Cada motor detecta lo que los demás no ven. Juntos forman una defensa frente a los ataques de phishing más sofisticados, incluidos los que esquivan el MFA.
Detección de clonado de contenido
Analiza la estructura de la página, los elementos del DOM y el diseño visual para identificar páginas de login clonadas, incluso copias perfectas que esquivan los filtros por URL. Impulsado por una base de datos propia de confianza de dominios, con falsos positivos casi nulos.
Typosquatting
Detecta g00gle.com, mircosoft.com y miles de dominios parecidos en tiempo real.
Detección de homoglifos
Detecta trucos Unicode, como una «a» cirílica que se hace pasar por una «a» latina para robar credenciales.
AiTM / proxy inverso
Identifica kits Adversary-in-the-Middle: Tycoon2FA, EvilProxy, Sneaky2FA, Evilginx, Modlishka, Caffeine, Greatness. Analiza cabeceras, tiempos y patrones de recursos en tiempo real.
Protección ClickFix
Intercepta ataques de secuestro del portapapeles con normalización Unicode, decodificación base64 y detección de homoglifos. Bloquea PowerShell, curl e inyecciones de comandos maliciosas.
Form hijacking
Detecta cuando un formulario envía en secreto tus credenciales al servidor de un atacante mediante action URLs cross-origin.
Phishing por QR
Detecta ataques de quishing: códigos QR que llevan a páginas de robo de credenciales.
Detección de ataques VNC
Frena los ataques de pantalla compartida en tiempo real en los que el atacante te ve escribir. Detecta firmas noVNC y WebSocket en el DOM con heurística de reintento sobre MutationObserver.
Protección contra secuestro de sesión
Vigila de forma continua el robo de tokens incluso después de haber iniciado sesión con seguridad. Observa mutaciones de cookies y almacenamiento con puntuación de anomalías de contexto.
Detección de bypass de MFA
Alerta cuando un atacante intercepta tus códigos de doble factor en tránsito mediante relay de tokens AiTM.
Inteligencia de amenazas
Cruza una base de datos propia de más de un millón de dominios de confianza, feeds curados de URLs de phishing y más de 18.000 IPs maliciosas conocidas, actualizada de forma continua.
Base de datos de phishing
Bloquea los sitios de phishing conocidos antes de que tus empleados vean la página. Consulta en tiempo real los feeds agregados de PhishTank y OpenPhish.
De la descarga a toda la plantilla protegida en menos de una hora.
Sin cambios de redSin proxies ni descifrado TLS: el tráfico no sale del dispositivo.
Distribución automatizadaPor GPO, Microsoft Intune o cualquier MDM, en minutos.
Chrome, Edge y ChromiumUna extensión ligera sobre el navegador que ya usáis.
Cero fricciónFunciona en segundo plano sin interrumpir la navegación.
Preguntas frecuentes sobre Phishing Shield
¿Cómo protejo a la plantilla de páginas de login clonadas?
Con una protección que actúe en el navegador, donde se ve la página. Phishing Shield analiza la estructura y el aspecto de cada página de acceso y la bloquea si es una copia, aunque la URL no esté en ninguna lista.
¿Sirve contra el phishing que se salta el MFA?
Sí. Varios de sus motores detectan los kits que se colocan entre el usuario y el servicio para robar la sesión, el relay de códigos de doble factor y el robo de tokens después de iniciar sesión.
¿Hace falta cambiar la red o instalar un proxy?
No. Es una extensión para Chrome, Edge y navegadores Chromium que trabaja en el propio equipo, sin proxies ni descifrado TLS.
¿Cómo se despliega en toda la empresa?
Se distribuye por GPO, Microsoft Intune o cualquier MDM. Una plantilla completa puede quedar protegida en menos de una hora.
¿Qué ve el equipo de seguridad?
Los intentos bloqueados y la actividad de la extensión llegan a la plataforma de Ironchip para su seguimiento.
Protege a tu plantilla antes del próximo clic.
Te enseñamos la extensión en vivo sobre un kit de phishing real y la desplegamos en un grupo piloto.