phishtriage
Extensión de navegador + portal

Entiende lo que
estás viendo.

Un clic en Gmail o en Outlook en la web —o en cualquier página que te parezca rara— y lo que estás leyendo recibe un veredicto en inglés sencillo: quién finge ser, qué busca en realidad y las pruebas. Sin reenviar nada al equipo de TI, sin cuenta, sin título en ciberseguridad.

Cómo instalar PhishTriage, paso a paso

También para Edge, Brave y Firefox  ·  Funciona sin cuenta

01 · DETECTA

Analízalo justo donde lo encontraste

En Gmail o en Outlook en la web (outlook.live.com, outlook.office.com o outlook.office365.com), abre el correo, haz clic en el icono de PhishTriage de la barra de herramientas del navegador y luego en el botón Analyze Current Email (analizar el correo actual). Puede que también veas un botón de PhishTriage entre los botones del propio correo. No se lee ningún correo hasta que hagas clic en uno de esos dos botones; entonces la extensión lee el correo que tienes abierto —remitente, destinatario, asunto, el texto, sus enlaces y los nombres de sus archivos adjuntos— y lo envía para obtener un veredicto.

¿No es un correo? Puedes analizar cualquier página de la que tengas dudas desde la ventana emergente de la barra de herramientas: la página a la que te llevó un enlace, una página de pago que te parece rara o un formulario de inicio de sesión en el que no confías del todo. Otros servicios de correo web, incluido Outlook en outlook.cloud.microsoft, también se analizan así, como una página web.

FUNCIONA CON

solo envía una página o un correo cuando lo pides

02 · ANALIZA

Un veredicto que de verdad puedes leer

Los veredictos llegan como los diría un analista: Don’t trust this (no confíes en esto), Be careful (ten cuidado) o Looks safe (parece seguro), con una línea que indica a quién suplanta el mensaje y qué quiere de ti: tu contraseña, un pago o tu código de verificación en dos pasos.

Detrás del inglés sencillo está el expediente: una puntuación de riesgo general y hasta ocho más, cada una calculada por separado; las señales con la puntuación más alta; y los indicadores encontrados, cada uno con una nota breve. Los análisis se hacen sobre el propio mensaje: quién dice ser, la dirección desde la que llegó, hacia dónde apuntan sus enlaces y qué delatan los nombres de sus archivos adjuntos.

03 · PROTEGE

Protección entre un análisis y otro

Activa el interruptor Background protection (protección en segundo plano) y cada sitio al que llegas se compara con la lista de sitios peligrosos conocidos de PhishTriage: solo por el nombre de host, de forma predeterminada. Si un sitio está marcado como peligroso, a los pocos segundos de abrirlo aparece una advertencia que ocupa toda la página, con una forma de volver a un lugar seguro y los detalles a un clic. Cómo activarlo →

Avisa, pero no censura en silencio. Siempre puedes abrir los detalles y siempre puedes continuar. Desactívalo y el tráfico de datos se detiene al instante.

04 · EQUIPOS

Todo tu equipo, un solo panel

Crea un equipo en el portal e invita con un enlace a quienes trabajan contigo. Cuando se unan e inicien sesión desde la extensión, los análisis y veredictos de todos aparecerán en un solo panel, presentados de forma agregada salvo que elijas otra cosa. Paso a paso →

portal → crear un equipo

Crea un equipo

Sin llamada de ventas ni asistente de configuración. Inicia sesión con Google, haz clic en el botón Create a team (crear un equipo) e invita a otras personas desde la pestaña People (personas): cada invitación es un enlace que envías tú.

política administrada · plan Empresa

Impleméntalo en toda la flota

Instálalo en todos los navegadores administrados mediante una política, con los valores predeterminados de supervisión ya establecidos y la configuración bloqueada y etiquetada como Managed (administrado). Lo configuramos contigo.

plan Empresa · si lo pides

Ejecútalo en tu propia infraestructura

¿Necesitas que el tráfico de análisis vaya a un backend que administras tú? Con el plan Empresa puedes tener un backend propio, si lo pides.

05 · PRIVACIDAD

Qué leemos, qué conservamos y qué no vemos nunca

  • No enviamos ninguna página ni ningún correo a ninguna parte hasta que hagas clic para analizarlo. En Gmail y en las direcciones de Outlook mencionadas arriba, la extensión permanece cargada para que su botón esté listo, pero no lee ningún correo hasta que hagas clic. La extensión solo pide acceso a todos los sitios cuando está activada alguna de estas funciones: Background protection, Send full URLs (enviar las URL completas) o la protección de archivos; al desactivarlas, se detiene lo que envían.
  • Hay una opción activada hasta que la desactives. Cuando analizas una página web y el resultado es «Don’t trust this» o «Be careful», recibimos además una captura de pantalla de lo que ves en esa pestaña y el código de la página, para que se pueda denunciar el sitio. Esto nunca ocurre en Gmail ni en las direcciones de Outlook mencionadas arriba. Otros servicios de correo web, incluido Outlook en outlook.cloud.microsoft, se tratan como sitios web: allí la captura muestra tu bandeja de entrada y el código de la página incluye el correo que tenías abierto. Para evitarlo, desactiva la opción «Keep evidence of phishing» (guardar pruebas del phishing, es decir, de la suplantación de identidad) en la configuración de la extensión.
  • Nunca hurgamos en tu buzón. Sin acceso al servidor de correo ni permisos sobre el buzón: en Gmail y en las direcciones de Outlook mencionadas arriba, el botón solo lee en la página el mensaje abierto, igual que lo lees tú.
  • Analizar un correo nunca abre sus archivos adjuntos. Solo los nombres de los archivos: el contenido no se lee ni sale de tu buzón.
  • Analizar los archivos descargados es una función aparte y está desactivada. Si activas la protección de archivos, PhishTriage lee los archivos que descargas, en la memoria de tu navegador, para ver qué son en realidad. De forma predeterminada envía una huella —un hash, que no permite recuperar tu archivo— junto con el nombre del archivo, su tamaño y los motivos de su veredicto, que pueden nombrar un programa dentro de un archivo comprimido; envía el archivo en sí solo cuando haces clic en el botón «Check it properly» (analizarlo a fondo) de ese archivo. Otro interruptor, «Deep scan every file» (análisis profundo de cada archivo), es el que hace que se suba cada archivo descargado; está desactivado y explica lo que hace.
  • Lo que conservamos es tu historial de análisis y un registro del servidor. Los veredictos y el contenido que enviaste se guardan con un ID aleatorio creado por el servidor, para que funcionen tu historial y el panel de tu equipo. El registro de nuestro servidor también anota tu dirección IP con cada análisis; ese registro no se elimina de forma automática, y eliminamos tus líneas si escribes a privacy@phishtriage.com. No hace falta registrarse, pero lo que analizas puede revelar quién eres, porque el destinatario de un correo suele ser tú. Si inicias sesión en el portal, también tenemos tu dirección de correo electrónico y tu nombre.
  • La función Background protection está desactivada de forma predeterminada y, cuando está activada, funciona solo con el nombre de host. Enviar las direcciones completas es otro interruptor, Send full URLs, etiquetado como lo que es: más invasivo.
06 · PRECIOS

Gratis para las personas. Planes para flotas.

Las personas lo usan gratis: análisis reales y sin necesidad de cuenta. Las organizaciones obtienen una implementación administrada, dominios de empresa verificados y, si lo piden, su propio backend, con un acuerdo anual.

GRATIS
$0
sin necesidad de cuenta
  • Análisis de correos y de páginas web
  • Protección en segundo plano
  • Tu historial de análisis en el portal, si inicias sesión
Instálalo en Chrome
EMPRESA
organizaciones
A medida
anual · con factura
  • Implementación administrada mediante políticas del navegador
  • Dominios de empresa verificados
  • Alojamiento propio, si lo pides
  • Lo configuramos contigo
Habla con nosotros

Gratis significa gratis: sin tarjeta y sin periodo de prueba que se acabe. Los acuerdos del plan Empresa son anuales y se pagan con factura.