Una simulacion de phishing es un ejercicio controlado donde enviamos correos falsos disenados para imitar ataques reales a los empleados de tu empresa. El objetivo no es atrapar a nadie sino medir el riesgo real, identificar quien necesita mas capacitacion y crear una cultura de alerta en toda tu organizacion. Aqui te explicamos como funciona, que resultados obtendras y cuanto cuesta.
Como funciona una simulacion de phishing
- Planificacion: definimos los escenarios de phishing relevantes para tu empresa e industria, los departamentos a evaluar y el calendario de envio
- Diseno de campanas: creamos correos que imitan amenazas reales en Ecuador: notificaciones del SRI, facturas falsas, alertas bancarias, correos de “soporte tecnico” o mensajes del “gerente”
- Envio controlado: los correos se envian en horarios laborales normales, escalonados para evitar que los empleados se alerten entre si
- Seguimiento: registramos quien abrio el correo, quien hizo clic en el enlace, quien ingreso credenciales y quien reporto el correo como sospechoso
- Retroalimentacion inmediata: quienes caen son redirigidos a una pagina educativa que explica las senales de alerta que debieron identificar
- Reporte: recibes un informe completo con metricas, tendencias y recomendaciones
Que mide la simulacion
| Metrica | Que significa | Benchmark saludable |
|---|---|---|
| Tasa de apertura | Porcentaje que abrio el correo | Normal (no critico) |
| Tasa de clics | Porcentaje que hizo clic en el enlace malicioso | Menos del 5% |
| Tasa de compromiso | Porcentaje que ingreso credenciales o descargo archivos | Menos del 2% |
| Tasa de reporte | Porcentaje que reporto el correo como sospechoso | Mas del 60% |
| Tiempo de reporte | Cuanto tardaron en reportar desde que recibieron el correo | Menos de 30 minutos |
Escenarios que simulamos
Disenamos escenarios adaptados a la realidad ecuatoriana y a tu industria especifica:
- Suplantacion del SRI: notificacion de declaracion pendiente o multa
- Alerta bancaria: “tu cuenta ha sido bloqueada, verifica aqui”
- Factura falsa: archivo adjunto de un “proveedor” con factura por revisar
- CEO fraud: mensaje urgente del “gerente” pidiendo una accion inmediata
- Soporte tecnico: “tu contrasena expira hoy, actualiza aqui”
- Entrega de paquete: notificacion de Servientrega o courier con enlace de tracking
- Recursos humanos: “tu bono ha sido aprobado, revisa los detalles”
Precios y modalidades
| Modalidad | Precio | Incluye |
|---|---|---|
| Simulacion unica | $400 – $800 | 1 campana con 2-3 escenarios, reporte completo y retroalimentacion |
| Plan Fortress | $649 + IVA/mes | Simulacion trimestral + capacitacion + ciberseguridad gestionada |
| Plan Citadel | $1,190 + IVA/mes | Simulacion mensual + capacitacion mensual + proteccion enterprise completa |
Descuentos en planes: 10% semestral, 20% anual. Todos los precios + IVA 15%.
Resultados reales
Las empresas que implementan simulaciones regulares ven resultados concretos:
- Primera simulacion: tasa de clics promedio del 25-35%
- Despues de 3 simulaciones: reduccion al 8-12%
- Despues de 6 simulaciones: reduccion al 3-5%
- Tasa de reporte proactivo: de menos del 10% a mas del 60%
Preguntas frecuentes
Los empleados se molestan con las simulaciones?
Cuando se comunica correctamente como una herramienta de aprendizaje (no de castigo), la aceptacion es alta. Recomendamos que gerencia comunique previamente que se realizaran simulaciones como parte del programa de seguridad. La retroalimentacion es educativa, nunca punitiva.
Gerencia sabe quienes cayeron?
El reporte incluye resultados agregados por departamento. Los nombres individuales se comparten solo con el responsable directo y RRHH para que puedan proporcionar capacitacion adicional. El objetivo es mejorar, no exponer.
Cuantos empleados pueden participar?
No hay limite. La simulacion se puede enviar a toda la empresa simultaneamente. El precio de la simulacion unica ($400-$800) varia segun el numero de empleados y la complejidad de los escenarios, no por persona.
Puedo elegir los escenarios?
Si. Trabajamos contigo para disenar escenarios relevantes a tu industria y contexto. Tambien podemos simular amenazas especificas que hayas observado (por ejemplo, si recibes muchos correos falsos del SRI o de proveedores).
La simulacion puede afectar nuestro correo o sistemas?
No. Los correos de simulacion estan disenados para no activar filtros de spam ni afectar la reputacion de tu dominio. Los enlaces falsos redirigen a nuestra pagina educativa, no a sitios maliciosos. Es completamente seguro.
Que pasa con los empleados que caen repetidamente?
Reciben capacitacion adicional personalizada. Si un empleado falla en multiples simulaciones consecutivas, disenamos un programa de refuerzo especifico. Algunos roles (finanzas, RRHH, asistentes ejecutivos) tienen mayor exposicion y necesitan atencion especial.
Cuantos de tus empleados caerian en un phishing hoy?
Mide el riesgo real de tu empresa con una simulacion de phishing profesional. Resultados concretos en 48 horas.
Solicitar simulacion de phishing
Blue Nova Consulting · +593 96 949 8704 · proyectos@bluenova.com.ec
Fuentes y referencias
- Proofpoint — State of the Phish Report 2025
- KnowBe4 — Phishing Industry Benchmarking Report
- CISA — Phishing Awareness and Prevention







Comentarios y opiniones
0 comentarios · Moderación previa
Cuéntanos tu experiencia, dudas o casos similares. Revisamos cada comentario antes de publicarlo para mantener conversaciones de calidad. También puedes suscribirte para recibir nuevos artículos.