Módulo 1
PrincipianteIntroducción al Phishing y Metodología OSINT
- •Taxonomía de phishing: correo electrónico, SMS (smishing), voz (vishing), QR (quishing), ventanas emergentes, pharming DNS, watering hole
- •Anatomía de un ataque de phishing: fases, técnicas de suplantación, ingeniería social y recursos comunes del atacante
- •Impacto en el mundo real: robo de identidad, fraude financiero, daño reputacional y costes de remediación
- •OSINT aplicado al phishing: monitorización de amenazas, investigación de actores y correlación de IOCs
- •Fuentes OSINT clave: redes sociales, WHOIS, motores de búsqueda, bases de datos públicas y registros de transparencia de certificados
- •Introducción a herramientas: Shodan, Censys, Maltego, theHarvester, WHOIS Lookup, DomainTools, EmailRep, Have I Been Pwned
- •Análisis de casos reales: brecha del DNC, BEC Google/Facebook, campañas reales de spear phishing
- •Examen teórico del módulo
