Plazas abiertas para el piloto gratuito

¿Alguien de tu despacho
haría clic en esto?

SelloRojo lanza simulacros de phishing con los casos reales que ya circulan contra gestorías, asesorías y despachos: suplantación de Hacienda, de la TGSS y fraude en transferencias de clientes.

Sin compromiso. Te avisamos cuando abramos plazas para el piloto.

Simulación
SIMULACRO
Dominio casi idéntico, no oficial
Urgencia artificial + amenaza de sanción
Enlace no apunta a sede electrónica real
Agencia Tributaria
notificaciones@aeat-gestion.es
Hoy, 09:14
Aviso: requerimiento pendiente de subsanación

Estimado/a contribuyente,

Hemos detectado una discrepancia en su última declaración que requiere subsanación en un plazo de 48 horas para evitar el inicio de un procedimiento sancionador.

Acceda a su expediente: sede.aeat-gestion.es/notificaciones/exp-88213

Ejemplo simulado — no es una comunicación real de la AEAT. Toca (o pasa el cursor sobre) la carta — así de rápido se revela un simulacro real.

122.223
incidentes de ciberseguridad gestionados en España en 2025, un 26% más que el año anterior.
Fuente: Balance INCIBE 2025
60%
de esos incidentes afectó directamente a pymes y autónomos.
Fuente: Balance INCIBE 2025
25.133
casos de phishing registrados — el vector de entrada más frecuente.
Fuente: Balance INCIBE 2025
Por qué un despacho no es una empresa cualquiera

Los ataques que ya está viendo tu sector

No son plantillas genéricas de "su cuenta ha sido bloqueada". Son los tres escenarios que de verdad circulan hoy contra gestorías, asesorías y despachos.

Caso SR-014

Suplantación de la AEAT

Aviso falso de requerimiento o discrepancia fiscal con plazo de 24-48h, enlazando a una sede electrónica clonada casi idéntica a la real.

Caso SR-027

Suplantación de la TGSS

Notificación de "regularización de cotizaciones" que pide credenciales del Sistema RED o de Cl@ve para "verificar" datos de la empresa.

Caso SR-031

Fraude en transferencia de cliente

Correo que suplanta a un cliente real del despacho pidiendo un cambio urgente de IBAN justo antes de un pago o liquidación.

Cómo funciona

Tres pasos, sin necesidad de un departamento de IT

01

Lanzas el simulacro

Elegimos contigo el escenario (AEAT, TGSS, fraude de cliente) y lo enviamos a tu equipo sin que sepan la fecha.

02

Ves quién habría caído

Panel simple: quién abrió, quién hizo clic, quién introdujo datos. Sin señalar a nadie, con datos agregados por equipo.

03

Formación de 5 minutos

A quien haya caído le llega, en el momento, una explicación breve de qué señales debería haber visto — no un curso de una hora.

Estamos seleccionando despachos para el piloto

Buscamos 15-20 gestorías y despachos para probar el primer simulacro gratis y darnos su opinión antes de lanzar el producto.

Sin compromiso. Te avisamos cuando abramos plazas para el piloto.