REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
REDDICOM // SEGURIDAD CORPORATIVA & RESILIENCIA

Protegemos la continuidad operativa de tu empresa cerrando brechas humanas, digitales y físicas.

Una llamada manipuladora, una credencial expuesta o un equipo de videovigilancia desatendido pueden abrir una brecha operativa sin necesidad de vulnerar primero un firewall. Evaluamos tu exposición real y estructuramos protocolos que tu equipo puede aplicar.

Alineación ISO/IEC 27001NDA Bilateral EstrictoAlimentado por Radar
Centro de Mando de Seguridad y Gestión de Riesgo REDDICOM
MATRIZ DE DEFENSA ACTIVACOBERTURA 360°
HUMANO
Conmutador
Blindado
DIGITAL
Accesos MFA
Resiliente
FÍSICO
CCTV / Red
Segmentado
ENFOQUE CENTRALFactor Humano PrimeroProtocolos para recepción y dirección
METODOLOGÍADiagnóstico de ExposiciónMatriz de riesgo sin jerga innecesaria
ALINEACIÓNEstándar ISO/IEC 27001Gap assessment y estructuración de políticas
INTELIGENCIAAlimentado por RadarCasos investigados y corroborados
PATRONES DE EXPOSICIÓN IDENTIFICADOS EN EL CAMPO

Tres patrones frecuentes de ingeniería social y exposición en empresas

Incidentes recurrentes analizados en el Radar REDDICOM que comprometen la operación antes de tocar la red central.

VECTOR HUMANO #01
LLAMADA ENTRANTE CONMUTADOR18:42
«Despacho de Dirección / Lic. Morales»
«El director pide enviar de inmediato los sobres de la caja fuerte...»

Extorsión en conmutador y recepción

Llamadas bajo pretexto de emergencia médica, fiscal o legal fingiendo órdenes directas del director general (modalidad La Patrona). La persona entrega valores o transferencias por falta de un protocolo de verificación inmediata.

Expediente: #RD-RADAR-2026-001Ver caso
VECTOR ACCESOS #02
SUSTRACCIÓN DE CREDENCIALSMS OTP
849·210
Suplantación a proveedores & facturación apócrifa

Secuestro de WhatsApp y cuentas clave

Ingeniería social a colaboradores para sustraer códigos de autenticación OTP, suplantando su identidad ante clientes y proveedores para desviar pagos de facturas o solicitar fondos urgentes.

Expediente: #RD-RADAR-2026-005Ver caso
VECTOR PERÍMETRO #03
CAM-02 ENTRADA PRINCIPALRTSP :554
PUERTO ABIERTOPASS: default
Terceros observando bitácoras, cajas y rutinas

Cámaras expuestas y control descuidado

Grabadores DVR y cámaras de videovigilancia conectados a internet con contraseñas de fábrica o puertos abiertos, permitiendo a terceros observar rutinas de oficina, bitácoras y horarios.

Expediente: #RD-RADAR-2026-003Ver caso
MODELO DE ATENCIÓN // TRES PUERTAS

Las 3 Puertas de Entrada a REDDICOM

Cada organización se encuentra en una etapa distinta de madurez de seguridad. Entramos por la necesidad puntual de tu equipo.

Recomendado para Iniciar
01

EVALUAR

Diagnóstico Integral 360°

Diagnóstico integral de exposición técnica, humana y física para identificar las brechas operativas antes de realizar inversiones innecesarias en equipamiento.

Revisión de protocolos de conmutador y recepción
Escaneo de superficie de ataque y puertos expuestos
Revisión física perimetral y redes de CCTV
02

CAPACITAR

Defensa Humana & Conmutador

Entrenamiento a las personas que atienden conmutadores, gestionan pagos o coordinan accesos. Talleres prácticos ante ingeniería social y llamadas engañosas.

Taller práctico para asistentes ejecutivas y recepción
Ejercicios de identificación de llamadas de engaño
Protocolos de doble canal para validación de operaciones
03

IMPLEMENTAR

Hardening & Gobernanza

Acompañamiento en la ejecución de controles técnicos, políticas operativas y fortalecimiento de infraestructura para resguardar datos y operaciones.

Preparación y Gap Assessment ISO/IEC 27001
Despliegue de MFA, contraseñas robustas y segmentación
Blindaje de redes de videovigilancia y acceso
SERVICIO ESTRELLA // ENTRADA RÁPIDA

Diagnóstico Integral de Seguridad y Exposición Corporativa

Diseñado para directores generales, gerentes de operaciones y administradores que requieren una radiografía precisa de su vulnerabilidad operativa y recomendaciones claras para priorizar medidas de mitigación.

Entregable Ejecutivo

Matriz de Riesgo priorizada con clasificación de impacto y probabilidad de cada vector detectado en tu organización.

Hoja de Ruta Accionable

Guía de correcciones inmediatas de procedimiento y recomendaciones de inversión técnica gradual sin compras forzadas.

FORMATOHíbridoRemoto + En Sitio
ALCANCEA MedidaSedes & Personal
CONFIDENCIALIDADNDA BilateralPrevia a inicio
Auditoría de Seguridad y Matriz de Riesgos REDDICOM
MUESTRA DE MATRIZ DE VULNERABILIDADNivel Ejecutivo
● CRÍTICOConmutador sin doble canal
▲ MEDIODVR expuesto en puerto :554
■ BAJOPolíticas de contraseñas de red
Capacitación de personal y protocolos de recepción REDDICOM
MOMENTO DE DECISIÓN CRÍTICACASO REAL
«Licenciada, le habla el despacho jurídico de la Dirección General. Hay una diligencia urgente y necesitamos que entregue los sobres de la caja al chofer que está por llegar...»
PROTOCOLO DE RESPUESTA ENSEÑADO:
1. PausarCero urgencia
2. Canal 2Llamada interna
3. ValidarAutorización
NUESTRO DIFERENCIAL

La manipulación de personas y rutinas administrativas compromete operaciones antes de que intervenga un firewall.

Las organizaciones suelen destinar recursos a licencias de software y servidores, pero descuidan la preparación del personal que atiende llamadas de conmutador, recibe visitas o autoriza pagos urgentes. Cuando una llamada fraudulenta aparenta provenir de un directivo y utiliza datos de fuentes públicas, la presión psicológica puede provocar la entrega de activos en pocos minutos si no existe un protocolo predefinido.

1
Protocolo de Doble Verificación por Canal Alterno:Capacitamos al personal para validar instrucciones financieras inusuales a través de un canal secundario predefinido, sin temor a consecuencias laborales.
2
Simulación de Ataque Controlado (Social Engineering Audit):Realizamos ejercicios de llamada pactados éticamente para medir la preparación real del equipo antes de que un atacante externo lo intente.
3
Cultura de No Culpa y Reporte Oportuno:Un colaborador que teme represalias oculta un error; un equipo capacitado detiene el desembolso y notifica en los primeros minutos.
CATÁLOGO OFICIAL DE CAPACIDADES

Servicios Estructurados y Alcances Profesionales

Consistencia metodológica, alcances definidos y estricta confidencialidad operativa.

Gobernanza & NormatividadConsultoría Directa

Evaluación Integral de Seguridad Reddicom

DIAGNÓSTICO & ASSESSMENT DE EXPOSICIÓN

Servicio de entrada diseñado para directores y dueños de organizaciones que necesitan claridad objetiva sobre su superficie de ataque antes de comprometer presupuestos en hardware o software. Analiza brechas operativas, hábitos de personal, accesos irrestrictos y vulnerabilidad ante ingeniería social.

Entregables principales:
  • Executive Summary para Dirección y Consejo
  • Risk Register priorizado con criticidad
  • Matriz de Riesgo Operativo (Probabilidad x Impacto)
  • Quick Wins de implementación inmediata (0 a 15 días)
  • Roadmap de Remediación Técnica y Humana a 30 / 60 / 90 días
Factor Humano & ProcesosConsultoría Directa

Capacitación en Detección de Fraude & Conmutador Seguro

ENTRENAMIENTO OPERATIVO // FACTOR HUMANO

Entrenamiento práctico basado en la casuística documentada en el Radar de Inteligencia REDDICOM. Blinda al personal de apoyo contra engaños de urgencia extrema ('La Patrona', falsas detenciones, paquetes de aduana o solicitudes falsas de transferencia por WhatsApp).

Entregables principales:
  • Taller interactivo presencial o en vivo (2 a 4 horas)
  • Protocolo de Verificación de Tres Vías para llamadas sospechosas
  • Ficha física Plastificada de Contención para Recepción
  • Guía de respuesta ante intentos de extorsión a conmutador
  • Evaluación de retención y reporte de vulnerabilidad del equipo
Consultoría IntegralConsultoría Directa

Protección de Información, Accesos y Políticas de Respaldo

GOBIERNO DE DATOS & CONTROL DE ACCESOS

Diseño e implementación de reglas prácticas para clasificar información confidencial, restringir privilegios innecesarios y blindar carpetas compartidas en la nube y servidores locales frente a fugas internas y ransomware.

Entregables principales:
  • Política de Clasificación y Manejo de Información Confidencial
  • Matriz de Accesos y Privilegios por Puesto de Trabajo
  • Protocolo de Respaldo 3-2-1 con Pruebas de Restauración
  • Procedimiento de Salida de Personal (Offboarding Seguro)
Gobernanza & NormatividadConsultoría Directa

Preparación & Gap Assessment para SGSI (Alineación ISO/IEC 27001)

CONSULTORÍA METODOLÓGICA // PREPARACIÓN FORMAL

Acompañamiento técnico y metodológico para estructurar el Sistema de Gestión de Seguridad de la Información (SGSI). REDDICOM no actúa como organismo certificador; preparamos, documentamos y entrenamos a tu organización para superar con éxito la evaluación ante terceros acreditados.

Entregables principales:
  • Diagnóstico de Brechas (Gap Analysis) contra controles del Anexo A
  • Plan de Tratamiento de Riesgos Institucionales
  • Estructura documental de políticas de seguridad requeridas
  • Simulacro de auditoría interna de control
Ciberseguridad & AccesosConsultoría Directa

Hardening de Infraestructura, MFA & Resiliencia Operativa

BLINDAJE TÉCNICO & CONTINUIDAD

Intervención técnica no invasiva para erradicar configuraciones por defecto, servicios de escritorio remoto expuestos a internet, credenciales débiles y dependencias críticas que detendrían la operación del negocio ante un siniestro o ataque.

Entregables principales:
  • Reporte de Superficie Externa de Ataque y Puertos Expuestos
  • Configuración e Implementación de MFA (FIDO2 / TOTP) en correo y VPN
  • Plan de Continuidad Operativa y Recuperación ante Desastres (DRP básico)
  • Guía de Aislamiento de Red de Emergencia ante sospecha de Ransomware
Seguridad Física & CCTVAlianza Especializada

Evaluación de Seguridad Física, CCTV & Control Perimetral

PROTECCIÓN PERIMETRAL // TECNOLOGÍA & PROCESOS

Inspección física y lógica de instalaciones. Evita que sistemas de videovigilancia se conviertan en la puerta de entrada a la red corporativa y define protocolos de control de proveedores, mensajería y visitantes.

Entregables principales:
  • Levantamiento de Vulnerabilidades Perimetrales y Puntos Ciegos
  • Recomendaciones de Segmentación de VLANs para Cámaras y Controladores
  • Protocolo de Registro y Acceso Físico de Proveedores y Contratistas
  • Diseño de arquitectura de videovigilancia segura (vía partners certificados)
INTELIGENCIA APLICADA A LA DEFENSA

Casos documentados en Radar con impacto en empresas

Nuestra consultoría corporativa se nutre directamente de los hallazgos y fuentes verificadas del Radar REDDICOM.

Explorar Radar público completo
EXPEDIENTE #RD-RADAR-2026-001CRITICO
Trabajadora del hogar en cocina de domicilio mexicano atendiendo llamada urgente sospechosa

Fraude de 'La Patrona' / 'El Patrón' en domicilios y oficinas

Llamada extorsiva urgente al personal de apoyo o recepción afirmando que el titular tiene un paquete aduanal o emergencia legal que exige entregar dinero en efectivo o joyas de inmediato.

EXPEDIENTE #RD-RADAR-2026-003MEDIO
Cámara de seguridad IP en fachada exterior residencial y laptop mostrando accesos remotos y consola de comandos

Cámaras IP residenciales con credenciales por defecto expuestas a internet

Dispositivos de videovigilancia sin segmentación de red transmitiendo transmisiones abiertas accesibles mediante escaneos automatizados de puertos en rangos residenciales.

EXPEDIENTE #RD-RADAR-2026-005ALTO
Persona en su hogar observando con preocupación su teléfono celular al recibir un mensaje SMS con código de verificación de WhatsApp

Robo y secuestro de cuenta de WhatsApp mediante engaño de código SMS de 6 dígitos

Modalidad en la que ciberdelincuentes intentan registrar la cuenta de WhatsApp de la víctima en otro dispositivo, solicitándole el código de seguridad de 6 dígitos mediante engaños («te mandé un código por error», falsos sorteos o soporte técnico apócrifo) para suplantar su identidad y pedir dinero a sus contactos.

RIGOR & METODOLOGÍA

Proceso de Consultoría en 4 Fases

Esquema de trabajo ordenado, delimitado y confidencial de principio a fin.

FASE 01

NDA y Alcance

Celebración bilateral de Acuerdo de Confidencialidad y delimitación técnica de los sistemas, personas y sedes a evaluar.

FASE 02

Inspección & Pruebas

Evaluación técnica no disruptiva, escaneos perimetrales y pruebas de ingeniería social pactadas para medir la resistencia operativa.

FASE 03

Matriz & Dictamen

Entrega de informe confidencial para tomadores de decisiones con hallazgos clasificados por impacto y hoja de ruta priorizada.

FASE 04

Mitigación y Cierre

Capacitación in-situ, soporte en adopción de políticas y verificación del cierre efectivo de brechas.

SOLICITUD DE EVALUACIÓN CONFIDENCIAL

Inicia la conversación de seguridad para tu empresa

Completa este breve formulario en dos pasos. Revisaremos tus requerimientos para orientarte con un alcance preliminar.

Cargando formulario...
TRANSPARENCIA & ÉTICA PROFESIONAL

Preguntas Frecuentes y Alcances Claros

Comunicamos con claridad qué hacemos, cómo lo hacemos y qué queda fuera de nuestro alcance.

¿REDDICOM es una entidad certificadora acreditada de ISO/IEC 27001?

No. Para evitar conflictos de interés, las auditorías de certificación formal deben ser realizadas por organismos de certificación independientes y acreditados. REDDICOM brinda el acompañamiento técnico, Gap Assessment, diseño de políticas y preparación operativa para que tu organización afronte dicha auditoría formal con bases sólidas.

¿Venden guardias intramuros armados o patrullaje de seguridad privada?

No. No somos una empresa de seguridad física intramuros con elementos armados. Somos una firma de consultoría en seguridad, evaluación perimetral electrónica (CCTV, control de accesos, segmentación de redes) y prevención contra fraudes e ingeniería social.

¿Cómo se formaliza la confidencialidad de la información de mi empresa?

El envío del formulario web se rige por nuestro Aviso de Privacidad. Previo a iniciar cualquier evaluación técnica en sitio o acceder a información sensible, celebramos un Acuerdo de Confidencialidad bilateral (NDA) con validez jurídica entre ambas partes.

¿Qué tipo de organizaciones atienden?

Nuestros programas se adaptan a despachos profesionales y pequeñas empresas desde 1 a 10 colaboradores, PyMEs de 11 a 50 personas, y medianas empresas u organizaciones con más de 50 colaboradores.

ORIENTACIÓN ANTE SITUACIÓN SOSPECHOSA O EN CURSO

¿Identificas un posible intento de fraude o llamada extorsiva en este momento?

REDDICOM no opera como línea de auxilio policial 24/7. Si sospechas de un incidente activo en tu oficina o conmutador, sigue estas medidas de contención inmediata:

1. Contención InmediataCuelga la llamada. No realices depósitos ni autorices entregas en puerta sin verificar por un canal conocido previamente.
2. PreservaciónRegistra el número telefónico entrante, hora exacta y nombres mencionados sin alterar registros.
3. Reporte InstitucionalEn caso de amenaza flagrante, comunícate al 911 o a la Unidad de Policía Cibernética (088 / 55 5242 5100).