Un clic en Gmail o en Outlook en la web —o en cualquier página que te parezca rara— y lo que estás leyendo recibe un veredicto en inglés sencillo: quién finge ser, qué busca en realidad y las pruebas. Sin reenviar nada al equipo de TI, sin cuenta, sin título en ciberseguridad.
Cómo instalar PhishTriage, paso a paso
También para Edge, Brave y Firefox · Funciona sin cuenta
En Gmail o en Outlook en la web (outlook.live.com, outlook.office.com o outlook.office365.com), abre el correo, haz clic en el icono de PhishTriage de la barra de herramientas del navegador y luego en el botón Analyze Current Email (analizar el correo actual). Puede que también veas un botón de PhishTriage entre los botones del propio correo. No se lee ningún correo hasta que hagas clic en uno de esos dos botones; entonces la extensión lee el correo que tienes abierto —remitente, destinatario, asunto, el texto, sus enlaces y los nombres de sus archivos adjuntos— y lo envía para obtener un veredicto.
¿No es un correo? Puedes analizar cualquier página de la que tengas dudas desde la ventana emergente de la barra de herramientas: la página a la que te llevó un enlace, una página de pago que te parece rara o un formulario de inicio de sesión en el que no confías del todo. Otros servicios de correo web, incluido Outlook en outlook.cloud.microsoft, también se analizan así, como una página web.
solo envía una página o un correo cuando lo pides
Los veredictos llegan como los diría un analista: Don’t trust this (no confíes en esto), Be careful (ten cuidado) o Looks safe (parece seguro), con una línea que indica a quién suplanta el mensaje y qué quiere de ti: tu contraseña, un pago o tu código de verificación en dos pasos.
Detrás del inglés sencillo está el expediente: una puntuación de riesgo general y hasta ocho más, cada una calculada por separado; las señales con la puntuación más alta; y los indicadores encontrados, cada uno con una nota breve. Los análisis se hacen sobre el propio mensaje: quién dice ser, la dirección desde la que llegó, hacia dónde apuntan sus enlaces y qué delatan los nombres de sus archivos adjuntos.
Activa el interruptor Background protection (protección en segundo plano) y cada sitio al que llegas se compara con la lista de sitios peligrosos conocidos de PhishTriage: solo por el nombre de host, de forma predeterminada. Si un sitio está marcado como peligroso, a los pocos segundos de abrirlo aparece una advertencia que ocupa toda la página, con una forma de volver a un lugar seguro y los detalles a un clic. Cómo activarlo →
Avisa, pero no censura en silencio. Siempre puedes abrir los detalles y siempre puedes continuar. Desactívalo y el tráfico de datos se detiene al instante.
Crea un equipo en el portal e invita con un enlace a quienes trabajan contigo. Cuando se unan e inicien sesión desde la extensión, los análisis y veredictos de todos aparecerán en un solo panel, presentados de forma agregada salvo que elijas otra cosa. Paso a paso →
Sin llamada de ventas ni asistente de configuración. Inicia sesión con Google, haz clic en el botón Create a team (crear un equipo) e invita a otras personas desde la pestaña People (personas): cada invitación es un enlace que envías tú.
Instálalo en todos los navegadores administrados mediante una política, con los valores predeterminados de supervisión ya establecidos y la configuración bloqueada y etiquetada como Managed (administrado). Lo configuramos contigo.
¿Necesitas que el tráfico de análisis vaya a un backend que administras tú? Con el plan Empresa puedes tener un backend propio, si lo pides.
Las personas lo usan gratis: análisis reales y sin necesidad de cuenta. Las organizaciones obtienen una implementación administrada, dominios de empresa verificados y, si lo piden, su propio backend, con un acuerdo anual.
Gratis significa gratis: sin tarjeta y sin periodo de prueba que se acabe. Los acuerdos del plan Empresa son anuales y se pagan con factura.