Ingeniería social y phishing controlado

Domina la ingeniería social y el phishing controlado para medir y reducir el riesgo humano de una organización: el vector más explotado y el menos protegido.

Duración

200 Horas

Módulos

8 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Ingeniería social y phishing controlado
social@isecd:~/phishing-campaign
# Campaña de phishing controlado — autorizada
$gophish campaign new --target empleados.csv
→ 240 destinatarios cargados
# Fase 1 — Pretexting (OSINT)
✓ Pretexto: "actualización de contraseña de RRHH"
# Fase 2 — Envío de la campaña
$gophish send
→ 240 correos entregados
# Fase 3 — Resultados en vivo
⚠ Apertura: 68% · clics: 31% · credenciales: 12%
# Fase 4 — Concienciación
$generar informe-concienciacion.pdf
✓ Formación dirigida a los usuarios afectados
✓ Riesgo humano medidoCAMPAÑA COMPLETADA
Ingeniería social aplicada a simulaciones controladas
FORMACIÓN PROFESIONAL

Ingeniería social que mide y reduce el riesgo humano de verdad

Seis pilares que estructuran una simulación de ingeniería social de nivel profesional.

Ingeniería social y phishing controlado es una formación de 200 horas diseñada para profesionales que necesitan simular al atacante con ética y método. Combina la psicología de la manipulación, las campañas de phishing con GoPhish y la concienciación y las métricas para que ejecutes simulaciones reales desde el primer día.

Objetivos del Curso de Ingeniería social y phishing controlado

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Diseño de campañas de phishing
Avanzado 90%
Pretexting e ingeniería social
Avanzado 86%
GoPhish y Social-Engineer Toolkit
Avanzado 88%
Vishing y smishing
Intermedio 76%
Métricas y concienciación
Avanzado 92%
Competencias del Curso de Ingeniería social y phishing controlado
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.
POR QUÉ ESTE PROGRAMA

Ingeniería social aplicada a la simulación controlada en empresas reales

No te formamos para mandar correos masivos, sino para simular al atacante con ética y método: lo que necesitan empresas, despachos y administraciones para medir y reducir su riesgo humano, el más explotado y el peor defendido.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Ingeniería social y phishing controlado

Enfoque ético y controlado

Aprendes a ejecutar campañas con reglas de enfrentamiento claras y consentimiento, midiendo el riesgo sin dañar a las personas.

Herramientas del sector

Trabajas con GoPhish, el Social-Engineer Toolkit (SET) y Evilginx, las herramientas que usan los equipos de red team y concienciación.

El factor humano es el vector nº1

La mayoría de las brechas empiezan por un clic; saber medir y reducir ese riesgo es una de las habilidades más valoradas.

Aprende simulando ingeniería social, no solo teorizando

La ingeniería social no se domina leyendo. Por eso cada módulo combina contenido técnico, campañas guiadas en entornos controlados y casos del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Campañas guiadas en entorno controlado

Montas y lanzas campañas de phishing con GoPhish sobre entornos de laboratorio y mides resultados paso a paso, con feedback del tutor.

Casos reales del sector

Escenarios inspirados en simulaciones para empresas, despachos y administraciones que simulan el trabajo profesional auténtico.

Metodología del Curso de Ingeniería social y phishing controlado
Metodología práctica del Curso de Ingeniería social y phishing controlado

Temario del Curso de Ingeniería social y phishing controlado

  • 1.1 Qué es la ingeniería social
  • 1.2 Vectores y superficie humana
  • 1.3 Marco ético y reglas de enfrentamiento
  • 2.1 Principios de persuasión (Cialdini)
  • 2.2 Sesgos cognitivos
  • 2.3 Urgencia, autoridad y confianza
  • 3.1 Recopilación de información del objetivo
  • 3.2 Construcción del pretexto
  • 3.3 Suplantación creíble
  • 4.1 Plantillas y páginas de aterrizaje
  • 4.2 Configuración de la campaña
  • 4.3 Seguimiento de resultados
  • 5.1 Evilginx y bypass de MFA
  • 5.2 Spear phishing y BEC
  • 5.3 Evasión de filtros
  • 6.1 Vishing (llamadas)
  • 6.2 Smishing (SMS)
  • 6.3 Tailgating y dispositivos
  • 7.1 Métricas de campaña
  • 7.2 Informe para dirección
  • 7.3 Formación dirigida
  • 8.1 Campaña completa autorizada
  • 8.2 Análisis de resultados
  • 8.3 Plan de concienciación
ENCAJA CONTIGO SI

El Curso de Ingeniería social y phishing controlado está dirigido a:

Este curso está abierto a cualquier persona con interés en probar y mejorar la reacción de una plantilla ante un intento de engaño.

Responsables de concienciación

Profesionales encargados de la formación en seguridad que quieren medir de verdad si sirve, en lugar de contar cuántas personas vieron el vídeo obligatorio de cada año.

Pentesters y red teamers

Perfiles ofensivos que necesitan el acceso inicial y saben que casi siempre llega por una persona concreta, no por ninguna vulnerabilidad técnica del sistema que tienen expuesto.

Responsables de seguridad

Responsables que deben demostrar ante la dirección que la plantilla mejora y necesitan métricas comparables entre una ronda del ejercicio y la siguiente que se lanza.

Técnicos de formación interna

Técnicos que imparten formación interna y quieren dejar de dar teoría para empezar a trabajar sobre correos reales que su propia gente ha recibido durante la última semana de trabajo.

Salidas profesionales del Curso de Ingeniería social y phishing controlado

Especialista en ingeniería social

Diseñar y ejecutar ejercicios de ingeniería social con permiso escrito, midiendo la reacción real de la plantilla ante un engaño creíble.

Responsable de concienciación

Montar el programa de concienciación de una empresa y sostenerlo con datos en lugar de con formación obligatoria anual y olvidada.

Operador de campañas de phishing

Preparar campañas de phishing controlado de principio a fin, desde el pretexto hasta el informe que recibe la dirección nada más terminar.

Analista de factor humano

Analizar dónde falla el factor humano en una organización concreta y proponer qué cambiar antes de la siguiente ronda de pruebas reales.

Consultor de cultura de seguridad

Acompañar a empresas que quieren cambiar su cultura de seguridad sin convertirla en un castigo para quien se llega a equivocar alguna vez.

Red teamer de acceso inicial

Conseguir el acceso inicial en un ejercicio ofensivo por la vía que casi siempre funciona, que es la de las personas que hay dentro.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es lanzar una campaña de engaño real contra tu propia plantilla, con permiso y con métricas, para ver quién pica y por qué. Importa ahora porque la formación en diapositivas no cambia el comportamiento de nadie, y el correo sigue siendo la puerta de entrada más rentable que existe.

Trabajas GoPhish para montar y medir las campañas, OSINT aplicado al pretexto, dominios parecidos y certificados válidos, pasarelas capaces de capturar el segundo factor, y los vectores de voz, mensajería y presencia física. Todo ello con su medición correspondiente y su informe posterior para la dirección.

El de OSINT enseña a encontrar la información; este enseña qué hacer con ella para que alguien pulse. Comparten el módulo de investigación previa, pero aquí el trabajo sigue: construir el pretexto, montar la campaña, medir la reacción y convertir todo eso en concienciación útil.

Puedes trabajar como especialista en ingeniería social, llevando el programa de concienciación de una empresa, operando campañas de phishing para clientes o cubriendo el acceso inicial dentro de un equipo ofensivo. Encaja igual de bien en el lado defensivo que en el lado puramente atacante de la profesión.

Sin permiso escrito de quien puede darlo, no. Hace falta autorización de dirección, encaje con la representación de los trabajadores y un cuidado especial con los datos que se recogen. El curso insiste en ello, porque una campaña mal encajada acaba en un problema laboral serio.

Sí. Cada alumno cuenta con un tutor especializado que resuelve dudas técnicas, revisa tus ejercicios prácticos y guía tu progreso individual a través de la mensajería del campus.

Al superar la evaluación final recibes el certificado oficial ISECD de «Especialista en Ingeniería Social y Phishing», con detalle de las 200 horas formativas, competencias adquiridas y casos prácticos completados.

Sí. Ofrecemos planes de pago flexibles adaptados a profesionales en activo. Puedes consultar las condiciones específicas con nuestro equipo antes de inscribirte.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.