Cada colaborador, una capa de defensa activa.
Diseñado para reducir el error humano en el uso diario de herramientas digitales e IA. Entrena al equipo a detectar phishing sintético, deepfakes, vishing y fugas silenciosas en chatbots de IA — con casos LATAM reales y protocolos que se aplican el mismo día.
Lo que su equipo se llevará
- Detectar las cinco anomalías visuales y acústicas de un deepfake.
- Aplicar el protocolo de verificación de doble canal.
- Clasificar datos antes de usarlos con IA pública.
- Operar el navegador como fortaleza en teletrabajo híbrido.
Cursos de este bloque
Cada curso incluye sumilla, objetivos de aprendizaje y temario detallado por módulo. Abra cualquiera para ver su contenido completo.
01Deepfakes y Phishing 4.0Más allá de la vista — detectar lo que ya no se ve.
Sumilla. En 2026, los atacantes ya no solo escriben correos: clonan voces y rostros en tiempo real. Este curso enseña a identificar anomalías visuales y acústicas en videollamadas y audios de WhatsApp que suplantan a jefes y proveedores (vishing avanzado), y a aplicar protocolos de verificación de doble canal antes de autorizar movimientos de información o dinero.
- Detectar las cinco anomalías visuales y acústicas más comunes en deepfakes.
- Aplicar el protocolo de verificación de doble canal antes de autorizar movimientos.
- Reconocer vishing avanzado por WhatsApp y videollamadas suplantadas.
- Reportar incidentes con la información que el SOC realmente necesita.
- Del correo mal escrito al LLM personalizado: la nueva cara del phishing.
- Casos reales anonimizados LATAM 2025-2026.
- Por qué la tasa de éxito subió 25 % en el último año.
- Modelos generativos explicados sin matemáticas.
- El costo y la velocidad del fraude por video en 2026.
- Qué necesita un atacante para clonar a su director.
- Parpadeo anómalo: menos de uno cada cinco segundos.
- Microexpresiones tardías en la boca.
- Línea del cabello: el borde sintético.
- Iluminación inconsistente y reflejos en los ojos.
- El audio asíncrono como canal preferido del atacante.
- Señales acústicas: respiración, latencia, ambiente de fondo.
- Por qué pedir un segundo audio no resuelve nada.
- Qué es un canal verificado y cómo se construye en su empresa.
- Palabras-clave verbales para autorizaciones críticas.
- Plantilla de escalamiento para Tesorería, Compras y RR.HH.
- Recibe usted una videollamada del director financiero.
- Toma de decisiones bajo presión de tiempo.
- Debrief y plan de mejora individual.
02IA SeguraEl riesgo de la fuga silenciosa de datos.
Sumilla. El uso de herramientas de IA generativa (LLMs y agentes) se ha vuelto cotidiano, pero el ingreso de datos sensibles es el nuevo agujero negro de la seguridad. Los empleados aprenden qué información nunca debe alimentarse a una IA pública (datos de clientes, secretos industriales, planes estratégicos) y cómo usar estas herramientas sin comprometer la propiedad intelectual de la compañía.
- Clasificar correctamente qué dato es público, interno, confidencial y restringido.
- Identificar los tres patrones de fuga silenciosa más frecuentes en LLMs.
- Aplicar técnicas de anonimización antes de pegar texto en una IA pública.
- Configurar un flujo seguro para asistentes de IA en su área.
- Qué hace y qué no hace un LLM (lo justo para tomar decisiones de seguridad).
- Diferencia entre IA pública, IA privada y IA local.
- Qué se queda guardado cuando usted escribe un prompt.
- Tres patrones de fuga silenciosa más comunes.
- Captura de pantalla, copia-pega y screenshots de Slack.
- Cuando el problema no es la IA, es el integrador que la conecta.
- Matriz de clasificación con ejemplos de su industria.
- Quién decide la clasificación y quién la revisa.
- Etiquetado práctico en Office 365 y Google Workspace.
- Reescribir un prompt para no revelar identidades ni cifras.
- Cuándo usar la IA corporativa vs. la pública.
- Plantillas de prompt seguro por área de negocio.
- Caso 1 · plan estratégico filtrado por un asistente comercial.
- Caso 2 · contrato confidencial subido al traductor de IA.
- Caso 3 · agente conectado al CRM sin control de salida.
03El Navegador como FortalezaSeguridad en el teletrabajo híbrido.
Sumilla. Con el navegador convertido en el principal puesto de trabajo, los riesgos se han desplazado. Este curso aborda la higiene de contraseñas (gestor vs. autocompletado), la detección de extensiones maliciosas y la importancia de la autenticación multifactor biométrica para prevenir el secuestro de sesiones en entornos remotos e híbridos.
- Auditar las extensiones instaladas y eliminar las riesgosas.
- Configurar gestor de contraseñas y MFA biométrica correctamente.
- Detectar señales tempranas de secuestro de sesión.
- Reconocer redes Wi-Fi seguras y configurar el navegador para teletrabajo.
- Lo que su navegador "ve" en una semana de trabajo.
- Tokens de sesión, cookies y la nueva frontera del ataque.
- Mapa de las cinco superficies del navegador moderno.
- Por qué el autocompletado del navegador es un riesgo.
- Configuración paso a paso de un gestor (Bitwarden, 1Password).
- Migración de contraseñas existentes sin perder ninguna.
- Cómo leer los permisos de una extensión.
- Las cinco categorías de extensiones más riesgosas en 2026.
- Auditoría guiada del navegador del participante.
- Passkeys, FIDO2 y la muerte de la contraseña.
- Señales de que su sesión fue secuestrada.
- Protocolo de acción al detectar actividad anómala.



