Simulación de phishing

Crea campañas de cebo controladas para medir y entrenar el comportamiento de tu equipo, ya sea por correo, código QR o SMS.

Visión general

El módulo de phishing envía cebos simulados a los colaboradores y mide quién abre, quién hace clic y quién reporta, todo sin riesgo real. Los resultados alimentan el Human Risk Score y disparan formación dirigida a quienes más lo necesitan.

Lista de campañas de phishing en el panel de qlture
Phishing → Campañas: tasa de clics, enviados, quién hizo clic y quién reportó — por campaña.

Cada campaña elige un vector (canal de entrega):

Vector Canal Rastreo Doc
Correo Correo con enlace/adjunto Por objetivo esta página
QR en el correo Código QR embebido en el correo Por objetivo Quishing
Póster con QR Cartel físico impreso Anónimo (colectivo) Quishing
SMS Mensaje de texto Por objetivo Smishing

Anatomía de una campaña

Editor de campaña de phishing
El editor de campaña: selector de vector arriba, los cuatro pasos a la izquierda y la vista previa en vivo a la derecha.

El editor de campaña te guía por cuatro pasos:

  1. Cebo — asunto y cuerpo del correo (o el composer del canal elegido). Usa los placeholders de abajo.
  2. Landing — la página que ve el objetivo al hacer clic (ej.: un falso login, o una página educativa inmediata).
  3. Audiencia — quién recibe: todos, grupos, departamentos o usuarios específicos.
  4. Programación — cuándo enviar y la ventana de la campaña.

Placeholders

En el cuerpo del cebo tienes tokens que la plataforma sustituye por objetivo:

  • {{link}}: el enlace rastreable individual del destinatario.
  • {{qrcode}} genera un código QR rastreable (para campañas de quishing).

Cada objetivo recibe un token único, por lo que el rastreo de apertura, clic y reporte es individual.

Qué se mide

Para cada objetivo, a lo largo de la campaña:

  • Enviado → Abierto (píxel de rastreo en el correo) → Clicado (el enlace/QR) → Reportado (si la persona denunció el cebo).
flowchart LR
  S[Enviado] --> A[Abierto]
  A --> C[Hizo clic]
  A --> R[Reportó]
  C --> L[Página educativa]
  classDef good fill:#3ddc97,stroke:#3ddc97,color:#070a0e;
  classDef bad fill:#ff3d71,stroke:#ff3d71,color:#ffffff;
  class R good
  class C bad

Reportar es el comportamiento deseado (verde); hacer clic es lo que quieres reducir (rojo).

Pantalla de resultados de una campaña de phishing
Resultados de la campaña: embudo (enviado → abierto → clicado → reportado), tasa de clics vs. meta, desglose por departamento y estado por colaborador.

Reportar es el comportamiento deseado — y conecta con PhishER, que trata los correos realmente reportados por los colaboradores.

El SMS y el póster tienen un rastreo más reducido: el SMS no tiene píxel de apertura ni reporte; el póster es anónimo por naturaleza. Cada doc de canal lo detalla.

Perfiles de remitente

Configuras perfiles de remitente reutilizables (como perfiles de SMTP): dominio, remitente y proveedor. La campaña elige qué perfil usar. Para SMS hay perfiles propios con elección de proveedor — mira Smishing.

Perfiles de remitente de correo en el panel de qlture
Phishing → Remitentes: perfiles de envío reutilizables por las campañas.

Elige el canal

  • Quishing — código QR en el correo o en póster físico.
  • Smishing — cebo por SMS.
  • PhishER — qué hacer cuando el colaborador reporta un correo real.

Puntuación y logros
Quishing (phishing por código QR)