SecureBlock
Todos los servicios

Mida su capa de riesgo humano antes de que los atacantes la exploten.

Spear-phishing dirigido, fatiga MFA, vishing y campañas de pretexto — ejercicios basados en consentimiento que cuantifican su exposición y dan a su equipo datos de entrenamiento reales.

Ver informe de muestra
Siempre basado en consentimientoCampañas dirigidas por rolInformes de concienciación incluidos
Qué probamos

Cobertura completa, probada a mano.

Cada evaluación está dirigida por un tester certificado OSCP o CREST — no un escáner con un humano revisando la salida.

Spear-phishing dirigido

Campañas impulsadas por OSINT diseñadas para sus empleados, roles y eventos actuales de la empresa — la forma en que los actores de amenaza reales apuntan a organizaciones, no phishing masivo genérico.

Fatiga MFA y abuso de push

Probar si los ataques de fatiga de notificaciones push MFA tienen éxito contra su base de empleados, con tasas de respuesta segmentadas por departamento y rol.

Vishing (phishing de voz)

Escenarios de pretexto por teléfono — suplantación de helpdesk de TI, fraude ejecutivo y solicitudes de credenciales de proveedores — para probar la resistencia del canal de voz.

Métricas de concienciación e informes

Tasas de clics, tasas de envío de credenciales y tasas de notificación segmentadas por departamento y rol — datos accionables para su programa de concienciación en seguridad.

Metodología

Cómo ejecutamos el compromiso.

Un proceso estructurado que termina con un informe que puede entregar directamente a su auditor.

1
Consentimiento y alcance

Reglas de compromiso acordadas por escrito: lista de objetivos, tipos de campaña, ventana de inicio/fin e individuos fuera del alcance.

2
OSINT y desarrollo de pretexto

Construir pretextos realistas a partir de información pública: LinkedIn, sitio web de la empresa, comunicados de prensa y calendarios de eventos.

3
Ejecución de la campaña

Oleadas de phishing desplegadas en fases controladas. El panel en tiempo real muestra métricas de clics, credenciales y notificaciones.

4
Sesión informativa y datos de entrenamiento

Informe completo con desglose por departamento, recreaciones de escenarios y materiales de entrenamiento recomendados.

Hallazgos de muestra

El tipo de problemas que encontramos.

Tipos reales de hallazgos de compromisos pasados — títulos y objetivos anonimizados.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Plataforma

Los hallazgos llegan en vivo — no en un PDF tres semanas después.

Cada problema confirmado entra en la plataforma en el momento en que se documenta. Su equipo rastrea el estado, chatea directamente con el tester y exporta evidencias sin esperar al cierre del compromiso.

Hallazgos en vivo durante las pruebas — Los problemas aparecen a medida que se confirman — sin entrega por lotes al final.
Chat directo con el tester — Comenta cualquier hallazgo y el tester que lo escribió responde.
Exportación de evidencias bajo demanda — Paquetes de evidencias con un clic para SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
En progreso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighAbierto
0214 JanHelpdesk reset password without verifying caller identityhighRe-prueba solicitada
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumCorrección verificada
Preguntas frecuentes

Preguntas sobre este servicio.

¿Aún no está seguro? Pregúntele a un ingeniero en el chat — no a un representante de ventas.

La alta dirección está informada; los empleados individuales no, para asegurar resultados realistas. Después de la prueba recomendamos una comunicación de transparencia.

Sepa dónde está antes de que lo sepa su auditor.