Test de Ingeniería Social
¿Quieres probar lo bien protegida que está tu organización frente a la ciberdelincuencia? En Tozetta no solo probamos sistemas, también probamos el factor humano: mediante phishing, contacto telefónico o una visita física a vuestras instalaciones.
Descubre a continuación qué puede significar un encargo de ingeniería social para vuestra organización, desde un test de phishing accesible hasta una simulación de ataque física y online completa.
- Vulnerabilidades físicas y online identificadas
- Genera concienciación entre los empleados
- Proceso transparente y claro

[ 01 ]Ingeniería Social
¿Qué es la ingeniería social?
La ingeniería social es una forma específica de ciberataque en la que se explota el factor humano para acceder a información o sistemas. Esto puede ocurrir mediante phishing por teléfono o correo electrónico, o alguien que intenta entrar físicamente.
¿Qué es la ingeniería social?
¿Cómo funciona un ataque?
¿Quién lo lleva a cabo?
[ 02 ]Tipos de ataque
Ataque físico vs. online
Un encargo de ingeniería social puede realizarse completamente a distancia, o físicamente en el lugar. Elige un tipo de ataque a continuación y descubre qué métodos le corresponden.
Ataque digital, a distancia
En un ataque de ingeniería social online abordamos a vuestros empleados completamente a distancia, por correo electrónico o teléfono, para comprobar si revelan información sensible o hacen clic en un enlace malicioso.
Investigación OSINT
Recopilar información pública sobre empleados y la organización para construir un escenario creíble.
01Ataque de phishing
Enviar un correo de phishing controlado a (parte de) la organización para medir el comportamiento de clic y la disposición a reportarlo.
02Spearphishing
Un correo de phishing personalizado dirigido a personas o departamentos específicos, adaptado con información OSINT.
03Vishing (phishing telefónico)
Contactar por teléfono con un pretexto falso para obtener información confidencial o acceso.
04Certificaciones
Nuestros hackers éticos cuentan con amplias certificaciones
De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

“Un atacante no solo mira vuestros sistemas, sino toda vuestra organización. Donde la técnica está bien protegida, el comportamiento humano puede ofrecer otra vía de entrada. Con la ingeniería social ponemos a prueba esa vía en la práctica.”
[ 03 ]Por qué Tozetta
¿Por qué un encargo de ingeniería social con Tozetta?
Un test de ingeniería social es una buena forma de poner de manifiesto lo vulnerables que son vuestros empleados y vuestra organización ante un ataque de ciberdelincuencia. En Tozetta un profesional investiga cómo de resistentes son vuestras personas frente al engaño, tanto online como físicamente en el lugar.
Una formación de concienciación en seguridad es entonces una de las formas de hacer que los empleados sean más conscientes de los riesgos y de cómo pueden reaccionar.

[ 04 ]Nuestro proceso
¿Cómo funciona un encargo de ingeniería social?

Toma de contacto y alcance
En una conversación sin compromiso determinamos juntos qué escenarios, departamentos y tipos de ataque probamos, físicos y/o online.
OSINT y preparación
Nuestros profesionales recopilan información pública y preparan un escenario creíble, adaptado a vuestra organización.
Ejecución
Se ejecuta el ataque acordado, desde un correo de phishing hasta una visita física en el lugar, con atención a la discreción.
Informe y debrief
Un informe claro en Tozetta Reports, seguido de un debrief conjunto y asesoramiento sobre los siguientes pasos.

“He coronado mis más de 5 años de experiencia como hacker ético con la certificación OSCP, OSED, OSWE, OSEP y OSCE3. Con mis conocimientos, me aseguro de que vuestras redes, sitios web y aplicaciones móviles se prueben a fondo.”





[ 05 ]Inversión
Precios de Social Engineering
En Tozetta queremos ser muy transparentes sobre los precios de un encargo de Social Engineering. Desde un test de phishing accesible basado en un único correo hasta una simulación de ataque física y online completa.
¿Dudas sobre qué paquete os conviene? No dudes en contactar, un enfoque a medida también es posible.

Precios de Social Engineering
En Tozetta ofrecemos la máxima calidad en cada encargo. En cada proyecto ofrecemos el siguiente valor añadido:
- Siempre probamos con profesionales certificados
- Cada encargo empieza con una determinación del alcance sin compromiso
- Informe detallado con plan de mejora incluido en Tozetta Reports
- Debrief personal tras finalizar el encargo
- Ejecutado con discreción y cuidado, siempre dentro de los límites acordados
Social Engineering light
Toma de contacto inicial accesible
€1295
- 1 correo de phishing a toda la organización
- Completamente online, sin componente de ataque físico
- Resumen del comportamiento de clic y reporte
Social Engineering basic
El test de phishing estándar
€1895
- Investigación OSINT básica
- Ataque de phishing
- Correo postal físico
Social Engineering business
Centrado en departamentos específicos
€2695
- Investigación OSINT avanzada
- Ataque de phishing
- Ataque de spear phishing en dos departamentos
- Correo postal físico
Social Engineering professional
Simulación física y online completa
€4995
- Investigación OSINT avanzada
- Spear phishing en todos los departamentos
- Visita física de un actor
- WiFi-spoofing
- Correo postal físico
Preguntas frecuentes sobre ingeniería social
¿Qué incluye el paquete Social Engineering light?
¿Qué es el WiFi-Spoofing?
¿Qué es el Bluetooth Pentesting?
¿Qué es el Spear Phishing?
¿Listos para poner a prueba vuestra organización?
Contacta con nosotros sin compromiso y comenta las posibilidades de un encargo de Social Engineering.