Cómo Montar una Campaña de Phishing para Red Teams 2026: GoPhish, Infraestructura y Entrega

El phishing sigue siendo el vector de acceso inicial más confiable en ejercicios de red team. No porque los defensores sean descuidados, sino porque las personas son personas. La ingeniería social evade todos los EDR del mercado. Esta guía cubre el stack completo: configuración de infraestructura, despliegue de GoPhish, entrega de correo con SPF/DKIM/DMARC, desarrollo de pretextos y técnicas para evitar filtros de spam. Todo lo que necesitas para ejecutar una campaña de phishing creíble en un ejercicio debidamente autorizado. ...

21 de agosto de 2026 · 13 min · Red Team Guide

Infraestructura Red Team: Configuración de Redirectores C2

Si la IP de tu servidor C2 termina en un feed de inteligencia de amenazas, el ejercicio terminó. Los redirectores existen precisamente para evitar eso. Un redirector se interpone entre tu máquina de operador y tu implante. El implante solo habla con el redirector. Tu C2 real — Sliver, Havoc, Cobalt Strike — permanece detrás de él, invisible. Si el equipo azul quema el redirector, levantas otro en diez minutos. El C2 sigue funcionando. ...

31 de julio de 2026 · 7 min · Red Team Guide