A partir del 4 de marzo de 2026, SoSafe filtrará automáticamente los clics automatizados de bots en Phishing Simulation Analytics. Si observa que las tasas de clics en las nuevas campañas parecen más bajas que antes, este artículo explica el motivo y lo que esto significa para sus datos.
¿Qué son los clics de bots?
Muchas organizaciones utilizan herramientas de seguridad de correo electrónico —como Microsoft Defender, Proofpoint, Barracuda, Mimecast y otras— que analizan automáticamente los enlaces en los correos entrantes. Cuando SoSafe envía un correo electrónico de phishing simulado, estas herramientas pueden hacer "clic" automáticamente en los enlaces del correo como parte de su proceso de análisis de seguridad.
Estos clics automatizados (a veces denominados "clics fantasma" o "clics de bots") no los realizan empleados reales. Ocurren antes de que alguien lea el correo y pueden inflar significativamente las métricas de tasa de clics en sus paneles de Analytics.
¿Qué es Trusted Clicks?
Trusted Clicks es el sistema de detección de SoSafe que identifica y filtra los clics automatizados de bots en su Phishing Simulation Analytics. Funciona analizando los patrones de comportamiento de los clics para distinguir entre interacciones humanas y análisis realizados por herramientas de seguridad automatizadas.
Cuando Trusted Clicks identifica un clic de bot, ese clic se sigue registrando pero se filtra de sus informes. No se pierde ningún dato: los clics de bots se conservan en segundo plano para poder consultarlos si es necesario. Simplemente no aparecerán en:
-
Paneles de Analytics (gráficos de tasa de clics, KPI)
-
Informes exportados
-
Resúmenes de rendimiento de campañas
Todas las métricas de clics que visualiza reflejan únicamente las interacciones reales de los empleados.
¿Cómo funciona la detección de bots?
El sistema de detección de bots de SoSafe utiliza un enfoque basado en honeypot combinado con múltiples señales de comportamiento para determinar si un clic es automatizado o humano.
Detección por honeypot: Cada correo electrónico de simulación de phishing incluye un enlace oculto que es invisible para los destinatarios humanos pero detectable por los analizadores de seguridad automatizados. Cuando un analizador hace "clic" en este enlace oculto, el sistema identifica la IP de origen y marca todos los eventos de clic asociados a esa IP para el mismo correo como generados por bots.
Las señales de detección adicionales incluyen:
-
Patrones de tiempo de clic – Los clics de bots suelen producirse en milisegundos tras la entrega del correo, mucho más rápido de lo que un humano podría leer y hacer clic.
-
Correlación por mismo actor – Cuando se detecta un clic en el honeypot, todos los clics desde la misma dirección IP para el mismo correo dentro de un intervalo de tiempo breve se marcan como actividad de bot.
-
Firmas de bots conocidos – SoSafe mantiene una base de datos de comportamientos conocidos de herramientas de seguridad de correo electrónico y firmas de agentes de usuario (por ejemplo, Microsoft Defender, GoogleImageProxy, HeadlessChrome).
-
Análisis del origen del clic – El sistema evalúa el origen del clic para identificar infraestructura de seguridad automatizada frente a dispositivos de usuarios finales.
El sistema de detección utiliza un modelo de puntuación ponderada. Cuando las señales combinadas superan un umbral de confianza, el clic se clasifica como clic de bot y se filtra de los análisis.
¿Qué cambió y cuándo?
El filtrado de Trusted Clicks se aplica a los datos de simulación de phishing a partir del 4 de marzo en adelante.
-
Datos a partir del 4 de marzo – Los clics de bots se filtran automáticamente. Las tasas de clics reflejan únicamente las interacciones humanas.
-
Datos históricos (anteriores al 4 de marzo) – No se ven afectados. Todos los informes históricos, paneles y exportaciones permanecen exactamente como estaban.
¿Cómo afecta esto a mis datos?
Tras el 4 de marzo, es posible que observe que las tasas de clics en las nuevas campañas de simulación de phishing parecen más bajas en comparación con campañas anteriores. Esto es esperado y es una señal de que los datos son ahora más precisos; no significa que el comportamiento de los empleados haya cambiado.
La magnitud del cambio depende de la configuración de seguridad de correo electrónico de su organización. El análisis a nivel de plataforma muestra que aproximadamente el 8 % de todos los clics son generados por bots en promedio, aunque esto varía significativamente:
-
Las organizaciones con herramientas de análisis de enlaces más estrictas (por ejemplo, Microsoft Defender Safe Links, sandboxing de Proofpoint) pueden observar una disminución mayor —en algunos casos, bien por encima del 15 %.
-
Las organizaciones con seguridad de correo electrónico más liviana pueden observar pocos cambios o ninguno.
Ejemplo: Si una campaña mostraba anteriormente una tasa de clics del 15 % y una parte de esos clics procedía de bots, el mismo tipo de campaña mostraría ahora una tasa de clics más baja, reflejando únicamente los clics de empleados reales.
Preguntas frecuentes
¿Es necesario hacer algo para activar Trusted Clicks?
No. Trusted Clicks se activa automáticamente para todos los clientes. No se requiere ninguna configuración ni acción por su parte.
¿Cambiarán mis informes históricos?
No. Los datos históricos, los informes y las exportaciones no se ven afectados. El filtrado se aplica únicamente a los datos recopilados a partir del 4 de marzo.
¿Afecta esto a las tasas de apertura de correos u otras métricas?
Trusted Clicks filtra específicamente los clics de bots en los enlaces de simulación de phishing. El seguimiento de la tasa de apertura y otras métricas de interacción se gestionan de forma independiente y no se ven modificados por esta actualización.
¿Se puede desactivar Trusted Clicks?
Trusted Clicks está activado de forma predeterminada para todos los clientes y no puede desactivarse. El filtrado garantiza la precisión de los datos y se considera una parte fundamental de la experiencia de análisis.
¿Afecta esto a los informes de cumplimiento normativo?
Sí, de forma positiva. Los informes de cumplimiento normativo son ahora más precisos porque excluyen los datos de clics inflados por herramientas automatizadas. Esto le proporciona una imagen más clara y fundamentada del riesgo real de los empleados.
Mi herramienta de seguridad de correo electrónico no aparece en la lista anterior. ¿Seguirá siendo detectada?
La detección de bots de SoSafe no está limitada a herramientas de seguridad específicas. El enfoque basado en honeypot detecta clics automatizados independientemente de la herramienta concreta, por lo que la cobertura se extiende a la mayoría de las soluciones de seguridad de correo electrónico habituales.
Observo una caída repentina en las tasas de clics a partir del 4 de marzo. ¿Es un error?
No. Una caída en las tasas de clics a partir del 4 de marzo es esperada e indica que el filtrado está funcionando correctamente. La tasa más baja refleja los clics genuinos de los empleados una vez eliminada la actividad de bots.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.