Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

La mayoría de las brechas empiezan con un clic

Phishing & Ingeniería Social

La mayoría de las brechas empiezan con una persona haciendo clic donde no debía. Replicamos las técnicas exactas que usan los atacantes, de adjuntos armados y páginas de robo de credenciales a llamadas falsas e impersonación, para descubrir quién cae y ayudarle a mejorar.

Empezar

Simular lo real

Un vídeo de concienciación de una hora no prepara a nadie para un spear phishing bien construido. Nuestras campañas se basan en ataques reales vistos en el terreno.

Saber Más

Escribimos cada email a mano para imitar los señuelos, perfiles de remitente y métodos de entrega de payload que los grupos de amenaza usan ahora mismo contra tu sector. Sin plantillas.

Usamos información públicamente disponible sobre tus empleados y ejecutivos para construir emails dirigidos. El mismo proceso de reconocimiento y construcción de señuelo que usaría un atacante real.

Llamamos a tus empleados con una historia convincente y probamos si entregan credenciales, resetean el MFA o hacen algo que no deben.

Campañas SMS que parecen notificaciones de entrega, alertas de IT o avisos de autenticación, los mismos señuelos en que confían los operadores modernos de phishing.

Intentamos entrar por tu puerta principal. Tailgating, hacernos pasar por proveedores, dejar USBs en zonas comunes. Probar si tu seguridad física aguanta.

Canales de Ataque

Cuatro canales. Un programa.

Más Común

Email

Adjuntos armados, páginas de robo de credenciales, spoofing de dominios. Escritos a mano para imitar campañas reales.

En Ascenso

Voz (Vishing)

Llamadas en las que nos hacemos pasar por soporte de IT, ejecutivos o proveedores. Probar si los empleados entregan credenciales o saltan controles.

Mayor Crecimiento

SMS (Smishing)

Notificaciones de entrega, avisos de autenticación, alertas de IT. Los mismos señuelos en que confían los operadores mobile-first de phishing.

Subestimado

Acceso Físico

Colarse por la puerta, hacernos pasar por contratistas, dejar USBs en zonas comunes. Probar tus controles físicos.

4

Canales Cubiertos

A Medida

Señuelos

Continuo

Ciclos de Campaña

Medible

Resultados

Cómo Funciona

Cómo funciona un programa de phishing

01

Reconocimiento

Información públicamente disponible sobre tu organización: formatos de email, roles, jerga interna, relaciones con proveedores. Exactamente como haría un atacante.

02

Ejecución de Campaña

Conducimos las campañas manualmente en los canales que tienen sentido para tu perfil de amenaza: email, SMS, llamadas o intentos de acceso físico.

03

Medir & Reportar

Seguimos clics, envíos de credenciales y tiempos de respuesta. Cada interacción se registra para ver exactamente dónde está el riesgo, sin exponer datos personales.

04

Formar & Re-Probar

Los empleados de alto riesgo reciben formación dirigida, luego probamos de nuevo para ver si funcionó. Múltiples campañas con el tiempo crean hábitos que permanecen.

Caso de Éxito

Grupo de salud reduce la susceptibilidad al phishing en un 71% en 4.000 empleados

71% Caída de Susceptibilidad4.000 EmpleadosSector Salud

Primera campaña: 38% de tasa de clic. En la tercera, 11%. El informe de OFFCEPT mostró exactamente dónde se concentraba el riesgo, lo que hizo fácil justificar la continuación del programa.

Director de Seguridad de la Información

Grupo de Salud Multi-Sede

Descubre quién hace clic antes que un atacante

Campañas de phishing realistas escritas a mano, no plantillas. Habla con un operador sobre definir un programa para tu organización.

Empezar