- Servicio · usos anómalos y fraude
Análisis de comportamiento y fraude por correo
El fraude que más dinero se lleva de una empresa pequeña no necesita romper nada: necesita que alguien haga clic, o que pague una factura con el número de cuenta cambiado. Se detecta mirando comportamientos, no virus.
Qué incluye
Suplantación
Correos que parecen del gerente, del banco o de un proveedor. Revisamos cómo llegan y ponemos las barreras técnicas que los frenan antes del buzón.
Cambio de cuenta
El fraude de la factura con el número cambiado. Se corta con un procedimiento sencillo que no depende de que nadie esté espabilado ese día.
Usos anómalos
Descargas masivas, accesos a carpetas que esa persona nunca abre, sesiones a horas imposibles. Riesgos internos, que casi nunca son mala fe.
Qué hacer si pasa
Un guion corto para los primeros treinta minutos, porque ahí es donde se decide si el incidente es un susto o una pérdida.
Señales de que te hace falta
- Alguien del equipo ya ha picado alguna vez, aunque no pasara nada
- Se pagan facturas por transferencia sin un segundo par de ojos
- Llegan correos del gerente pidiendo cosas urgentes fuera de horario
- Nadie sabe qué hacer en los primeros minutos si esto ocurre
- La formación en seguridad, si la hubo, fue un vídeo que nadie recuerda
Para quién funciona mejor
Este servicio da su mejor resultado donde hay gente manejando dinero o datos de terceros: despachos, asesorías, clínicas y empresas con administración pequeña.
- Formación corta y con ejemplos reales del sector, no genérica
- Simulacros solo si aportan, y nunca como trampa al empleado
- Procedimientos por escrito en una página, no manuales que nadie lee
Cómo trabajamos
1 · Qué llega hoy
Miramos qué correo entra de verdad y cómo está configurada la autenticación del dominio.
2 · Barreras técnicas
Lo que se puede frenar sin depender de las personas, se frena antes del buzón.
3 · Personas y guion
Formación breve al equipo y el procedimiento escrito para el día que pase algo.
Sigue leyendo
Reconocer un phishing en un minuto
Cómo reconocer un correo de phishing en menos de un minuto
La suplantación del gerente
Suplantación del gerente por correo: el fraude que no necesita hackear nada
El fraude del cambio de cuenta
El fraude del cambio de número de cuenta: cómo funciona y cómo se corta
Alguien ha picado: primeros pasos
Alguien del equipo ha picado en un phishing: los primeros 30 minutos
Simulacros sin convertirlos en trampa
Simulacros de phishing: para qué sirven y cómo no convertirlos en una trampa
Formar sin aburrir ni asustar
Formar al equipo en seguridad sin aburrirlo ni asustarlo
Preguntas frecuentes
¿Vais a espiar a mis empleados?
No. Se miran patrones de uso de los sistemas de la empresa, no el contenido del trabajo de nadie, y se hace con la información mínima. Es la diferencia entre detectar una descarga masiva y leer los correos de una persona.
¿Los simulacros de phishing no generan mal ambiente?
Si se hacen para pillar a alguien, sí. Se hacen para medir cómo responde la organización y la métrica que importa es cuánta gente lo reporta, no cuánta cae.
¿Esto vale si somos cinco personas?
Sí, y suele ser donde más se nota: cuanta menos gente hay, más peso tiene cada decisión y menos filtros hay antes de una transferencia.
¿Se puede evitar del todo?
No. Se puede reducir mucho la probabilidad y, sobre todo, reducir el daño cuando ocurra. Cualquiera que prometa lo contrario está vendiendo humo.
Empieza por saber por dónde estás expuesto
Cuéntanos tu caso y te decimos qué haríamos, con qué prioridad y cuánto cuesta. Sin compromiso.