Simulaciones de Phishing
que no se notan
Nuestros ataques simulados son indistinguibles de los reales. SII, bancos chilenos, AFP, correos corporativos de RRHH. Tu equipo no sabrá que es un test hasta que aparezca el mensaje de Certisec.
¿Qué es una simulación de phishing y por qué tu empresa necesita un simulador?
Una simulación de phishing —también conocida como simulacro de phishing, test de phishing o phishing testing— es un ataque controlado y autorizado en el que la empresa envía a sus propios colaboradores correos, SMS o llamadas falsas que imitan exactamente las técnicas que usan los atacantes reales. El objetivo es medir cuántas personas caen en el engaño, identificar perfiles de alto riesgo y entrenarlas con micro-cursos justo cuando fallan.
El simulador de phishing de Certisec es la primera plataforma de simulación de phishing con IA diseñada específicamente para empresas en Chile. Lanza campañas de ingeniería social realistas —email, smishing y vishing— con más de 200 plantillas localizadas: correos del SII, alertas de BCI, Banco Estado y Santander, notificaciones falsas de Correos de Chile, mensajes de RRHH, comunicaciones de AFP. Todo en menos de 5 minutos desde el panel.
El phishing simulado no es opcional: es un requisito explícito de la Ley 21.663 (Marco de Ciberseguridad en Chile) e ISO 27001 Control A.6.3, y la única forma medible de saber si tu programa de Security Awareness funciona. Cada campaña queda registrada como evidencia para auditorías, y los colaboradores que fallan reciben automáticamente un micro-curso reactivo en el momento exacto del error.
4 tipos de simulación, un solo panel
Certisec cubre todos los canales por los que los atacantes reales intentan entrar a tu empresa.
Email Phishing
El vector más usado en Chile. Correos que imitan al SII, bancos, AFP, servicios de RRHH y proveedores de nube. Con dominios similares, logos auténticos y urgencia fabricada.
- Dominios similares (typosquatting)
- Logos e identidades visuales reales
- Urgencia fabricada y manipulación emocional
- Adjuntos maliciosos simulados
- Spear phishing personalizado por área
Smishing (SMS)
Mensajes de texto que imitan alertas de bancos, notificaciones de paquetes, verificación de cuentas. Altamente efectivos porque los usuarios bajan la guardia en el móvil.
- SMS de bancos chilenos (BCI, Banco Estado, Santander)
- Notificaciones falsas de Correos de Chile
- Alertas de seguridad de plataformas reales
- Mensajes de RRHH y beneficios empresariales
- Validación de identidad falsa
Vishing (Llamadas)
Llamadas de voz con guiones de ingeniería social. Un "técnico de TI", un "ejecutivo del banco" o un "funcionario del SII". Con IA de clonación de voz, el nivel de convincción es altísimo.
- Scripts de ingeniería social localizados
- Simulación de llamadas de soporte técnico
- Guiones de urgencia bancaria
- Voz clonada con IA (próximamente)
- Protocolo de verificación para colaboradores
AI-Generated Phishing
El futuro del phishing ya llegó. Nuestro motor IA genera señuelos sin errores ortográficos, personalizados con el nombre del colaborador, su área y referencias a proyectos internos.
- Sin errores ortográficos ni gramaticales
- Personalización con datos del directorio
- Contexto laboral específico del destinatario
- Tono adaptado al cargo y área
- Actualización continua del modelo
Una campaña en 5 pasos
Elige entre +200 plantillas o deja que la IA genere una personalizada.
Por área, cargo, nivel de riesgo o todos los usuarios.
Fecha, hora y frecuencia. Certisec lo ejecuta automáticamente.
Quién abrió, quién hizo clic, quién ingresó datos. Score de riesgo actualizado.
Los que fallaron reciben un micro-curso reactivo. Los que resistieron, XP.
Cada clic cuenta para el score de riesgo
Certisec construye un perfil de riesgo individual 0–100 para cada colaborador, actualizándolo con cada campaña. RRHH y el CISO siempre saben dónde está el peligro real.
Score individual 0–100
Evolución histórica por usuario, departamento y empresa. Gráfico de tendencia mensual.
Detección de perfiles de alto riesgo
Alertas automáticas cuando un colaborador supera el umbral de riesgo configurado.
Reportes para compliance
Informes listos para Ley 21.663, ISO 27001 y auditorías. Un clic, PDF ejecutivo.
Integración PowerBI
Conecta los datos a tu stack de BI para tableros ejecutivos personalizados.
Evalúa tu nivel base de detección de phishing
Haz el test gratuito con 6 correos reales del contexto chileno y descubre tu capacidad personal para identificar correos fraudulentos.
Sobre la simulación de phishing en empresas
Resolvemos las dudas que más nos hacen las empresas en Chile sobre el simulador de phishing, sus tipos, costo y legalidad.
¿Tienes otra pregunta sobre el simulador de phishing?
Habla con un especialistaPlataforma completa o solo simulaciones — tú eliges
Elige entre el programa integral de cultura de seguridad o el plan focalizado en simulaciones de phishing y evidencia regulatoria.
- ✓ Simulaciones de phishing, smishing y vishing
- ✓ 6 cursos gamificados completos
- ✓ Micro-cursos reactivos automáticos
- ✓ Gamificación: XP, rangos, badges y recompensas
- ✓ Dashboard con score de riesgo 0–100
- ✓ Reportes Ley 21.663, 21.719 e ISO 27001
- ✓ 4 campañas de simulaciones de phishing anuales (cadencia trimestral)
- ✓ Segmentación por hasta 3 grupos (ejecutivos, administrativos, operativos)
- ✓ Biblioteca completa de +200 plantillas localizadas
- ✓ Reporte ejecutivo post-campaña (PDF listo para directorio)
- ✓ Trazabilidad individual y evolución de tasa de clic
- ✓ Evidencia regulatoria Ley 21.663 exportable
¿No sabes cuál te conviene? La diferencia clave: la plataforma completa transforma la cultura de seguridad con simulación + capacitación + gamificación; Certisec Phishing es solo el motor de simulación y evidencia regulatoria, ideal cuando ya tienes capacitación resuelta. Si tienes dudas, agenda una llamada de 15 minutos.
Agendar llamada¿Tu empresa está realmente protegida?
Descúbrelo con una simulación de phishing gratuita. En 5 minutos sabrás cuántos de tus colaboradores caerían en un ataque real.
Sin tarjeta de crédito · Sin instalación · Resultado en 24 horas