A partir del 4 de marzo de 2026, SoSafe filtrará automáticamente determinados clics automatizados de bots en Phishing Simulation Analytics. Actualmente, esto se aplica a los clics procedentes de Microsoft Defender Safe Links. Si observa que las tasas de clics de las nuevas campañas son inferiores a las anteriores, este artículo explica el motivo y qué significa para sus datos.
¿Qué son los clics de bots?
Muchas organizaciones utilizan herramientas de seguridad del correo electrónico que analizan automáticamente los enlaces de los correos entrantes. Cuando SoSafe envía un correo de phishing simulado, estas herramientas pueden "hacer clic" automáticamente en los enlaces del correo como parte de su proceso de análisis de seguridad.
Estos clics automatizados (a veces llamados "clics fantasma" o "clics de bots") no los realizan empleados reales. Se producen antes de que alguien lea el correo y pueden aumentar de forma considerable las métricas de tasa de clics en sus paneles de Analytics.
¿Qué es Trusted Clicks?
Trusted Clicks es el sistema de detección de SoSafe que identifica y filtra los clics automatizados de bots en su Phishing Simulation Analytics. Funciona analizando los patrones de comportamiento de los clics para distinguir entre interacciones humanas y análisis de herramientas de seguridad automatizadas.
Cuando Trusted Clicks identifica un clic de bot, ese clic se sigue registrando, pero se filtra de sus informes. No se pierde ningún dato: los clics de bots se conservan en segundo plano para poder consultarlos si es necesario. Simplemente no aparecerán en:
- Paneles de Analytics (gráficos de tasa de clics, KPI)
- Informes exportados
- Resúmenes del rendimiento de las campañas
Todas las métricas de clics que ve reflejan únicamente interacciones auténticas de empleados.
La versión actual de Trusted Clicks solo filtra de forma fiable los clics automatizados procedentes de Microsoft Defender Safe Links. No está diseñada para detectar clics de otras herramientas.
¿Cómo funciona la detección de bots?
El sistema de detección de bots de SoSafe utiliza un enfoque basado en honeypots combinado con varias señales de comportamiento para determinar si un clic es automatizado o humano.
Detección mediante honeypot: Cada correo de simulación de phishing incluye un enlace oculto que es invisible para los destinatarios humanos, pero detectable por los escáneres de seguridad automatizados. Cuando la herramienta hace "clic" en este enlace oculto, el sistema identifica la IP de origen y marca como activados por bots todos los eventos de clic asociados a esa IP para el mismo correo.
Otras señales de detección incluyen:
- Patrones de temporización de los clics
- Correlación del mismo actor
- Análisis del origen del clic
El sistema de detección utiliza un modelo de puntuación ponderada. Cuando las señales combinadas superan un umbral de confianza, el clic se clasifica como clic de bot y se filtra de Analytics.
¿Qué ha cambiado y cuándo?
El filtrado de Trusted Clicks se aplica a los datos de simulaciones de phishing desde el 4 de marzo en adelante.
- Datos a partir del 4 de marzo: los clics de bots se filtran automáticamente. Las tasas de clics reflejan únicamente interacciones humanas.
- Datos históricos (anteriores al 4 de marzo): no se ven afectados. Todos los informes, paneles y exportaciones históricos permanecen exactamente como estaban.
¿Cómo afecta esto a mis datos?
Después del 4 de marzo, es posible que las tasas de clics de las nuevas campañas de simulación de phishing parezcan más bajas en comparación con las campañas históricas. Esto es lo esperado y es señal de que los datos ahora son más precisos; no significa que el comportamiento de los empleados haya cambiado.
La magnitud del cambio depende de la configuración de seguridad del correo electrónico de su organización. El análisis de toda la plataforma muestra que, de media, aproximadamente el 8 % de todos los clics son generados por bots, pero este valor varía considerablemente:
- Las organizaciones con herramientas agresivas de análisis de enlaces (p. ej., Microsoft Defender Safe Links, sandboxing de Proofpoint) pueden observar una disminución mayor; en algunos casos, muy superior al 15 %.
- Las organizaciones con una seguridad del correo electrónico más ligera pueden observar poco o ningún cambio.
Ejemplo: si una campaña mostraba anteriormente una tasa de clics del 15 % y una parte de esos clics procedía de bots, el mismo tipo de campaña mostraría ahora una tasa de clics inferior, que refleja únicamente los clics de empleados reales.
Preguntas frecuentes
¿Debo hacer algo para activar Trusted Clicks?
No. Trusted Clicks se activa automáticamente. No es necesaria ninguna configuración ni acción por su parte.
¿Cambiarán mis informes históricos?
No. Los datos históricos, los informes y las exportaciones no se ven afectados. El filtrado se aplica únicamente a los datos recopilados a partir del 4 de marzo.
¿Afecta esto a las tasas de apertura de correos u otras métricas?
Trusted Clicks filtra específicamente los clics de bots en los enlaces de simulaciones de phishing. El seguimiento de la tasa de apertura y otras métricas de interacción se gestionan por separado y esta actualización no las modifica.
¿Puedo desactivar Trusted Clicks?
Trusted Clicks está activado de forma predeterminada para todos los clientes y no se puede desactivar. El filtrado garantiza la precisión de los datos y se considera una parte fundamental de la experiencia de Analytics.
¿Afecta esto a los informes de cumplimiento normativo?
Sí, de forma positiva. Los informes de cumplimiento normativo son ahora más precisos porque excluyen los datos de clics inflados por herramientas automatizadas. Esto le ofrece una imagen más clara y defendible del riesgo real de los empleados.
Observo una caída repentina de las tasas de clics a partir del 4 de marzo. ¿Es un error?
No. Una caída de las tasas de clics a partir del 4 de marzo es lo esperado e indica que el filtrado funciona correctamente. La tasa más baja refleja los clics genuinos de los empleados, sin la actividad de bots.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.