Phishing Detective 3D — Juego de ciberseguridad
Formación en investigación de incidentes. €47,850 bloqueados. El proveedor dice que sus datos bancarios nunca cambiaron. Averigua cómo llegó la solicitud de pago al departamento financiero.
Phishing Detective 3D es un juego gratuito de ciberseguridad que funciona en el navegador. Formación en investigación de incidentes. €47,850 bloqueados. El proveedor dice que sus datos bancarios nunca cambiaron. Averigua cómo llegó la solicitud de pago al departamento financiero.
Dificultad: Intermedio. Duración estimada: 15 minutos.
Eres Alex Rusu, Soporte IT en Meridian Industries — una fábrica de 450 personas en Bucarest. Finanzas ha suspendido un pago de €47,850 después de que un proveedor avisara de que sus datos bancarios nunca se cambiaron. Aquí nadie espera conocimientos forenses. Lo que se espera es que mires con atención y anotes lo que encuentres.
Seis capítulos marcan el ritmo del caso en lugar de darte una lista de comprobación: El aviso · El enlace que no lo es · Permiso, no contraseña · Hay alguien más dentro · Sigue el dinero · Cierra el caso. Cada uno se abre con una premisa y se cierra con un repaso de lo que has aprendido.
Dieciséis pruebas están en la sala y en el puesto de trabajo: el hilo de correo con el proveedor, el chat interno, un navegador con un dominio imitador abierto, una consola de seguridad con el registro de inicios de sesión y una regla de buzón nueva, dos versiones de la misma factura, una pantalla de consentimiento OAuth, solicitudes de MFA, un cartel con código QR, un buzón de voz y el registro de autenticación. Una parte es inocente a propósito — una solicitud de MFA legítima, una aplicación aprobada, un código QR de la cafetería — porque comprobar algo y descartarlo también es trabajo.
El texto subrayado en amarillo es un detalle que merece un juicio: haz clic, di si es sospechoso, relevante o inofensivo, y en ambos casos recibes el razonamiento. Fija en el panel del caso lo que importa y anota qué causó qué, y presenta el caso cuando puedas explicar la entrega, el acceso, el motivo y la respuesta. Tres niveles de ayuda — Guiado, Normal, Experto — cambian si las pistas están abiertas, si se muestran las marcas y cuánto cuesta una respuesta errónea.
Una simulación de formación. Nunca abre sitios de phishing reales, no recoge contraseñas y solo usa destinos .example / .invalid.
Qué aprenderás
- Un mensaje desde una cuenta legítima puede ser malicioso igualmente
- Examina los permisos inesperados de las aplicaciones en la nube
- No apruebes nunca solicitudes de MFA inesperadas
- Verifica los cambios de datos de pago por un canal de confianza independiente
- Trata los códigos QR como enlaces cuyo destino hay que examinar
- La urgencia es especialmente peligrosa cuando acompaña a peticiones de dinero poco habituales
Cómo jugar
- Acércate al escritorio y pulsa E. Todo empieza en el puesto de trabajo, en Correo.
- El texto resaltado en amarillo es un detalle que merece un juicio. Haz clic y elige: sospechoso, relevante o inofensivo.
- Fija en el panel del caso lo que importa, luego haz clic en dos fichas para anotar que una llevó a la otra.
- Cuando el panel de arriba a la izquierda diga que hay bastante, presenta el caso y responde a cinco preguntas.
- Lee el informe final: la cadena del ataque en orden y después las lecciones.
Plataformas e idiomas
- Plataformas: Ordenador
- Idiomas: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Practica con estos juegos
Capturas del juego





Temas relacionados
- Juegos de concienciación sobre phishing
Practica cómo detectar mensajes engañosos, páginas de acceso falsas y solicitudes de pago sospechosas.
- Juegos de concienciación sobre ingeniería social
Practica cómo responder a suplantaciones, llamadas fraudulentas y manipulaciones en el trabajo.