Programas / Seguridad ofensiva / Curso de Ingeniería social y phishing controlado
Domina la ingeniería social y el phishing controlado para medir y reducir el riesgo humano de una organización: el vector más explotado y el menos protegido.
Seis pilares que estructuran una simulación de ingeniería social de nivel profesional.
Ingeniería social y phishing controlado es una formación de 200 horas diseñada para profesionales que necesitan simular al atacante con ética y método. Combina la psicología de la manipulación, las campañas de phishing con GoPhish y la concienciación y las métricas para que ejecutes simulaciones reales desde el primer día.
Email: contacto@isecd.com
Aprendes a ejecutar campañas con reglas de enfrentamiento claras y consentimiento, midiendo el riesgo sin dañar a las personas.
Trabajas con GoPhish, el Social-Engineer Toolkit (SET) y Evilginx, las herramientas que usan los equipos de red team y concienciación.
La mayoría de las brechas empiezan por un clic; saber medir y reducir ese riesgo es una de las habilidades más valoradas.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Montas y lanzas campañas de phishing con GoPhish sobre entornos de laboratorio y mides resultados paso a paso, con feedback del tutor.
Escenarios inspirados en simulaciones para empresas, despachos y administraciones que simulan el trabajo profesional auténtico.
Responsables de concienciación
Pentesters y red teamers
Responsables de seguridad
Técnicos de formación interna
Diseñar y ejecutar ejercicios de ingeniería social con permiso escrito, midiendo la reacción real de la plantilla ante un engaño creíble.
Montar el programa de concienciación de una empresa y sostenerlo con datos en lugar de con formación obligatoria anual y olvidada.
Preparar campañas de phishing controlado de principio a fin, desde el pretexto hasta el informe que recibe la dirección nada más terminar.
Analizar dónde falla el factor humano en una organización concreta y proponer qué cambiar antes de la siguiente ronda de pruebas reales.
Acompañar a empresas que quieren cambiar su cultura de seguridad sin convertirla en un castigo para quien se llega a equivocar alguna vez.
Conseguir el acceso inicial en un ejercicio ofensivo por la vía que casi siempre funciona, que es la de las personas que hay dentro.
Es lanzar una campaña de engaño real contra tu propia plantilla, con permiso y con métricas, para ver quién pica y por qué. Importa ahora porque la formación en diapositivas no cambia el comportamiento de nadie, y el correo sigue siendo la puerta de entrada más rentable que existe.
Trabajas GoPhish para montar y medir las campañas, OSINT aplicado al pretexto, dominios parecidos y certificados válidos, pasarelas capaces de capturar el segundo factor, y los vectores de voz, mensajería y presencia física. Todo ello con su medición correspondiente y su informe posterior para la dirección.
El de OSINT enseña a encontrar la información; este enseña qué hacer con ella para que alguien pulse. Comparten el módulo de investigación previa, pero aquí el trabajo sigue: construir el pretexto, montar la campaña, medir la reacción y convertir todo eso en concienciación útil.
Puedes trabajar como especialista en ingeniería social, llevando el programa de concienciación de una empresa, operando campañas de phishing para clientes o cubriendo el acceso inicial dentro de un equipo ofensivo. Encaja igual de bien en el lado defensivo que en el lado puramente atacante de la profesión.
Sin permiso escrito de quien puede darlo, no. Hace falta autorización de dirección, encaje con la representación de los trabajadores y un cuidado especial con los datos que se recogen. El curso insiste en ello, porque una campaña mal encajada acaba en un problema laboral serio.
Sí. Cada alumno cuenta con un tutor especializado que resuelve dudas técnicas, revisa tus ejercicios prácticos y guía tu progreso individual a través de la mensajería del campus.
Al superar la evaluación final recibes el certificado oficial ISECD de «Especialista en Ingeniería Social y Phishing», con detalle de las 200 horas formativas, competencias adquiridas y casos prácticos completados.
Sí. Ofrecemos planes de pago flexibles adaptados a profesionales en activo. Puedes consultar las condiciones específicas con nuestro equipo antes de inscribirte.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.