Investigación de fraude y phishing
Cómo se investiga una campaña de phishing o fraude con fuentes abiertas y sin interactuar con los atacantes: preservar la evidencia, leer cabeceras y SPF/DKIM/DMARC, analizar URL y dominios parecidos, usar registros públicos, agrupar indicadores, pedir la retirada de contenido y conocer los canales de denuncia en España.
Qué plan incluye este curso
- Normal (14,99 €/mes): puedes desbloquearlo con uno de sus 1 desbloqueo al mes.
- Plus (24,99 €/mes): lo incluye si eliges la ruta «Analista de CiberInteligencia» (sin gastar desbloqueos); puedes desbloquearlo con uno de sus 2 desbloqueos al mes.
- Premium (499,90 €/año): incluye este curso, como todos los de la membresía.
- Cuenta gratuita: no lo incluye; solo da acceso a los cursos marcados como gratuitos.
Las membresías se renuevan solas hasta que las canceles; al cancelar se pierde el acceso al terminar el periodo pagado. Comparar los planes
¿Qué vas a aprender?
- Preservar un mensaje sospechoso como evidencia y leer sus cabeceras y resultados SPF, DKIM y DMARC
- Analizar URL y dominios parecidos con registros públicos, sin visitar la página ni contactar con el atacante
- Reconocer el fraude a empresas (BEC y fraude del CEO) y los controles que lo frenan
- Agrupar indicadores, pedir la retirada de contenido y conocer los canales de ayuda y denuncia en España
Herramientas que se nombran en el curso
Cabeceras de correo, RDAP, registros de Certificate Transparency, dnstwist sobre dominios propios y grep, siempre con objetivos de ejemplo ficticios
El curso es de diapositivas y examen: conocerás estas herramientas, pero no incluye laboratorio ni licencias para practicar con ellas. Pueden cambiar o dejar de estar disponibles con el tiempo.
Detalles del Curso
Incluye
- Diapositivas del curso
- Examen final
- Certificado verificable al aprobar el examen: incluido en las membresías; sin membresía, 2,99 € (pago único)