Diseño de campañas profesionales, ingeniería social avanzada, evasión moderna, GoPhish, AITM y respuesta a incidentes
Acceso permanente · Actualizaciones incluidas · 100% práctico
Comprar ahora Volver a cursos10 módulos estructurados, de nivel intermedio–avanzado, con enfoque ofensivo y defensivo aplicado a casos reales.
Temas: Qué es el phishing hoy, tipos de campañas, por qué sigue funcionando, factores humanos, uso de servicios legítimos, relación con ransomware y brechas reales. Contexto actual del phishing profesional.
Temas: Flujo completo de una campaña: OSINT, preparación del señuelo, entrega, explotación, captura de credenciales y uso posterior. Kill Chain aplicada al phishing y análisis de ejemplos inspirados en incidentes reales.
Temas: Psicología del engaño, principios de influencia, uso de OSINT para personalizar correos, diseño de pretextos por rol (técnico, financiero, dirección, RRHH), señales que hacen creíble un mensaje y límites éticos en simulaciones internas.
Temas: Registro y selección de dominios, look-alike y typosquatting, configuración de VPS, Nginx, SSL, SMTP, SPF/DKIM/DMARC, buenas prácticas de OPSEC y errores típicos en campañas mal montadas.
Temas: Estructura de correos profesionales, tono y estilo corporativo, plantillas HTML limpias, botones y llamadas a la acción, clonado de páginas de login, coherencia visual, pruebas en distintos dispositivos y navegadores.
Temas: Ofuscación HTML, uso de servicios legítimos, rotación de dominios y rutas, phishing adaptativo, IA aplicada al phishing, suplantación de estilo, ataques AITM, Browser-in-the-Browser (BitB) y evasión de sandboxes.
Temas: SPF, DKIM, DMARC, gateways de correo, análisis de cabeceras, detección de URLs sospechosas, sandboxing, señales técnicas de campañas avanzadas, integración con SIEM/SOAR y mecanismos de reporte interno.
Temas: Diseño ético de simulaciones, autorización interna, configuración de GoPhish, creación de grupos, plantillas y landings, métricas clave (clics, envíos, reportes), gestión de repetidores y comunicación post-campaña.
Temas: Flujo de respuesta adaptado a phishing: identificación, contención, erradicación, análisis, comunicación y lecciones aprendidas. Tratamiento de casos con credenciales comprometidas, tokens, BEC y uso de MFA.
Temas: Dimensiones de madurez (técnica, humana y de proceso), métricas avanzadas, modelos de niveles, diseño de roadmap de mejora, integración con programas de concienciación y ejercicios de Red/Blue/Purple Team.
Una vez compres, recibirás instrucciones para acceder al repositorio privado de GitHub y al material del curso. Acceso inmediato y permanente.
Comprar por 79€ ¿Tienes dudas?