IntermedioPhishing with OSINT15h de contenido · 2 laboratorios guiadosAudio:ES750 XP

Phishing with OSINT Intermediate

Investigación avanzada de phishing: analiza kits polimórficos e infraestructura PhaaS, realiza análisis forense de dominios y DNS, disecciona técnicas de evasión de autenticación de correo (SPF/DKIM/DMARC/ARC) y produce informes de inteligencia de amenazas accionables con atribución de campañas.

Garantía de devolución de 14 días · Sin suscripción · Acceso permanente

Vive la experiencia del estudiante

Sin login · Demostración interactiva gratuita

Prueba demostración →

2

Laboratorios guiados

Entorno de VM aislado

15h

Horas de formación

Vídeos, labs, prácticas y evaluaciones

4

Módulos

Dificultad progresiva

2–4h

Por sesión de laboratorio

Reinicios ilimitados

HTKQué incluye este curso
  • Curso intermedio completo (lecciones en vídeo + material teórico)
  • 2-4 laboratorios — con mayor autonomía y complejidad que en Beginner
  • Exámenes avanzados por módulo
  • Certificado HTK Intermediate
  • Acceso permanente, reinicios de laboratorio ilimitados
  • Un instructor revisará personalmente tus informes y prácticas
159

Pago único, sin suscripción

Start Learning →

Herramientas de laboratorio que usarás

urlscan.ioScannerVirusTotalScannerWHOISReconShodanReconCensysReconMaltegoOSINTPhishTankThreat intelGoPhishSimulationurlscan.ioScannerVirusTotalScannerWHOISReconShodanReconCensysReconMaltegoOSINTPhishTankThreat intelGoPhishSimulation
EvilginxProxyMXToolBoxDNSDomainToolsReconpdfidDoc analysisolevbaDoc analysisCyberChefDecodertheHarvesterReconEmailRepReputationEvilginxProxyMXToolBoxDNSDomainToolsReconpdfidDoc analysisolevbaDoc analysisCyberChefDecodertheHarvesterReconEmailRepReputation

Antes de comenzar — respuestas rápidas

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Temario del curso

4 módulos · 15h de contenido

Cada fase corresponde a un módulo de este curso. Desplázate para ver cómo se construye el temario, módulo a módulo.

1

Módulo 1

Intermedio

Técnicas Avanzadas de Phishing y Análisis de Kits

  • Phishing polimórfico para evadir filtros basados en firmas
  • Ecosistema Phishing-as-a-Service (PhaaS) y mercado underground de kits
  • HTTPS en phishing: la falsa sensación de seguridad del icono del candado
  • Técnicas de evasión: inversión de imágenes, HTML malicioso, redirecciones abiertas y cloaking
  • Infraestructura resistente: dominios Fast Flux y resolución basada en DGA/RDGA
  • Ataques a autenticación fuerte: fatiga de MFA y Adversary-in-the-Middle (AiTM)
  • Cadena de impacto: robo de sesión → compromiso de correo → fraude BEC
  • Arquitectura de kits de phishing: componentes HTML, PHP, JS, CSS y análisis de rastros de exfiltración
  • Examen del módulo
2

Módulo 2

Intermedio

Análisis de dominios y análisis forense de infraestructura

  • Taxonomía de dominios: gTLD, sTLD, ccTLD, TLDs más abusados en campañas de phishing
  • Análisis WHOIS avanzado: correlación de registrantes, patrones de registro en masa y abuso de privacidad
  • Registros de transparencia de certificados: pivoteo de subdominios y descubrimiento de infraestructura
  • Análisis de DNS pasivo: cambios históricos de IP, solapamiento de infraestructura y pivoteo de alojamiento
  • Detección de dominios DGA/RDGA: análisis estadístico, aprendizaje automático y feeds de inteligencia de amenazas
  • Abuso de dominios caducados: técnicas de typosquatting, combosquatting y domain shadowing
  • Análisis de infraestructura bulletproof: hosting resistente a abusos y redes de resiliencia
  • Examen del módulo
3

Módulo 3

Intermedio

Análisis de correo electrónico y análisis forense de autenticación del remitente

  • Estructura de cabeceras de correo: Received, DKIM-Signature, SPF, ARC y campos X-Mailer
  • Verificación SPF: sintaxis de registros, mecanismos all/include/ip4/ip6 y fallos comunes de configuración
  • Análisis DKIM: validación de firma, identificación de selectores y detección de replay de firma
  • Implementación DMARC: políticas p=none/quarantine/reject, alineación y reports RUA/RUF
  • Authenticated Received Chain (ARC): preservación de autenticación durante el reenvío y reenviado de mensajes
  • Técnicas de bypass: spoofing de cabecera Display Name, ataques de similitud Unicode, subdomain takeover
  • Herramientas: MXToolBox, Google Admin Toolbox, DMARC Analyzer, mail-tester.com
  • Examen del módulo
4

Módulo 4

Intermedio

Simulación Avanzada e Informe de Campaña

  • Evilginx en profundidad: configuración de phishlets, interceptación de sesión y bypass de MFA en entornos autorizados
  • Análisis de tráfico AiTM: interceptación de credenciales y tokens de sesión, detección de proxy inverso
  • Inteligencia de amenazas aplicada al phishing: modelado de actores, atribución de campañas y seguimiento de infraestructura
  • Estructura del informe de inteligencia de amenazas: cronología, perfil del actor, mapa de infraestructura, IOCs y recomendaciones
  • Integración con plataformas TIP: MISP, OpenCTI y compartición de IOCs
  • Examen de certificación HTK Intermedio

Qué aprenderás

  • Analizar kits de phishing polimórficos e infraestructura PhaaS a nivel de código
  • Realizar forense profundo de dominios: correlación WHOIS, abuso de dominios caducados, análisis de ataques DNS
  • Diseccionar cabeceras de correo y verificar autenticación SPF, DKIM, DMARC y ARC
  • Simular ataques avanzados de omisión de MFA con Evilginx en entornos controlados
  • Producir informes de inteligencia de amenazas accionables con cronologías de campañas y perfiles de actores

Laboratorio práctico

Investiga campañas de phishing multi-etapa sofisticadas con hosting resistente al abuso, DNS fast-flux, dominios DGA/RDGA y técnicas de omisión de MFA (AiTM). Analiza kits de phishing a nivel de código (HTML, PHP, JS, rastros de exfiltración), realiza análisis forense profundo de dominios con correlación WHOIS y análisis de abuso de dominios caducados, disecciona cabeceras de correo para verificar autenticación SPF, DKIM, DMARC y ARC, y despliega simulaciones avanzadas con Evilginx. Produce informes de inteligencia de amenazas accionables con cronologías de campañas, perfiles de actores y mapas de infraestructura.

2⬡ 2 laboratorios guiados
2–4hTiempo disponible por sesión
IlimitadosReinicios
Validación automática de flags
Experimenta una vista previa del laboratorio →

Requisitos

  • ·Navegador web moderno
  • ·Conexión a internet estable
  • ·No se requiere instalación local
  • ·Se recomienda inglés técnico básico

Preguntas frecuentes

Respuestas completas sobre este curso, laboratorios, certificados y reembolsos

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Sí. Reembolso de 14 días si el progreso de la lección está por debajo del 20% y no has completado la ruta del certificado HTK (todas las lecciones + laboratorios) para ese curso. Detalles en nuestra Política de reembolsos.

Sí. Una vez comprado, tienes acceso permanente a todos los materiales del curso y futuras actualizaciones.

Sí. Todas las herramientas profesionales vienen preinstaladas y configuradas en la VM, sin necesidad de instalación local.

La mayoría de los estudiantes completan el curso en 2 a 4 semanas estudiando a tiempo parcial. Tú marcas tu propio ritmo.

¿Empezar desde el principio?

Phishing with OSINT Beginner

¿Todavía no estás listo para el nivel intermedio? Phishing with OSINT Beginner cubre las habilidades fundamentales y los laboratorios guiados que necesitas antes de abordar contenido avanzado.

9h de contenido1 laboratorio guiado119
Ver curso de principiante →
¿Listo para subir de nivel?

Desarrolla habilidades reales de análisis de Phishing with OSINT

Practica con escenarios reales de Phishing with OSINT, herramientas profesionales y objetivos con flags verificadas.

Desde159o 199 € por la ruta completa
Pago único, sin cargos recurrentesAcceso permanente, actualizaciones de curso incluidasGarantía de devolución de dinero de 14 días