
Un juego de investigación en ciberseguridad que mide cómo los humanos detectan correos electrónicos de phishing generados por IA. Construido como una experiencia de terminal retro.
Un juego de investigación en ciberseguridad que mide cómo los humanos detectan correos electrónicos de phishing generados por IA. Construido como una experiencia de terminal retro.
En vivo: research.scottaltiparmak.com
La IA ahora puede generar correos electrónicos de phishing con gramática perfecta, ortografía impecable y contexto convincente. Las señales antiguas (inglés roto, redacción torpe, errores tipográficos evidentes) ya no aplican. Entonces, ¿cómo detectan los humanos el phishing en 2026?
Threat Terminal es un juego y una plataforma de investigación en vivo. Los jugadores leen correos electrónicos generados por IA en una interfaz de terminal retro, deciden si cada uno es phishing o legítimo y apuestan su confianza. Cada respuesta contribuye a un conjunto de datos en vivo que mide qué técnicas de phishing pasan más desapercibidas para los humanos cuando la calidad lingüística ya no es una señal confiable.
No se necesita experiencia en seguridad. Si usas correo electrónico, eres un participante de investigación válido.
| Modo | Descripción | Acceso |
|---|---|---|
| Modo de Investigación | 10 cartas por ronda del conjunto de datos de investigación. Cada jugador contribuye exactamente 30 respuestas al estudio, luego se gradúa para desbloquear los otros modos. | Requiere inicio de sesión |
| Juego Libre | 10 cartas aleatorias por ronda. Repeticiones ilimitadas. | Desbloqueado después de la graduación de investigación |
| Desafío Diario | Las mismas 10 cartas para todos los jugadores cada día. Se reinicia a la medianoche UTC. Un intento por día. | Desbloqueado después de la graduación de investigación |
| Modo Experto | Solo dificultad extrema. XP doble. | Desbloqueado después de la graduación de investigación |
| H2H Clasificado | PvP cara a cara. 5 cartas por partida, el mismo mazo para ambos jugadores. Sistema de clasificación con 7 niveles (Bronce → Élite). Oponentes bot como respaldo. | Desbloqueado después de la graduación de investigación |
| DEADLOCK | Modo de supervivencia roguelike. 5 pisos de dificultad creciente con muerte permanente, trucos de piso, modificadores de cartas, tienda de ventajas y mejoras permanentes. | Desbloqueado después de la graduación de investigación |
Bucle principal:
Señales forenses disponibles durante el juego:
Una carrera de supervivencia roguelike a través de 5 pisos de dificultad creciente (Fácil → Extremo). 5 cartas por piso, 3 vidas, muerte permanente.
Mecánicas de piso añaden modificadores a cada piso:
Modificadores de carta hacen que cartas individuales sean más difíciles: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER
Economía de inteligencia: Gana puntos de Inteligencia por respuestas correctas, rachas y limpieza de pisos. Gasta Inteligencia en la tienda de ventajas entre pisos en artículos como EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Las sinergias de ventajas desbloquean efectos combinados.
Mejoras permanentes: Gana Autorización a lo largo de las partidas para desbloquear 12 mejoras permanentes en 3 ramas:
Compañero manejador: SIGINT, un asistente de IA, proporciona diálogo contextual durante las partidas, reaccionando a rachas, situaciones ajustadas, limpiezas de piso y derrotas.
Partidas competitivas cara a cara contra otros jugadores u oponentes bot.
Más de 30 insignias de logros en 9 categorías con 7 niveles de rareza (Común → Único):
| Categoría | Ejemplos |
|---|---|
| Progresión | FIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR |
| Habilidad | ZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE |
| Racha | HOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR |
| Velocidad | SPEED_DEMON, METHODICAL |
| Investigación | HEADER_HUNTER, URL_INSPECTOR, FULL_RECON |
| XP | KILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE |
| H2H | FIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY |
| DEADLOCK | FIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR |
| Temporada 0 | FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE |
Los logros se pueden explorar en la página de Inventario con filtrado por rareza y seguimiento de estadísticas.
Pregunta de estudio: ¿Qué técnicas de phishing son más propensas a pasar desapercibidas para los humanos cuando la calidad lingüística ya no es una señal de detección confiable?
Conjunto de datos: Más de 1,000 cartas de correo electrónico generadas por IA. Las cartas de phishing abarcan 6 técnicas, las cartas legítimas cubren categorías transaccionales, de marketing y laborales. Todas las cartas son generadas por IA, por lo que la calidad lingüística se mantiene constante. La técnica es la variable independiente.
Seis técnicas de phishing en estudio:
urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose
Recopilación de datos: El Modo de Investigación requiere una cuenta de jugador. Las respuestas están vinculadas a un UUID de jugador seudónimo. Las direcciones de correo electrónico se mantienen solo en Supabase Auth y nunca se almacenan en tablas de investigación. No hay seguimiento de comportamiento fuera de la sesión de juego.
Registrado por respuesta: clasificación, nivel de confianza, tiempo de respuesta, si se abrieron los encabezados, si se inspeccionaron las URL, posición dentro de la sesión, dificultad de la carta y técnica.
No registrado: dirección de correo electrónico, dirección IP, ubicación o cualquier información de identificación.
Los jugadores pueden autoinformar opcionalmente su experiencia profesional: NON-TECHNICAL, TECHNICAL / NON-SECURITY, o INFOSEC / CYBERSECURITY. Esto permite la comparación de tasas de evasión entre niveles de experiencia.
Informe de Inteligencia: Después de la graduación de investigación, los jugadores desbloquean el Informe de Inteligencia, un panel en vivo que muestra hallazgos agregados de todos los participantes, incluyendo tasas de evasión generales, precisión por antecedentes y efectividad de las técnicas.
| Capa | Tecnología |
|---|---|
| Frontend | Next.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4 |
| Auth | Supabase Auth (email OTP, sin contraseñas) |
| Base de datos | Supabase (PostgreSQL) |
| Caché / Límite de tasa | Upstash Redis |
| Alojamiento | Vercel |
| Correo electrónico | Resend (SMTP vía scottaltiparmak.com) |
| Generación de cartas | Claude (API de Anthropic) |
| Audio | Tone.js (SFX sintetizados) |
| Analíticas | Vercel Analytics |
| Pruebas | Playwright (E2E) |
| PWA | Service worker con actualización automática, instalable en móvil |
| Grupo | Cartas | Dificultades | Usado Por |
|---|---|---|---|
| Diario / Juego Libre | 450+ | Fácil, Media, Difícil | Desafío Diario, Juego Libre |
| Experto | 180+ | Extrema | Modo Experto |
| Investigación | 1,000+ | Fácil → Extrema | Modo de Investigación (conjunto congelado) |
Cada grupo es independiente. Las cartas de investigación nunca se reutilizan en otros modos de juego. DEADLOCK y H2H se abastecen de los grupos Diario/Juego Libre y Experto.
MIT