Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ai-email-threat-research — Un juego de investigación en ciberseguridad que mide cómo los humanos detectan correos electrónicos de phishing generados por IA. Construido como una experiencia de terminal retro. | Kitploit
Herramientas/GitHubGitHub/scottalt/ai-email-threat-research
OSINT para Ingeniería SocialPhishingCTFIngeniería SocialAprendizaje y EducaciónSeguridad de IALabs y Práctica
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

Un juego de investigación en ciberseguridad que mide cómo los humanos detectan correos electrónicos de phishing generados por IA. Construido como una experiencia de terminal retro.

Ver RepositorioSitio web
7hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Terminal de Amenazas

Un juego de investigación en ciberseguridad que mide cómo los humanos detectan correos electrónicos de phishing generados por IA. Construido como una experiencia de terminal retro.

En vivo: research.scottaltiparmak.com

Pantalla de inicio del terminal Jugabilidad de análisis de correo electrónico Resumen de ronda con puntuación


El Problema

La IA ahora puede generar correos electrónicos de phishing con gramática perfecta, ortografía impecable y contexto convincente. Las señales antiguas (inglés roto, redacción torpe, errores tipográficos evidentes) ya no aplican. Entonces, ¿cómo detectan los humanos el phishing en 2026?

Qué Es Esto

Threat Terminal es un juego y una plataforma de investigación en vivo. Los jugadores leen correos electrónicos generados por IA en una interfaz de terminal retro, deciden si cada uno es phishing o legítimo y apuestan su confianza. Cada respuesta contribuye a un conjunto de datos en vivo que mide qué técnicas de phishing pasan más desapercibidas para los humanos cuando la calidad lingüística ya no es una señal confiable.

No se necesita experiencia en seguridad. Si usas correo electrónico, eres un participante de investigación válido.


Modos de Juego

ModoDescripciónAcceso
Modo de Investigación10 cartas por ronda del conjunto de datos de investigación. Cada jugador contribuye exactamente 30 respuestas al estudio, luego se gradúa para desbloquear los otros modos.Requiere inicio de sesión
Juego Libre10 cartas aleatorias por ronda. Repeticiones ilimitadas.Desbloqueado después de la graduación de investigación
Desafío DiarioLas mismas 10 cartas para todos los jugadores cada día. Se reinicia a la medianoche UTC. Un intento por día.Desbloqueado después de la graduación de investigación
Modo ExpertoSolo dificultad extrema. XP doble.Desbloqueado después de la graduación de investigación
H2H ClasificadoPvP cara a cara. 5 cartas por partida, el mismo mazo para ambos jugadores. Sistema de clasificación con 7 niveles (Bronce → Élite). Oponentes bot como respaldo.Desbloqueado después de la graduación de investigación
DEADLOCKModo de supervivencia roguelike. 5 pisos de dificultad creciente con muerte permanente, trucos de piso, modificadores de cartas, tienda de ventajas y mejoras permanentes.Desbloqueado después de la graduación de investigación

Bucle principal:

  • Lee un correo electrónico y clasifícalo como phishing o legítimo
  • Apuesta confianza: ADIVINANDO (1x) · PROBABLE (2x) · CIERTO (3x)
  • Gana XP por respuestas correctas y bonificaciones de racha
  • Desglose de señales forenses después de cada respuesta muestra lo que te perdiste

Señales forenses disponibles durante el juego:

  • Inspección de dominio del remitente (toca para revelar la dirección de correo electrónico completa)
  • Encabezados de autenticación SPF / DKIM / DMARC
  • Detección de discrepancia en Reply-To
  • Análisis de marca de tiempo de envío
  • Inspector de destino de URL (toca cualquier enlace)
  • Análisis de nombre de archivo adjunto

DEADLOCK (Modo Roguelike)

Una carrera de supervivencia roguelike a través de 5 pisos de dificultad creciente (Fácil → Extremo). 5 cartas por piso, 3 vidas, muerte permanente.

Mecánicas de piso añaden modificadores a cada piso:

  • Tier 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Tier 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Tier 3 (Boss): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Modificadores de carta hacen que cartas individuales sean más difíciles: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Economía de inteligencia: Gana puntos de Inteligencia por respuestas correctas, rachas y limpieza de pisos. Gasta Inteligencia en la tienda de ventajas entre pisos en artículos como EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Las sinergias de ventajas desbloquean efectos combinados.

Mejoras permanentes: Gana Autorización a lo largo de las partidas para desbloquear 12 mejoras permanentes en 3 ramas:

  • Supervivencia: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Inteligencia: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Beneficio: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Compañero manejador: SIGINT, un asistente de IA, proporciona diálogo contextual durante las partidas, reaccionando a rachas, situaciones ajustadas, limpiezas de piso y derrotas.


H2H Clasificado

Partidas competitivas cara a cara contra otros jugadores u oponentes bot.

  • 5 cartas por partida, mazo idéntico para ambos jugadores
  • Sistema de clasificación de 7 niveles: BRONCE · PLATA · ORO · PLATINO · DIAMANTE · MAESTRO · ÉLITE
  • Emparejamiento en tiempo real con tiempo de espera de 30 segundos, respaldo de bot
  • Rendimientos decrecientes diarios: puntos completos para las primeras 10 partidas clasificadas, mitad de tasa después, máximo 20/día
  • Tabla de clasificación estacional (actualmente Temporada 0)

Logros

Más de 30 insignias de logros en 9 categorías con 7 niveles de rareza (Común → Único):

CategoríaEjemplos
ProgresiónFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
HabilidadZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
RachaHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
VelocidadSPEED_DEMON, METHODICAL
InvestigaciónHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Temporada 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE

Los logros se pueden explorar en la página de Inventario con filtrado por rareza y seguimiento de estadísticas.


Investigación

Pregunta de estudio: ¿Qué técnicas de phishing son más propensas a pasar desapercibidas para los humanos cuando la calidad lingüística ya no es una señal de detección confiable?

Conjunto de datos: Más de 1,000 cartas de correo electrónico generadas por IA. Las cartas de phishing abarcan 6 técnicas, las cartas legítimas cubren categorías transaccionales, de marketing y laborales. Todas las cartas son generadas por IA, por lo que la calidad lingüística se mantiene constante. La técnica es la variable independiente.

Seis técnicas de phishing en estudio:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Recopilación de datos: El Modo de Investigación requiere una cuenta de jugador. Las respuestas están vinculadas a un UUID de jugador seudónimo. Las direcciones de correo electrónico se mantienen solo en Supabase Auth y nunca se almacenan en tablas de investigación. No hay seguimiento de comportamiento fuera de la sesión de juego.

Registrado por respuesta: clasificación, nivel de confianza, tiempo de respuesta, si se abrieron los encabezados, si se inspeccionaron las URL, posición dentro de la sesión, dificultad de la carta y técnica.

No registrado: dirección de correo electrónico, dirección IP, ubicación o cualquier información de identificación.

Los jugadores pueden autoinformar opcionalmente su experiencia profesional: NON-TECHNICAL, TECHNICAL / NON-SECURITY, o INFOSEC / CYBERSECURITY. Esto permite la comparación de tasas de evasión entre niveles de experiencia.

Informe de Inteligencia: Después de la graduación de investigación, los jugadores desbloquean el Informe de Inteligencia, un panel en vivo que muestra hallazgos agregados de todos los participantes, incluyendo tasas de evasión generales, precisión por antecedentes y efectividad de las técnicas.

  • Metodología: research.scottaltiparmak.com/methodology

Progresión

  • 30 niveles con requisitos de XP compuestos
  • 10 rangos: CLICK_HAPPY · PHISH_BAIT · LINK_CHECKER · HEADER_READER · SOC_ANALYST · THREAT_HUNTER · INCIDENT_HANDLER · RED_TEAMER · APT_ANALYST · ZERO_DAY
  • Tablas de clasificación: XP (global), Desafío Diario (basado en puntuación, se reinicia diariamente), H2H Clasificado (estacional), DEADLOCK (puntuación + autorización)
  • Progresión estacional: Temporada 0 con insignias y logros exclusivos

Stack

CapaTecnología
FrontendNext.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4
AuthSupabase Auth (email OTP, sin contraseñas)
Base de datosSupabase (PostgreSQL)
Caché / Límite de tasaUpstash Redis
AlojamientoVercel
Correo electrónicoResend (SMTP vía scottaltiparmak.com)
Generación de cartasClaude (API de Anthropic)
AudioTone.js (SFX sintetizados)
AnalíticasVercel Analytics
PruebasPlaywright (E2E)
PWAService worker con actualización automática, instalable en móvil

Grupos de Cartas

GrupoCartasDificultadesUsado Por
Diario / Juego Libre450+Fácil, Media, DifícilDesafío Diario, Juego Libre
Experto180+ExtremaModo Experto
Investigación1,000+Fácil → ExtremaModo de Investigación (conjunto congelado)

Cada grupo es independiente. Las cartas de investigación nunca se reutilizan en otros modos de juego. DEADLOCK y H2H se abastecen de los grupos Diario/Juego Libre y Experto.


Sonido

  • Música de fondo ambiental cyberpunk (repetible, volumen bajo)
  • Efectos de sonido de clic y pulsación de teclas sintetizados (Tone.js)
  • Todo el sonido desactivado por defecto, se alterna mediante el botón SFX

Licencia

MIT

Descargar herramienta