Volver al glosario
    Riesgo humano y comportamientoGlosario de ciberseguridad

    Simulación de phishing

    Ataque de phishing controlado que la empresa envía a sus empleados para medir quién cae, ante qué tipo de engaño y con qué frecuencia.

    Definición completa

    Una simulación de phishing es un ataque controlado que la propia organización envía a sus empleados para medir el comportamiento real frente al engaño: quién hace clic, quién entrega credenciales, quién reporta. Convierte el riesgo humano en un dato observable en lugar de una suposición.

    La calidad del dato depende del realismo. Una campaña genérica idéntica para toda la empresa mide poco; una simulación personalizada por rol, departamento, herramientas reales y comportamiento previo reproduce las condiciones del spear phishing actual, que es el ataque que importa. La categoría del señuelo también cuenta: cada plantilla explota un instinto distinto, como la autoridad, la urgencia o la curiosidad.

    La simulación vale por lo que dispara después: microaprendizaje inmediato para quien cae y un retest semanas más tarde que compruebe el cambio de conducta. Sin ese ciclo, es solo una métrica de clics.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.