Cada fase corresponde a un módulo del curso. Desplázate para ver tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.
1Leer un mensaje como es debido
El correo reportado es la materia prima. Aprendes a abrirlo con seguridad y a sacarle lo que no cuenta voluntariamente.
- •Trabajar con el mensaje original y no con un reenvío que destruye la evidencia
- •Seguir la cadena de saltos hasta donde se originó de verdad
- •Leer los resultados de autenticación y detectar un remitente suplantado que aun así pasa el SPF
2Adjuntos y enlaces, con red
La carga llega como documento o como URL. Ambos se examinan sin dejar que se ejecuten ni que avisen a nadie.
- •Extraer macros y objetos incrustados de señuelos de Office y PDF
- •Deshacer las capas de codificación que ocultan el destino real
- •Inspeccionar una página viva a través de un intermediario y no con tu navegador
3Perfilar el dominio
Todo dominio deja un rastro documental público. Esta fase va de leerlo sin enviarle al atacante ni un solo paquete.
- •Consultar datos de registro estructurados y leer qué implica una fecha de alta
- •Mapear servidores de nombres, registros de correo y alojamiento
- •Entender dónde acaba lo pasivo y empieza legalmente el reconocimiento activo
4Redactarlo para que sirva
Una investigación sobre la que nadie puede actuar es tiempo perdido. Aprendes las convenciones de informe que se usan de verdad.
- •Desactivar los indicadores para que nadie los abra por accidente
- •Adjuntar nivel de confianza y fuente a cada afirmación
- •Dirigir el informe al registrador, alojamiento o marca que puede actuar
5678