Tasa de clic
Porcentaje de personas que hacen clic en una simulación de phishing. Útil como señal, engañosa como métrica única de un programa.
Definición completa
La tasa de clic es el porcentaje de destinatarios que hacen clic en el enlace de una simulación de phishing. Es la métrica más antigua y más citada de los programas de concientización, y también la más fácil de malinterpretar.
Su problema es que depende de la dificultad del señuelo: una campaña fácil produce tasas bajas que lucen bien en el reporte sin decir nada del riesgo real, y comparar tasas entre campañas de dificultad distinta es comparar peras con manzanas. Una tasa de clic que baja puede significar mejor conducta o simplemente simulaciones más obvias.
Leída junto a la tasa de reporte y al resultado de los retests, la tasa de clic recupera valor: indica qué categorías de engaño funcionan contra qué equipos y cómo evoluciona la vulnerabilidad tras la capacitación. Sola, es una métrica de vanidad.
Términos relacionados
Tasa de reporte
Porcentaje de personas que reportan una simulación o un ataque real. Es el mejor indicador temprano de una cultura de seguridad que funciona.
Simulación de phishing
Ataque de phishing controlado que la empresa envía a sus empleados para medir quién cae, ante qué tipo de engaño y con qué frecuencia.
Retest
Nueva simulación de la misma categoría de ataque, semanas después de una caída y con otra plantilla, para comprobar que la persona cambió su conducta.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.