Simulador de Phishing (Ingeniería Social)
El eslabón más débil es humano
El 90% de los ciberataques exitosos comienzan con un error humano, no un fallo técnico. Un correo de Phishing bien hecho no parece una estafa, parece una urgencia de tu jefe o del banco.
Entrenamiento de defensa
Este prompt te ayuda a diseñar simulacros éticos para entrenar a tus empleados a detectar las señales de alarma (Red Flags) antes de que sea tarde.
PROMPT INTERACTIVO
Actúa como Experto en Ingeniería Social Ética (Red Teamer).
Diseña un correo electrónico de prueba de Phishing para entrenar a los empleados de mi empresa.
Contexto: [Empresa/Sector].
Pretexto: [Ej. Cambio de política de vacaciones / Factura impagada urgente].
El correo debe parecer legítimo pero contener 3 ‘Red Flags’ (señales de alerta) sutiles que un empleado atento debería detectar.
Al final, dame la ‘Hoja de Revelación’:
1. Explica cuáles eran las 3 señales de alerta.
2. Explica qué sesgo psicológico atacaba el correo (Urgencia, Autoridad, Curiosidad).
