Saltar al contenido
Logotipo de Trainontech Trainontech

Ciberseguridad y Cumplimiento · SEC-108

Concienciación: phishing e ingeniería social

Reconocer phishing y engaños por teléfono o mensajería, y saber a quién avisar dentro de la organización.

Bajo demanda Iniciación 7 módulos · 31 clases

Formato asíncrono Empresa / PYME, Administración pública, Docentes FP, Alumnado Sin herramienta específica

Lo que aprenderás

  • Reconocer las señales de un correo fraudulento: remitente, urgencia, enlaces y ficheros adjuntos.
  • Verificar un enlace y un dominio antes de introducir credenciales o datos personales.
  • Identificar engaños por teléfono, SMS y mensajería, incluida la suplantación de personas conocidas.
  • Responder ante una petición urgente de pago o de cambio de cuenta bancaria.
  • Aplicar el protocolo interno de aviso cuando alguien ya ha hecho clic o ha entregado datos.
  • Preparar y evaluar una simulación de phishing sin señalar ni castigar a personas concretas.

Contenido del curso

7 módulos · 31 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Cómo funciona el engaño 4 clases
  • Ingeniería social: los resortes que se aprovechan
  • Por qué la urgencia y la autoridad funcionan tan bien
  • Recopilación previa de información sobre la organización
  • Casos reales anonimizados
Módulo 2 · Anatomía de un correo fraudulento 5 clases
  • Remitente visible frente a remitente real
  • Dominios parecidos y caracteres engañosos
  • Enlaces: cómo comprobar adónde llevan
  • Adjuntos peligrosos y ficheros con doble extensión
  • Correos que no piden nada al principio
Módulo 3 · Más allá del correo 5 clases
  • Mensajes SMS y suplantación del remitente
  • Llamadas de soporte técnico falso
  • Mensajería instantánea y suplantación de superiores
  • Códigos QR en carteles y facturas
  • Solicitudes por redes profesionales
Módulo 4 · Fraudes de dinero 4 clases
  • Fraude del CEO y pago urgente
  • Cambio de cuenta bancaria de un proveedor
  • Facturas modificadas en el correo
  • Verificación por canal alternativo antes de pagar
Módulo 5 · Ya he hecho clic 5 clases
  • Primeros minutos: qué hacer y qué no
  • Cambio de contraseña y cierre de sesiones
  • Avisar aunque dé vergüenza
  • Protocolo interno de aviso y a quién corresponde
  • Cultura sin castigo y por qué mejora la detección
Módulo 6 · Simulaciones internas 4 clases
  • Diseño de una campaña de simulación
  • Métricas agregadas y datos que no se deben usar
  • Comunicación previa y posterior a la plantilla
  • Formación de refuerzo tras la campaña
Módulo 7 · Práctica final 4 clases
  • Bandeja de entrada con correos legítimos y fraudulentos
  • Justificar la decisión tomada en cada caso
  • Revisión conjunta de los errores más comunes
  • Lista de comprobación de bolsillo

Requisitos

  • No se necesitan conocimientos técnicos previos.
  • Uso habitual del correo electrónico y del móvil en el trabajo o en el estudio.

Descripción

El correo fraudulento ya no se reconoce por las faltas de ortografía. Llega con el logotipo correcto, con el nombre de una persona de la casa y con una razón creíble para meter prisa, y muchas veces continúa por teléfono o por mensajería para dar credibilidad. Basta con que una persona de la organización introduzca sus credenciales para que todo lo demás deje de importar.

El curso muestra correos y mensajes reales, anonimizados, y enseña a leerlos con método: quién envía de verdad, adónde lleva el enlace, qué pide y por qué corre tanta prisa. Se practica la verificación de dominios, se analizan los fraudes de facturación y de cambio de cuenta y se ensaya el momento en el que ya se ha hecho clic, que es donde la reacción rápida marca la diferencia.

Cada persona sale con criterio para dudar sin bloquearse y con el protocolo de aviso interiorizado. Para quien organiza la formación se añade la preparación de simulaciones internas medidas de forma agregada, orientadas a mejorar la respuesta del conjunto y no a buscar culpables. Complementa la formación básica de ciberseguridad para toda la plantilla.

¿Para quién es este curso?

  • Plantillas completas de PYMEs y entidades públicas que reciben correo externo a diario.
  • Personal de administración y de finanzas que tramita pagos y datos de proveedores.
  • Profesorado y alumnado que necesita criterio propio ante mensajes fraudulentos.
Bajo demanda

Curso diseñado con la ficha cerrada. Se produce al confirmarse un grupo o un contrato.

Código
SEC-108
Nivel
Iniciación
Público
Empresa / PYME, Administración pública, Docentes FP, Alumnado
Entorno
Sin herramienta específica

Este curso incluye

  • 31 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Próximamente

SEC-105Ciberseguridad y Cumplimiento

Identidad y acceso remoto seguro

SSO, VPN, gestión de credenciales y teletrabajo sin abrir la organización de par en par.

LinuxNextcloud

Intermedio 31 clases

Bajo demanda

SEC-106Ciberseguridad y Cumplimiento

RGPD y Esquema Nacional de Seguridad

Categorización, medidas y documentación exigible a entidades y a sus proveedores.

Intermedio 30 clases