phishing

Ciberseguridad, Gestión del riesgo humano

Forma a tus equipos a la velocidad a la que se mueven las amenazas reales

Updated on: 30 junio 2026 · 5 min read

Los atacantes ya no necesitan una plantilla de phishing mal hecha.

Pueden copiar el tono de un proveedor, imitar una herramienta empresarial, replicar un flujo de trabajo conocido y ajustar el mensaje hasta que parezca normal y corriente. En SoSafe Live | In Action – Securing The AI Workplace, Jasmine Jalava, responsable de Marketing de productos de SoSafe, explicó cómo pueden los atacantes probar miles de pequeñas variaciones hasta que una de ellas supere los filtros y convenza a la persona que la recibe.

La brecha de velocidad ya es visible. La Guía de defensa adaptativa de SoSafe descubrió que laorganización media tarda 19 días en actualizar su defensa humana, mientras que los ataques impulsados por IA pueden cambiar en segundos. El mismo informe reveló que el 97 % de los responsables de ciberseguridad consideran que la IA es el principal impulsor del reciente cambio en la sofisticación de las amenazas.

Eso cambia la formación en ciberseguridad.

Durante años, la concienciación sobre el phishing se basó en señales de advertencia visibles: mala gramática, formato extraño, nombres de remitentes raros e imagen de marca defectuosa. Esas pistas siguen apareciendo, pero ya no son suficientes.

Los empleados ya no se limitan a preguntar: “¿Esto parece sospechoso?”. Ahora, lo que se preguntan con más frecuencia es: “¿Esto es real?”.

Las plantillas de phishing genéricas envejecen rápidamente

Las simulaciones tradicionales todavía pueden enseñar hábitos útiles. Se quedan cortas cuando el escenario tiene poca conexión con la forma en que un equipo trabaja realmente.

Durante el webinario, Harry, responsable de Ingeniería de soluciones de SoSafe, mostró un señuelo de phishing con temática de OpenAI. El email prometía tokens de ChatGPT y estaba dirigido a un público técnico. Parecía bien redactado, utilizaba un tema que los desarrolladores reconocerían y jugaba con la búsqueda constante de mejores herramientas.

Ese nivel de contexto hace que el señuelo sea creíble. Una plantilla para toda la empresa no puede transmitir todos esos matices.

La brecha aparece cuando un equipo tiene que analizar una nueva amenaza, reconstruirla manualmente, traducirla, preparar una campaña y lanzarla semanas después. Para entonces, es posible que los empleados ya estén viendo una versión más nueva en sus bandejas de entrada.

Utiliza ejemplos reales antes de que queden obsoletos

Con Recreate Attack de SoSafe, los equipos pueden tomar una captura de pantalla de un correo electrónico de phishing y usarla como punto de partida para una simulación. No necesitan un archivo EML. Suben la imagen y el sistema extrae el texto, identifica los elementos visuales, recrea la estructura y hace la traducción cuando es necesario. También evalúa la dificultad, para que el escenario pueda utilizarse con el público adecuado.

recreate attack

Los enlaces maliciosos se sustituyen por una página de aprendizaje de SoSafe, para que los empleados puedan practicar el escenario de forma segura.

También elimina el trabajo que ralentiza a los equipos. Los equipos de seguridad no tienen que reconstruir bloques HTML ni copiar a mano cada detalle del diseño. Un ataque de phishing real puede convertirse en una simulación para toda la empresa en menos de cinco minutos.

Crea escenarios en torno al contexto de la empresa

Los equipos no siempre tienen que esperar a que llegue un ataque.

IA Simulation Studio de SoSafe permite a los equipos de seguridad generar un escenario, ajustar la dificultad y localizarlo en los idiomas disponibles. Resulta útil cuando los equipos quieren un control total y necesitan una simulación adaptada al contexto de su empresa.

La simulación más útil es la que le parece verosímil a la persona que la recibe.

Una falsa actualización de políticas encajaría con el departamento de RR. HH. o de cumplimiento de las normativas. Un mensaje relacionado con viajes puede ser más relevante para los empleados que viajan a menudo. El señuelo funciona porque aprovecha la confianza del trabajo normal.

Las simulaciones multicanal de SoSafe facilitan la segmentación a través de canales como el correo electrónico y los SMS, con escenarios basados en el rol, el comportamiento y el perfil de riesgo.

No conviertas el realismo en una trampa

Las simulaciones realistas pueden ser contraproducentes cuando la gente se siente engañada.

Los empleados necesitan prácticas seguras, feedback claro y ejemplos que les ayuden a tomar una mejor decisión la próxima vez. Una simulación debe dejar a la persona pensando: “Entiendo cómo podría pasar esto en mi trabajo”.

Por eso es importante el seguimiento. Cuando alguien interactúa con una simulación, la página de aprendizaje explica lo que ha sucedido y a qué debe prestar atención la próxima vez. El tono debe ser útil, no punitivo.

Los emails notificados también pueden formar parte del ciclo de aprendizaje. Con el botón de aviso de phishing de SoSafe, los empleados pueden notificar emails sospechosos directamente desde su bandeja de entrada. Esas notificaciones aparecen en Threat Inbox, donde los equipos de seguridad pueden revisarlas, enviar feedback a quien las ha notificado y, cuando sea pertinente, convertir el email notificado en una simulación de phishing para el público adecuado.

Eso brinda a los equipos una forma práctica de pasar de la notificación al refuerzo. Los empleados comparten lo que están viendo. Los equipos de seguridad revisan la señal. La organización convierte la actividad real de la bandeja de entrada en práctica específica.

Haz formación sobre la amenaza mientras todavía es reconocible

Los atacantes adaptan la redacción, el canal y el contexto. La formación debe imitar las mismas condiciones.

Eso significa utilizar ejemplos recientes, segmentar a los equipos por rol y comportamiento, dar feedback rápidamente y ayudar a los equipos de seguridad a avanzar sin tener que reconstruir cada campaña desde cero.

Los empleados no tienen por qué sospechar de todo. Deben detenerse en el momento adecuado, comprobar el contexto, verificar mediante una vía de confianza y avisar cuando algo no les cuadre.

Para los equipos de seguridad, eso significa menos trabajo manual con plantillas. Para los empleados, significa una práctica que les parece más cercana a su bandeja de entrada real. Para la organización, los mensajes sospechosos tienen más posibilidades de ser cuestionados antes de que se conviertan en incidentes.

Forma a tus equipos sobre los ataques que llegan a las bandejas de entrada reales, no sobre las plantillas genéricas de ayer.

Proteger el lugar de trabajo con IA

Watch the SoSafe team demo practical workflows for the AI workplace, from recreating real attacks as simulations to turning AI policies into interactive lessons.

Ver el webinario

¿Quieres saber lo último en ciberseguridad?

Suscríbete a nuestra newsletter para recibir los artículos, eventos y recursos más recientes sobre ciberseguridad. No recibirás spam, solo contenido relevante.

Newsletter visual Hero Background

Experimente nuestros productos de primera mano

Utilice nuestro entorno de pruebas en línea para ver cómo nuestra plataforma puede ayudarle a capacitar a su equipo para evitar continuamente las ciberamenazas y mantener segura su organización.

This page is not available in English yet.

Diese Seite ist noch nicht in Ihrer Sprache verfügbar. Sie können auf Englisch fortfahren oder zur deutschen Startseite zurückkehren.

Cette page n’est pas encore disponible dans votre langue. Vous pouvez continuer en anglais ou revenir à la page d’accueil en français.

Deze pagina is nog niet beschikbaar in uw taal. U kunt doorgaan in het Engels of terugkeren naar de Nederlandse startpagina.

Esta página aún no está disponible en español. Puedes continuar en inglés o volver a la página de inicio en español.

Questa pagina non è ancora disponibile nella tua lingua. Puoi continuare in inglese oppure tornare alla home page in italiano.