Ir al contenido principal

Correo Profesional — Simulacro de Phishing: qué es y cómo usarlo

L
Escrito por Luciana Parente

Aplica a: plan Simulacro de Phishing · Interfaz: micuenta.donweb.com · Tiempo estimado: 5 min


¿Qué vas a lograr?

Enviar un simulacro de phishing controlado a los usuarios de tu organización para evaluar su nivel de exposición ante ataques reales, medir resultados y obtener recomendaciones de seguridad.


Antes de empezar

  • Para usar este servicio necesitás haberlo contratado previamente. Podés adquirirlo desde donweb.com/ciberseguridad-simulacro-phishing

  • El correo de origen debe usar un dominio propio — no es posible enviar desde cuentas de Gmail, Hotmail u otros proveedores genéricos

  • Los correos de los destinatarios deben pertenecer al mismo dominio que usás para programar el simulacro

  • Podés enviar una campaña cada 30 días. El envío se habilita el día 1 de cada mes


Qué es el simulacro de phishing

Es una herramienta que simula ataques de suplantación de identidad de forma controlada y ética. Permite identificar qué usuarios de tu organización harían clic en un correo malicioso, medir la evolución en el tiempo y priorizar acciones de capacitación y seguridad — todo sin exponerse a ataques reales.

Los destinatarios que interactúan con el correo de prueba no sufren ningún daño: al hacer clic en el enlace ven un mensaje educativo sobre cómo identificar el phishing.


Pasos

  1. Ingresá a Mi cuenta

  2. Andá a Mis ServiciosSuite de seguridad y hacé clic en Gestionar

  3. Completá el formulario con los siguientes datos:

    • Industria — el rubro de tu empresa

    • Correo del dominio — el email asociado a tu sitio o empresa (debe ser un dominio propio)

    • Tipo de phishing — elegí el escenario que querés simular: mensajería, banco, streaming, software o compras

    • Destinatarios — ingresá los correos separados por comas, todos del mismo dominio

  4. Hacé clic en Continuar

  5. Revisá el resumen del simulacro y confirmá haciendo clic en Solicitar simulacro


Verificá que funcionó

Una vez enviado el simulacro, actualizá la página para acceder al reporte completo. Vas a ver:

  • Índice de seguridad de tu organización

  • Cantidad de correos enviados

  • Cantidad de aperturas por los destinatarios

  • Cantidad de clics en el enlace de phishing

  • Efectividad general del simulacro

  • Recomendaciones personalizadas

En cada sección podés hacer clic en Ver detalles para ver qué contactos recibieron el correo, quiénes lo abrieron y quiénes hicieron clic.


También podés acceder al reporte desde el botón Gestionar en tu servicio.


Errores frecuentes

No puedo ingresar el correo de origen porque uso Gmail o Hotmail

→ El simulacro requiere un dominio propio como correo de origen. Si no tenés uno, necesitás contratar un dominio y configurar una casilla de correo con ese dominio antes de usar el servicio.

Los correos de los destinatarios no son aceptados

→ Verificá que todos los destinatarios pertenezcan al mismo dominio que ingresaste como correo de origen. No es posible mezclar dominios distintos en una misma campaña.

No puedo enviar otra campaña todavía

→ Solo se permite una campaña cada 30 días. El envío se habilita el día 1 de cada mes — si ya enviaste una este mes, vas a poder enviar la siguiente a partir del mes próximo.


¿Ha quedado contestada tu pregunta?