Human Attack Simulation Platform

El eslabón más débil
es humano.
Entrenálo.

BaitOPS es la plataforma para MSSPs y equipos de seguridad que simula ataques de phishing reales, mide quién cae y convierte cada error en una capacitación automática.

0
Funciones incluidas
0
Reportes automáticos
24/7
Soporte especializado
BaitOPS

El ciclo completo

De la amenaza al aprendizaje,
en un solo flujo.

BaitOPS simula el ataque completo y registra cada acción en tiempo real. Nueve etapas, datos precisos por persona.

Correo entregado
01
Correo entregado
El señuelo llega a la bandeja desde un dominio personalizado.
Correo abierto
02
Correo abierto
El píxel de seguimiento registra la apertura al instante.
Hizo clic
03
Hizo clic
El link señuelo redirige a la landing registrando el evento.
Ingresó credenciales
04
Ingresó credenciales
La landing falsa registra el intento de login del usuario.
Descargó documento
05
Descargó el documento
El adjunto rastreado se descarga y queda en el embudo.
Abrió documento
06
Abrió el documento
Word, Excel o PowerPoint carga el píxel externo: se registra la apertura real.
Ejecutó comando
07
Ejecutó comando
En campañas ClickFix, el usuario ejecuta el comando de la verificación falsa y queda registrado.
Aprobó solicitud
08
Aprobó solicitud
En campañas Consent / MFA, el usuario aprueba la solicitud push u OAuth falsa y queda registrado.
Correo reportado
09
Correo reportado
El usuario reporta el correo: el mejor resultado posible.

La plataforma en acción

Así se ve BaitOPS por dentro

app.bait-ops.com — Panel de operaciones
Panel principal de BaitOPS con resumen de campañas de phishing activas

Capacidades

Todo lo que necesitás para
gestionar el riesgo humano.

Desde el diseño de la campaña hasta el informe final, BaitOPS lo hace por vos.

01
Phishing por correo y QR
Editor visual, plantillas, dominios propios, HTTPS automático
02
Documento rastreado
Adjunto Word, Excel o PowerPoint con píxel de seguimiento: sabés si descargó y si lo abrió
03
Capacitación Just-in-time
Quiz automático al caer, con contenido MITRE ATT&CK integrado
04
Informes PDF con marca
Automáticos al finalizar la campaña, cifrados y con firma digital
05
Multi-empresa (MSSP)
Clientes aislados, operadores por empresa, roles granulares
06
Métricas por área y persona
Tasa de clic, apertura, datos enviados, descarga, riesgo humano
07
Pantalla final personalizable
Susto, mensaje o error 404 con imagen, GIF y audio al capturar credenciales
08
Nota autodestruible
La contraseña del ZIP llega en una nota de un solo uso
09
Documentación integrada
Manual completo dentro de la app, siempre actualizado
10
ClickFix (CAPTCHA falso)
Verificación humana falsa que mide si el usuario ejecuta un comando sin saberlo
11
Consent / MFA Fatigue
Push falso de MFA u OAuth consent que mide si el usuario aprueba una solicitud fraudulenta
12
Editor visual drag-and-drop
Creá plantillas arrastrando bloques o escribí HTML puro. Vista responsive escritorio / tablet / móvil.

Módulo exclusivo

Más allá del phishing:
documento rastreador.

BaitOPS permite crear campañas con documentos Word (.docx), Excel (.xlsx) y PowerPoint (.pptx) como señuelo. El archivo contiene un píxel de seguimiento invisible: cuando el usuario lo descarga y lo abre, BaitOPS lo registra automáticamente.

Detecta la descarga
El primer evento se registra cuando el usuario guarda el archivo en su equipo.
Detecta la apertura
Cuando Word, Excel o PowerPoint carga el documento, contacta el servidor de BaitOPS y queda registrado el evento.
Embudo completo
Los datos aparecen en el embudo, en el informe PDF y en el detalle por destinatario. Sin instalar nada.
Probarlo ahora
Embudo de campaña con documento
Entregados0%
Aperturas0%
Clics0%
Descargó el doc0%
Abrió el doc0%
Reportó el correo0%

Datos de ejemplo · Informe automático al finalizar

Envío dividido en tandas
1Tanda 1 · 100 correos Inmediato
2Tanda 2 · 100 correos +30 min
3Tanda 3 · 100 correos +60 min
4Tanda 4 · 100 correos +90 min
5Tanda 5 · 100 correos +120 min

500 destinatarios repartidos en 5 tandas

Control de envío

Respetá los límites
de tu servidor SMTP.

Muchos servicios de correo (Mailgun, SendGrid, SMTP corporativos) limitan cuántos correos podés enviar por hora. BaitOPS divide tu campaña en tandas automáticas con el intervalo que elijas, para que nunca superes el límite.

Dividí como quieras
Elegí cuántas tandas y cuántos correos por tanda. Repartí parejo o meté más en unas que en otras.
Intervalo a tu medida
30 min, 1 hora, 2 horas o el valor exacto que necesites. También podés enviar sin intervalo.
Arrastrá y soltá
Movés destinatarios de una tanda a otra con el cursor, sin borrarlos ni volver a cargarlos.
Probarlo ahora

Concientización inmediata

Pantalla final
personalizable.

Cuando el usuario ingresa sus credenciales, BaitOPS puede mostrarle una pantalla propia: un error 404, un mensaje de concientización o un susto con imagen, GIF y audio. HTML sanitizado, sin código malicioso.

Imagen, GIF y audio
Subí tu propio GIF y un MP3 que se auto-reproduce al abrirse. Ideal para crear el efecto susto.
HTML personalizado sanitizado
Escribís tu propio HTML+CSS. BaitOPS elimina scripts, iframes y cualquier código peligroso antes de servir la pantalla.
Plantillas predefinidas
Error 404, error 403, caída del sistema, mensaje de concientización, "fuiste hackeado" y mantenimiento. Editables.
Vista previa antes de lanzar
Visualizá exactamente cómo verá el usuario la pantalla, con imagen y audio, antes de activar la campaña.
Probarlo ahora
Pantalla final personalizada
login.empresa-ejemplo.com
¡Caíste en un
simulacro de phishing!
Tus credenciales fueron capturadas. Esto es un ejercicio de seguridad autorizado.
Audio reproduciéndose…

HTML sanitizado · Imagen/GIF + MP3 · Vista previa incluida


Verificación humana falsa
verificar.empresa-ejemplo.com
No soy un robot
reCAPTCHA
Para verificar, presioná Win + R, pegá Ctrl + V y presioná Enter.
Ejecución del comando registrada…

Comando inofensivo · Mide la ejecución · Concientización al final

Técnica ClickFix

CAPTCHA falso
que mide la ejecución.

ClickFix es una de las técnicas de ingeniería social más usadas hoy: una verificación humana falsa que convence al usuario de copiar y ejecutar un comando por su cuenta. BaitOPS lo reproduce de forma controlada e inofensiva para medir cuántos usuarios llegan hasta la ejecución.

Plantillas reCAPTCHA y Cloudflare
Réplicas fieles de las verificaciones que los usuarios ya conocen, más la opción de crear tu propia plantilla HTML.
Comando 100% inofensivo
El comando solo abre una URL de registro. No ejecuta código malicioso ni evade tu antivirus: mide, no ataca.
Métrica de "Ejecutó comando"
Sumamos un nuevo evento al embudo, las métricas, la línea de tiempo y el informe de phishing para ver quién llegó hasta la ejecución.
Desenlace configurable
Al ejecutar, mostrá una pantalla final de concientización, un quiz o una página en blanco que se cierra sola.
Probarlo ahora

Técnica Consent / MFA

Push falso de MFA
que mide la aprobación.

MFA fatigue y OAuth consent phishing son las técnicas de moda para saltarse el segundo factor: bombardeos de notificaciones push o pantallas de consentimiento que parecen legítimas. BaitOPS las reproduce de forma controlada e inofensiva para medir cuántos usuarios aprueban sin pensar.

Plantillas Microsoft, Google, Okta Verify
Réplicas fieles de las pantallas de aprobación push y consent OAuth que los usuarios ya conocen, más plantillas HTML propias.
Aprobación 100% inofensiva
La pantalla solo registra el clic en "Aprobar". No pide credenciales ni tokens reales: mide, no ataca.
Métrica de "Aprobó solicitud"
Sumamos un nuevo evento al embudo, las métricas, la línea de tiempo y el informe para ver quién aprobó la solicitud falsa.
Desenlace configurable
Al aprobar, mostrá una pantalla final de concientización, un quiz o una página que se cierra sola.
Probarlo ahora
Aprobación push falsa
login.empresa-ejemplo.com
Microsoft Authenticator ahora
¿Aprobar inicio de sesión?
empresa-ejemplo.com · Chrome en Windows
Solicitud aprobada · capturado
Google ahora
¿Estás intentando iniciar sesión?
usuario@empresa-ejemplo.com
Chrome · Windows · Montevideo
Solicitud aprobada · capturado
Okta Verify ahora
Solicitud de acceso
Aplicación: Portal Corporativo
Solicitud aprobada · capturado

Push inofensivo · Mide la aprobación · Concientización al final


Editor visual

Creá tus plantillas
arrastrando bloques.

O escribí HTML puro. Los dos mundos, sin fricción.

Drag-and-drop en tiempo real
Arrastrás componentes al canvas y el HTML se genera solo mientras trabajás.
Código HTML sincronizado
Editás visual o código, los cambios van en los dos sentidos.
Vista responsive real
Escritorio, tablet o móvil con un click. Ves lo que va a ver el destinatario.
Presets listos para usar
Microsoft 365, Google Workspace, SSO corporativo. También correos y pantallas de concientización.
Probarlo ahora
Editor visual · Arrastrá y soltá
Editor · plantilla-corporativa.html
Bloques
Texto
Imagen
Botón
Form
Imagen
Verificar cuenta

Visual + HTML sincronizado · Vista escritorio / tablet / móvil


Diferencial

Trabajamos distinto.

01
Plataforma completa, precio justo
Sin planes inflados. Phishing, QR, documento rastreado, quiz, informes y soporte en cada suscripción.
02
Embudo real de 9 etapas
Entregado → abierto → clic → descargó → abrió el doc → ingresó datos → ejecuto comando → aprobo solicitud → reportó. No te perdés nada.
03
Para MSSPs por diseño
Multi-empresa nativo. Agregá clientes, asigná operadores y entregá informes con tu marca propia.
04
Seguridad por defecto
MFA, PBKDF2, AES-256, ZIP cifrado, notas autodestruibles y auditoría completa de accesos.
05
Informes que impresionan
PDF con portada, MITRE, gráficos, detalle por persona y clasificación de exposición. Automáticos.
06
Soporte real con tickets
Canal de soporte cifrado dentro de la app. Tus consultas no van a formularios genéricos.

Planes y precios

Todo incluido, siempre.

Se cobra por tiempo, no por función. Sin sorpresas ni funciones bloqueadas.

Prueba
1 semana
Gratis
  • Acceso completo 7 días
  • Sin tarjeta de crédito
  • Funciones completas
Solicitar acceso
Mensual
1 mes
US$50
  • Funciones completas
  • Empresas ilimitadas
  • Soporte con tickets
Comprar
⭐ Más popular
3 meses
US$100
  • 33% de ahorro
  • Funciones completas
  • Soporte prioritario
Comprar
Semestral
6 meses
US$200
  • 33% de ahorro
  • Funciones completas
  • Soporte prioritario
Comprar
Anual
1 año
US$400
  • 33% de ahorro
  • Funciones completas
  • Soporte VIP
Comprar

Pagos seguros con PayPal · Tarjeta de crédito/débito sin cuenta PayPal

Incluido en cada plan

Documentación oficial
incluida.

Cada cliente accede al manual completo de BaitOPS directamente dentro de la plataforma: una guía paso a paso, con ejemplos, de cómo configurar y usar cada función.

Guía de campañas, plantillas, SMTP y códigos QR
Ejemplos de HTML de correos y páginas de destino
Informes, capacitación con quiz y canal de soporte
Obtener acceso
Portada de la documentación oficial de BaitOPS
Incluida gratis

Servicio gestionado

¿Preferís que lo hagamos por vos?

Diseñamos y ejecutamos la campaña de phishing por tu empresa: definición del señuelo, envío, seguimiento e informe final. Ideal si no tenés equipo técnico o querés un ejercicio puntual llave en mano. El costo se coordina según el alcance.

Coordinar

El riesgo humano no espera.
BaitOPS tampoco.

Una semana gratis, sin tarjeta. Primera campaña en menos de 10 minutos.


Contacto

Hablemos de
lo que tu empresa
necesita proteger.

Contanos qué necesitás, cuántos usuarios tenés y qué plan te interesa. Te respondemos en menos de 24 horas.

BaitOPS personaje