Simulación de phishing
Ataque de phishing controlado que la empresa envía a sus empleados para medir quién cae, ante qué tipo de engaño y con qué frecuencia.
Definición completa
Una simulación de phishing es un ataque controlado que la propia organización envía a sus empleados para medir el comportamiento real frente al engaño: quién hace clic, quién entrega credenciales, quién reporta. Convierte el riesgo humano en un dato observable en lugar de una suposición.
La calidad del dato depende del realismo. Una campaña genérica idéntica para toda la empresa mide poco; una simulación personalizada por rol, departamento, herramientas reales y comportamiento previo reproduce las condiciones del spear phishing actual, que es el ataque que importa. La categoría del señuelo también cuenta: cada plantilla explota un instinto distinto, como la autoridad, la urgencia o la curiosidad.
La simulación vale por lo que dispara después: microaprendizaje inmediato para quien cae y un retest semanas más tarde que compruebe el cambio de conducta. Sin ese ciclo, es solo una métrica de clics.
Términos relacionados
Phishing
Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.
Retest
Nueva simulación de la misma categoría de ataque, semanas después de una caída y con otra plantilla, para comprobar que la persona cambió su conducta.
Tasa de clic
Porcentaje de personas que hacen clic en una simulación de phishing. Útil como señal, engañosa como métrica única de un programa.
Tasa de reporte
Porcentaje de personas que reportan una simulación o un ataque real. Es el mejor indicador temprano de una cultura de seguridad que funciona.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.