Phishing Analysis
Phishing: Qué es y cómo analizarlo
1. ¿Qué es el phishing?
2. Cómo identificar un email de phishing
3. Análisis práctico de un email sospechoso
3.1 Inspección del encabezado (header) del correo
3.2 Verificación de URLs
3.3 Archivos adjuntos
4. Análisis de páginas web sospechosas de phishing
5. Herramientas para análisis de phishing (Email y Web)
Herramienta
Uso principal
Notas
6. Buenas prácticas para evitar ser víctima
7. Ejemplo básico de análisis manual de un email phishing
Herramientas y sitios para análisis de phishing
1. Análisis de emails sospechosos
● MxToolbox – Análisis de encabezados (headers)
● CheckPhish
● Mail Header Analyzer (Microsoft)
2. Análisis de URLs
● VirusTotal
● URLVoid
● PhishTank
3. Análisis de páginas web maliciosas
● Burp Suite Community
● Wget y curl – Descarga y análisis rápido
4. Análisis de archivos adjuntos
● Cuckoo Sandbox
● Any.Run (análisis online interactivo)
5. Comprobación de certificados SSL
● SSL Labs
6. Herramientas CLI en Linux
● host / dig – Verificar dominios
● whois – Información de registro del dominio
● nslookup – Consultas DNS básicas
7. Checklists básicos
Última actualización