VULTÆTHEL

Servicios

Empresa

ServicioAwareness

Tu mejor defensa
es tu gente.

El 91% de los ciberataques comienza con un clic. Capacitamos a tu equipo para identificar amenazas antes de que sea tarde. Simulacros de phishing, talleres ejecutivos y un programa de embajadores internos. Hecho en Ecuador, para empresas ecuatorianas.

Contexto Ecuador

El factor humano en Ecuador

En Ecuador, el phishing sigue siendo el vector de ataque más frecuente. Las campañas más comunes suplantan a bancos locales (Banco Pichincha, Produbanco, Guayaquil), operadoras (CNT, Claro) y entidades gubernamentales (SRI, IESS). Entre 2015 y 2025, Ecuador registró 25.812 denuncias por estafas digitales (Fiscalía General), con Guayas (8.020) y Pichincha (7.302) como provincias más afectadas.

Según la 6ta Encuesta Estado Actual de la Ciberseguridad Ecuador 2025, el 35% de las empresas señala al phishing como su principal preocupación. Un estudio de la UPSE (2025) reveló que el 84% de los usuarios no reconocía un intento de phishing antes de recibir capacitación, cifra que se redujo al 4% después de programas de concientización.

Además, la Ley Orgánica de Protección de Datos Personales exige que las empresas capaciten a su personal en seguridad de la información. No hacerlo no solo es un riesgo operativo, sino también una exposición legal.

84%
no reconocía phishing antes de capacitarse**
4%
no lo reconoce después de capacitarse**
35%
ve al phishing como principal preocupación*
25,812
denuncias por estafas digitales en Ecuador***

* 6ta Encuesta Estado Actual de la Ciberseguridad Ecuador 2025 — IT Ahora / Stratos Asesores

** UPSE (2025) — Análisis de phishing: efectividad de capacitación, 84%→4%

*** Expedientes / Fiscalía General del Ecuador (2025) — 25.812 denuncias 2015-2025

Servicios

Componentes del programa

⚠ PHISHING DETECTADO
From: soporte@banco-pichincha.ec
Subject: Urgente — Verifique su cuenta
Su cuenta ha sido bloqueada... Haga clic en el enlace para restaurar el acceso.
https://banco-pichincha-seguro.ec/verify
🚫 Enlace fraudulento — dominio suplantado
[SPOOFED DOMAIN]
Simulacros de Phishing

Campañas personalizadas de phishing con plantillas que reflejan amenazas reales del ecosistema ecuatoriano. Medimos tasas de clic, credenciales entregadas y reportes voluntarios por departamento.

Ideal para: empresas que quieren medir su vulnerabilidad real al phishing

Fundamentos de phishing
92%
Ingeniería social
78%
Seguridad en banca online
65%
Protección de datos
45%
4 módulos activos12 empleados cursando
Capacitación a Empleados

Cursos interactivos asíncronos en navegador. Módulos gamificados sobre phishing, ingeniería social, higiene de contraseñas y protección de datos personales. Cada empleado avanza a su ritmo.

Ideal para: empresas con equipos distribuidos o sin tiempo para talleres presenciales

JUN 2025 — CRISIS SIMS
Lun 09 · 10:00Simulación RansomwareC-Level
Mié 18 · 15:00Fuga de datos — whalingDirectivos
Vie 27 · 09:00Crisis de reputaciónComité
Próximo taller: 09 Jun
Talleres Ejecutivos

Sesiones en vivo para C-levels y directivos sobre gestión de crisis cibernética, whaling, y toma de decisiones bajo presión. Incluye simulacros de crisis con escenarios realistas del mercado ecuatoriano.

Ideal para: directivos que toman decisiones en momentos críticos

SECURITY CHAMPIONS
Phishing
Passwords
Data
SOC
3/4 logros · 12 campeones activos
Programa Embajadores

Formamos campeones internos de seguridad en cada departamento. Reciben certificaciones, badges y herramientas para ser el primer punto de contacto en incidentes menores y promover buenas prácticas.

Ideal para: empresas que quieren crear una cultura de seguridad sostenible

CLICK RATE TREND
Q1Q2Q3Q4Q1'25
↓ 94% mejora · 5% última campaña
Métricas y Reportes

Dashboard ejecutivo con evolución temporal de indicadores: click-through rate, report rate, módulos completados, tiempo de detección y comparativas por departamento y campaña.

Ideal para: gerentes que necesitan justificar la inversión en seguridad

Banca12 módulos
Comercio8 módulos
Salud6 módulos
Gobierno10 módulos
Fintech9 módulos
Educación5 módulos
+ 4 módulos en desarrollo
Contenido Personalizado

Creamos campañas específicas para tu industria: banca, comercio, salud, gobierno o fintech. Usamos ejemplos reales de estafas locales y lenguaje adaptado a cada rubro.

Ideal para: empresas en sectores regulados o con necesidades específicas

Proceso

Cómo funciona

Arrancamos con un diagnóstico y en una semana tienes tu primera campaña activa. Ciclos continuos de mejora.

01

Diagnóstico

Evaluamos el nivel actual de concientización de tu equipo. Medimos la tasa de clics base y el conocimiento en seguridad.

02

Contenido

Personalizamos campañas según tu industria y riesgos específicos del ecosistema ecuatoriano.

03

Simulación

Ejecutamos campañas de phishing controladas y capacitación interactiva en el navegador.

04

Medición

Analizamos resultados por departamento y rol. Identificamos grupos de riesgo y áreas de mejora.

05

Refuerzo

Ciclos continuos de mejora con nuevas campañas basadas en amenazas emergentes en Ecuador.

Beneficios

Por qué elegirnos en Ecuador

Campañas de phishing con plantillas locales: bancos ecuatorianos, servicios públicos, estafas reales
Capacitación 100% en navegador, sin instalaciones ni plugins
Dashboard en tiempo real con métricas por departamento y evolución histórica
Contenido actualizado cada mes con amenazas emergentes del ecosistema local
Programa de embajadores que multiplica la cultura de seguridad sin depender de nosotros
Soporte en español ecuatoriano, con ejemplos y casos que tu equipo reconoce
Para quién es

¿Te identificas con alguno?

PYME

Programa básico

Campañas de phishing automatizadas + capacitación autogestionada desde el navegador. Ideal para empresas de 10 a 100 empleados que quieren empezar sin complicaciones.

Enterprise

Programa completo

Campañas personalizadas + reporting ejecutivo trimestral + talleres presenciales opcionales + programa de embajadores + dashboard corporativo con métricas por unidad de negocio.

Fintech / Banco

Cumplimiento y auditoría

Programa alineado con la Ley de Protección de Datos de Ecuador. Reportes para auditoría, retención de histórico por 12 meses y contenido especializado en regulación financiera local.

FAQ

Preguntas frecuentes

Respuestas directas, sin rodeos. Si tienes otra pregunta, escríbenos.

Al contrario. Cuando se hace bien, los empleados agradecen aprender a protegerse. Nuestro enfoque es formativo, no punitivo. Nunca exponemos a nadie ni usamos los resultados para evaluaciones de desempeño. La meta es crear una cultura de seguridad, no cazar errores.

Las PYMES son justamente el blanco favorito del phishing en Ecuador porque saben que no tienen capacitación. Nuestro plan para PYMES incluye campañas automatizadas y capacitación autogestionada desde el navegador. Sin instalaciones, sin complicaciones, sin necesidad de un equipo de IT dedicado.

Recomendamos campañas trimestrales de phishing más capacitación mensual asíncrona. El primer ciclo suele mostrar una tasa de clics del 25–35%; después de tres campañas, bajamos a menos del 5%. El refuerzo constante es lo que cambia el comportamiento.

Sí. Tenemos talleres específicos para C-levels sobre gestión de crisis cibernética, toma de decisiones durante incidentes y cómo leer un reporte de seguridad. Los directivos son un blanco de alto valor (whaling) y necesitan un enfoque distinto al del resto de la organización.

Con métricas concretas: tasa de clics en phishing simulado, tasa de reporte (empleados que marcan el correo sospechoso), tiempo de detección, módulos completados por persona y evolución histórica por campaña. Todo en un dashboard ejecutivo que se actualiza en tiempo real.

Totalmente. Usamos ejemplos de estafas reales que circulan en Ecuador: suplantación de bancos ecuatorianos (Banco Pichincha, Produbanco, Guayaquil), facturas falsas de servicios locales (CNT, Luz del Sur), y campañas de smishing con códigos QR en espacios públicos. No usamos plantillas genéricas en inglés.

¿Listo para fortalecer
tu seguridad?

Agenda una llamada de 30 minutos sin compromiso. Te mostraremos cómo mejorar tu postura de seguridad.

Respuesta a incidentes en menos de 30 minutos · Sin permanencia
Emergencia de ciberseguridad? Respondemos en 30 min