
ISSN: 2224-6274, RNPS: 0514, Vol. 22, No. 2, julio - diciembre, 2025
usuarios no fallan por negligencia inherente, sino porque la capaci-
tación que reciben a menudo es genérica, esporádica y desconectada
de las tácticas reales utilizadas por los atacantes en la actualidad.
Un estudio publicado en Computers & Security encontró que la
formación tradicional basada en concienciación tiene un efecto li-
mitado en el comportamiento a menos que se complemente con ex-
periencias prácticas y retroalimentación inmediata (Pattinson et al.,
2015). Es aquí donde entrenar con la realidad se vuelve crucial, la
conanza cero no solo se trata de limitar accesos, sino de empoderar
a las personas para que tomen decisiones informadas (Hernández,
2025). Al exponer a los usuarios a simulaciones de phishing realistas,
se activa el aprendizaje experiencial, permitiéndoles reconocer las
señales de un ataque (como remitentes extraños, URL sospechosas o
urgencia injusticada) en un entorno seguro donde un error se con-
vierte en una lección y aprendizaje, no en un desastre.
Herramienta seleccionada: GoPhish
Para implementar un programa de entrenamiento basado en simu-
laciones, las empresas necesitan herramientas accesibles y efectivas
que evalúen la susceptibilidad de los empleados a través de ataques
controlados. Si bien el mercado está dominado por soluciones comer-
ciales reconocidas, tales como KnowBe4 y otras, líderes identicadas
en el informe “Forrester Wave: Security Awareness and Training So-
lutions, Q1 2022” (Budge, et al., 2022), la elección de una plataforma
depende a menudo del presupuesto y las necesidades especícas.
Para organizaciones que priorizan la exibilidad y la ausencia de cos-
tes de licencia, GoPhish surge como una alternativa de código abierto
con una amplia aceptación.
GoPhish es una plataforma que permite a los profesionales de se-
guridad:
• Diseñar campañas de phishing altamente personalizables que
replican las tácticas actuales.
• Dirigir estas campañas a grupos especícos de empleados de
manera controlada.
• Medir con precisión métricas clave como la tasa de clic y la tasa
de entrega de credenciales.
pp. 72 - 85
Capacitación Proactiva contra correos phishing mediante simulaciones con la herramienta GoPhish
Ing. Rubén Olabarrieta Rivera, Ing. Yuneisy Quintero Prieto, Ing. Raúl Sanchez Arañó