inmediato. Empezar con el asunto del correo electrónico "Urgente: actividad sospechosa en su cuenta X" suele ser una buena forma de abrir y captar su atención. Recuerda mantener este nivel de urgencia a lo largo de todo el correo electrónico y habrás ganado. El pánico es la clave de un buen phishing. Piensa en lo que es más valioso, como los detalles que causarán el naufragio financiero o la vergüenza de la reputación, ponlo en una situación de peligro y seguro que consigues una mordida.

#3 Cuida tu ortografía y gramática

El arte de la pesca

Es cierto que si cumples con los otros puntos que he enumerado, puedes librarte de algún que otro error ortográfico o gramatical... sin embargo, tienes que vigilar la cantidad de errores ortográficos en tu texto. Una o dos probablemente pasarán desapercibidas, pero el observador de phishing más agudo no se dejará engañar, así que trata de repasarlas lo mejor posible. Al fin y al cabo, cualquier empresa verdaderamente profesional no cometerá errores ortográficos en los correos electrónicos que envía a sus clientes.

Por otro lado, las faltas de ortografía te ayudarán a crear la lista de bobos perfecta. Es decir, si caen en un correo electrónico de phishing lleno de errores ortográficos, ¿en qué otra cosa podrían caer? Incluso podrías compartir los datos de contacto de estos pringados con tus amigos hackers para que también puedan atacarlos.

#4 ¡Crea una dirección de correo electrónico falsa y enlaces realmente convincentes!

El arte de la pesca

Para asegurarse de que esos tontos muerdan el anzuelo y hagan clic en el enlace que les proporcionas, debes asegurarte de que la dirección de correo electrónico desde la que operas parece legítima. Un solo carácter distinto al real suele ser suficiente para engañarles y que hagan clic en el enlace. Una vez más, la gente no suele prestar atención a los detalles, por lo que si ven que un correo electrónico procede de "[email protected]", muchos pasarán por alto estos pequeños errores. Aplique la misma idea a sus enlaces. Haz que parezcan tan reales como sea posible y puedes salirte con la tuya con un pequeño carácter aquí o allá que falte o se añada. El spoofing es un arte, así que si quieres ser un maestro, será mejor que empieces a practicar.

Recuerde que el 91% de los ataques de phishing corporativo contienen falsificaciones de nombres de pantalla, el 30% se abren y el 12% de los imbéciles hacen clic en el enlace o en el archivo adjunto, por lo que sus posibilidades de ganar dinero rápido parecen buenas si se atiene a mis reglas. Buena suerte.

Se prevé que el correo electrónico seguirá siendo el principal método de ataque hasta 2020. En los últimos dos años, los enlaces fraudulentos enviados a las cuentas de correo electrónico de las empresas han costado más de 2.000 millones de dólares, y el 30% de los clientes se han ido a otro sitio después de un ataque.

¿Puede permitirse que su organización o incluso su cuenta personal sufra a manos de uno de estos ataques? Si la respuesta es no, quizá le interese nuestro curso eLearning Essential Phishing Awareness, que explica cómo identificar correctamente un phishing y qué hacer cuando se detecta uno. También se puede complementar con nuestro software de simulación de phishing "MetaPhish " para ayudar a aumentar la sensibilidad de sus empleados ante los correos electrónicos fraudulentos.

El mayor riesgo de ciberseguridad al que se enfrenta su empresa a diario es la autocomplacencia de los empleados y ahora es el momento adecuado para cambiar esta situación. Hable con nosotros hoy mismo para obtener más información sobre cómo podría salvar a su organización de un ataque de phishing.

Cyber Security Awareness Training – Otros artículos que podría encontrar interesantes