El problema
El phishing y el fraude del CEO (BEC) dirigidos a empleados están entre los vectores de ataque más comunes: correos falsos de "soporte de TI", facturas adjuntas, o un "ejecutivo" pidiendo una transferencia urgente. Un solo clic se traduce en robo de credenciales, brechas, pérdidas y daño reputacional — y basta con que falle una persona.
El asistente del portal
Pega el correo sospechoso. Sabe si es estafa al instante.
Cualquier empleado entra al portal con su correo corporativo, pega el correo, SMS o mensaje dudoso y en segundos sabe si es estafa, por qué y qué hacer. Sin instalar nada, en el navegador.
Tu EmpresaRevisar un correo o mensaje
Pega el correo, SMS o mensaje sospechoso y Guardy te dice si es estafa.
Asunto: Tu cuenta de correo será suspendida
Estimado empleado, detectamos actividad inusual. Confirma tu usuario y contraseña aquí para no perder el acceso: http://empresa-acceso.xyz/login
Phishing de credenciales: el dominio empresa-acceso.xyz no es tu correo corporativo y pide tu usuario y contraseña.
✅ Qué hacer: no hagas clic ni ingreses tus credenciales. Repórtalo a TI.
Reportes recientes del equipo
- Factura adjunta pendiente de pago, abra el enlace…Carlos H.
- El CEO necesita una transferencia urgente…María G.
- Tu paquete está retenido, paga la aduana…Luis M.
- Recordatorio de reunión de equipo 3pmAna V.
Correos y mensajes
Pega el correo, SMS o chat sospechoso. Guardy lo analiza.
Capturas
Una imagen del mensaje. Guardy la lee y analiza.
Enlaces
¿Es seguro este enlace? Revisa destino y reputación del dominio.
¿Es verdad?
Noticias y cadenas: detecta desinformación, incl. rumores sobre tu marca.
Dashboard de inteligencia
Toda la actividad de fraude, en un solo lugar
Cada reporte de tu equipo se agrega al perfil de tu organización. Ves qué dominios los atacan, quiénes más reportan, y la tendencia — para actuar antes.
Tu EmpresaDominios que más atacan
- empresa-acceso.xyz143
- verifica-cuenta.top96
- soporte-ti.click71
- facturas-online.site54
- rrhh-empresa.info38
Quiénes más protegen al equipo
- 🥇María González42 reportes
- 🥈Carlos Him31 reportes
- 🥉Ana Vega27 reportes
- 4.Luis Mendoza19 reportes
Un motor de detección, no un filtro de palabras
Cada mensaje pasa por varias capas independientes. Si una no lo detecta, la siguiente sí — la misma filosofía de defensa en profundidad de las plataformas de ciberseguridad líderes, hecha simple para tu equipo.
Inteligencia artificial que entiende el engaño
No busca solo palabras clave: comprende el contexto, la urgencia y la intención del mensaje, como lo haría un experto antifraude.
IA contextual · ClaudeTexto, capturas y notas de voz
Analiza mensajes escritos, fotos de un SMS o correo (lee el texto de la imagen) y audios sospechosos (los transcribe y evalúa).
Multimodal · OCR + vozInteligencia de enlaces y dominios
Conoce los dominios oficiales de bancos, proveedores y plataformas conocidas, y detecta imitaciones, dominios falsos (typosquatting) y enlaces acortados que esconden su destino.
Allowlist + anti-typosquattingDetonación de enlaces
Sigue el enlace en un entorno aislado hasta su destino final y revisa la página: si pide claves, OTP o tarjetas, o si imita a tu marca.
Sandbox de URLs · anti-SSRFReputación de dominio
Comprueba qué tan nuevo es el dominio (las estafas usan dominios recién creados) y lo cruza con bases mundiales de amenazas.
RDAP · Safe Browsing · VirusTotalProtección de marca
Vigila el registro de dominios nuevos que imitan tu marca y te avisamos para darlos de baja antes de que los usen contra tu empresa.
Attack Surface · Certificate TransparencyInteligencia de amenazas
Nuestro equipo te entrega el reporte "Estado del Fraude" con las campañas que atacan a tu empresa, y los indicadores listos para que TI los bloquee.
Servicio gestionado · IOCs · campañasVisibilidad de las campañas que atacan a tu organización
Cada estafa que tu equipo reporta se convierte en inteligencia accionable. Identificamos dominios y remitentes maliciosos activos, agrupamos campañas y monitoreamos dominios que imitan tu marca y tus proveedores — para que actúes antes de que alguien caiga.
Panel de tu equipo
Dominios que más los atacan, volumen de reportes y quiénes más protegen al equipo.
En tu panelProtección de marca
Monitoreo de dominios que imitan tu marca (typosquatting) vía Certificate Transparency.
Te lo entregamosIndicadores para bloquear
Dominios y remitentes maliciosos en formato listo para tu equipo de TI o tu SOC.
Te lo entregamosReporte “Estado del Fraude”
Informe periódico del fraude que enfrenta tu organización y tu sector.
Te lo entregamosLa inteligencia te la entregamos nosotros
No te dejamos otra consola que aprender. Tu equipo usa el portal para revisar correos, y nuestro equipo analiza lo que se acumula: te entrega el reporte de amenazas, los indicadores para bloquear y el monitoreo de dominios que imitan tu marca — ya digerido y accionable.
Entregado por nuestro equipo (correo o sesión de revisión), con la frecuencia que acordemos.
El software no arregla lo que está mal configurado
Si tu dominio no tiene bien puestos SPF, DKIM y DMARC, cualquiera puede mandar correos haciéndose pasar por tu empresa — a tus clientes y a tu propio equipo. Y si tu gente no usa 2FA ni contraseñas fuertes, una filtración vieja les abre la puerta. Eso lo blindamos nosotros, contigo.
Capacitación en vivo
- Charla grupal para todo el equipo (60 min)
- Sesiones 1-on-1 con los perfiles críticos (finanzas, gerencia)
- Configuramos 2FA y gestor de contraseñas con ellos, en el momento
- Refuerzo para nuevos ingresos
Blindaje de tu dominio
- SPF, DKIM y DMARC configurados y verificados
- Nadie puede enviar correo haciéndose pasar por tu empresa
- Cloudflare: DNS y protección de tu sitio
- Revisión de dominios parecidos al tuyo
Seguimiento continuo
- Reportes DMARC: quién intentó suplantar tu dominio
- Intentos de acceso a las cuentas de tu equipo
- Avance de la capacitación de tu gente
- Todo en el informe periódico, explicado en español
Guardy Blindaje se contrata aparte del portal: una implementación inicial y, si quieres, un acompañamiento periódico. Se cotiza según el tamaño de tu equipo y de tu infraestructura.
Qué gana tu organización
Menos brechas y pérdidas
Frenas el fraude antes de que un empleado entregue credenciales o dinero.
Inteligencia accionable
Sabes qué campañas atacan a tu equipo y puedes responder a tiempo.
Cultura de seguridad
Tu equipo gana el hábito de verificar antes de hacer clic.
Seguridad y privacidad
- Acceso con correo corporativo y roles (admin/empleado).
- Solo se analiza lo que tu equipo sube, para detectar fraude.
- No pedimos ni almacenamos claves, OTP ni credenciales.
- Inteligencia agregada y anonimizada: solo artefactos del estafador, nunca datos personales.
- Disponible para revisión de seguridad de proveedores (vendor review).
Cómo empezamos: piloto
Lanzamiento (semanas 1–2)
Alta de tu empresa y de tus empleados por correo corporativo, y configuración de tus dominios oficiales.
Operación (meses 1–3)
Tu equipo usa Guardy. Medimos consultas, estafas detectadas y patrones.
Resultados
Reporte con el valor generado. Si funciona, escalamos a integración completa.
* Métricas a definir con cada organización (nº de empleados, consultas, estafas detectadas, tiempo de respuesta). No representan resultados garantizados.
Modelo comercial
El portal (suscripción)
El precio escala con el número de empleados protegidos. Disponible como tarifa por usuario/mes o licencia anual. Guardy cubre toda la infraestructura (portal e IA).
Guardy Blindaje (servicio adicional)
Implementación inicial (capacitación en vivo + configuración de SPF/DKIM/DMARC y Cloudflare) y, opcional, acompañamiento periódico. Se cotiza según el tamaño del equipo y la infraestructura.
El piloto se cotiza según tu alcance.