PrincipiantePhishing with OSINT9h de contenido · 1 laboratorio guiadoAudio:ES500 XP

Phishing with OSINT Beginner

Detecta, analiza e investiga campañas de phishing de principio a fin: desde cabeceras de correo y URLs maliciosas hasta certificados SSL, análisis de documentos PDF/Office y rastreo de infraestructura atacante con herramientas OSINT profesionales.

Garantía de devolución de 14 días · Sin suscripción · Acceso permanente

Vive la experiencia del estudiante

Sin login · Demostración interactiva gratuita

Prueba demostración →

1

Laboratorio guiado

Entorno de VM aislado

9h

Horas de formación

Vídeos, labs, prácticas y evaluaciones

4

Módulos

Dificultad progresiva

2–4h

Por sesión de laboratorio

Reinicios ilimitados

HTKQué incluye este curso
  • Curso principiante completo (lecciones en vídeo + material teórico)
  • 1-2 laboratorios guiados prácticos en una VM aislada
  • Exámenes por módulo
  • Certificado HTK Beginner
  • Acceso permanente, reinicios de laboratorio ilimitados
  • Un instructor revisará personalmente tus informes y prácticas
119159

Pago único, sin suscripción

Start Learning →

Herramientas de laboratorio que usarás

urlscan.ioScannerVirusTotalScannerWHOISReconShodanReconCensysReconMaltegoOSINTPhishTankThreat intelGoPhishSimulationurlscan.ioScannerVirusTotalScannerWHOISReconShodanReconCensysReconMaltegoOSINTPhishTankThreat intelGoPhishSimulation
EvilginxProxyMXToolBoxDNSDomainToolsReconpdfidDoc analysisolevbaDoc analysisCyberChefDecodertheHarvesterReconEmailRepReputationEvilginxProxyMXToolBoxDNSDomainToolsReconpdfidDoc analysisolevbaDoc analysisCyberChefDecodertheHarvesterReconEmailRepReputation

Antes de comenzar — respuestas rápidas

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Temario del curso

4 módulos · 9h de contenido

Cada fase corresponde a un módulo de este curso. Desplázate para ver cómo se construye el temario, módulo a módulo.

1

Módulo 1

Principiante

Introducción al Phishing y Metodología OSINT

  • Taxonomía de phishing: correo electrónico, SMS (smishing), voz (vishing), QR (quishing), ventanas emergentes, pharming DNS, watering hole
  • Anatomía de un ataque de phishing: fases, técnicas de suplantación, ingeniería social y recursos comunes del atacante
  • Impacto en el mundo real: robo de identidad, fraude financiero, daño reputacional y costes de remediación
  • OSINT aplicado al phishing: monitorización de amenazas, investigación de actores y correlación de IOCs
  • Fuentes OSINT clave: redes sociales, WHOIS, motores de búsqueda, bases de datos públicas y registros de transparencia de certificados
  • Introducción a herramientas: Shodan, Censys, Maltego, theHarvester, WHOIS Lookup, DomainTools, EmailRep, Have I Been Pwned
  • Análisis de casos reales: brecha del DNC, BEC Google/Facebook, campañas reales de spear phishing
  • Examen teórico del módulo
2

Módulo 2

Principiante

Tipos de Phishing, Detección y Respuesta

  • Indicadores de phishing por correo: verificación del remitente, inspección del dominio, análisis de enlaces y señales de alerta en adjuntos
  • Spear phishing, whaling y fraude CEO: personalización impulsada por OSINT, urgencia y suplantación interna
  • Ataques basados en DNS: pharming, redirecciones maliciosas e infraestructura fraudulenta
  • Clone phishing y técnicas de secuestro de conversaciones legítimas
  • Ataques WiFi (Evil Twin) y campañas watering hole
  • Quishing (phishing QR), phishing pop-up, smishing y técnicas de vishing
  • Riesgos de telefonía: explotación del protocolo SS7, spoofing de CLI, robo de 2FA mediante SMS y SIM swapping
  • Protocolo de respuesta: validación fuera de banda, verificación de identidad y procedimientos de reporte interno
  • Examen del módulo
3

Módulo 3

Principiante

Análisis de Certificados SSL/TLS para Detección de Phishing

  • Fundamentos de certificados: tipos DV, OV, EV, cadenas de confianza y períodos de validez
  • Riesgos de certificados auto-firmados en sitios fraudulentos
  • Conceptos SSL/TLS: integridad, confidencialidad y registros de Certificate Transparency (CT)
  • Correlación de dominios y campañas a través de datos de huella digital de certificados
  • Herramientas: API PhishTank, SSL Checker (SSLShopper), SSL Labs, DigiCert Diagnostics
  • Censys para pivoteo de certificados: emisores, seriales y seguimiento de cambios de infraestructura
  • Ejercicios prácticos: rastreo de dominios maliciosos mediante huellas digitales de certificados
  • Generación de informes técnicos basados en evidencia de artefactos TLS
  • Examen del módulo
4

Módulo 4

Principiante

Herramientas Open-Source y Simulación Controlada de Phishing + Certificación

  • Introducción a frameworks de simulación de phishing (solo entornos de laboratorio autorizados)
  • Resumen de herramientas: Blackeye, SET (Social Engineering Toolkit), Zphisher, GoPhish, Evilginx, TeamsPhisher
  • Creación e importación de plantillas de phishing para pruebas de concienciación y evaluaciones internas
  • Conceptos AiTM: riesgos de robo de cookies/sesión en escenarios de bypass de MFA
  • Laboratorio: despliegue de una simulación controlada de phishing con GoPhish y medición de resultados en tiempo real
  • Cheatsheet: análisis de PDFs maliciosos con pdfid, pdf-parser y peepdf
  • Cheatsheet: análisis de documentos Office maliciosos con oledump.py, oleid, olevba y detección de macros
  • Cheatsheet: herramientas online de verificación y sandboxing (VirusTotal, Any.Run, Hybrid Analysis, Google Safe Browsing)
  • Examen final de certificación HTK

Qué aprenderás

  • Identificar campañas de phishing en todos los vectores: email, SMS, voz, QR, DNS y WiFi
  • Analizar certificados SSL/TLS para rastrear y correlacionar infraestructura fraudulenta
  • Analizar PDFs y documentos Office maliciosos en busca de amenazas incrustadas
  • Usar herramientas OSINT profesionales: urlscan.io, VirusTotal, WHOIS, Censys, Maltego, PhishTank
  • Desplegar simulaciones de phishing controladas con GoPhish para pruebas de concienciación

Laboratorio práctico

Recibe artefactos de una campaña de phishing real: correos sospechosos, URLs maliciosas, dominios registrados y documentos adjuntos. Reconstruye toda la infraestructura del atacante usando WHOIS, urlscan.io, VirusTotal, análisis de certificados Censys y DNS pasivo. Analiza PDFs maliciosos con pdfid/peepdf y macros de Office con olevba. Despliega una simulación de phishing controlada con GoPhish. Las flags validan automáticamente cada hallazgo identificado.

1⬡ 1 laboratorio guiado
2–4hTiempo disponible por sesión
IlimitadosReinicios
Validación automática de flags
Experimenta una vista previa del laboratorio →

Requisitos

  • ·Navegador web moderno
  • ·Conexión a internet estable
  • ·No se requiere instalación local
  • ·Se recomienda inglés técnico básico

Preguntas frecuentes

Respuestas completas sobre este curso, laboratorios, certificados y reembolsos

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Sí. Reembolso de 14 días si el progreso de la lección está por debajo del 20% y no has completado la ruta del certificado HTK (todas las lecciones + laboratorios) para ese curso. Detalles en nuestra Política de reembolsos.

Sí. Una vez comprado, tienes acceso permanente a todos los materiales del curso y futuras actualizaciones.

Sí. Todas las herramientas profesionales vienen preinstaladas y configuradas en la VM, sin necesidad de instalación local.

La mayoría de los estudiantes completan el curso en 2 a 4 semanas estudiando a tiempo parcial. Tú marcas tu propio ritmo.

¿Listo para el siguiente nivel?

Phishing with OSINT Intermediate

Ya cubriste los fundamentos. Phishing with OSINT Intermediate amplía este curso con escenarios más complejos del mundo real, laboratorios de mayor dificultad y flujos de trabajo de análisis avanzado.

15h de contenido2 laboratorios guiados159
Ver curso intermedio →
¿Listo para subir de nivel?

Desarrolla habilidades reales de análisis de Phishing with OSINT

Practica con escenarios reales de Phishing with OSINT, herramientas profesionales y objetivos con flags verificadas.

Desde119o 199 € por la ruta completa
Pago único, sin cargos recurrentesAcceso permanente, actualizaciones de curso incluidasGarantía de devolución de dinero de 14 días