Awareness · Métrica composite

Phish-Prone Score (PPS)

No es 'click rate' simple — es un score per-empleado que combina 5 señales reales. Permite priorizar coaching, identificar repeat offenders y reportar al board en una sola cifra entendible.

Capacidades

Click rate ponderado

Clicks por canal, ponderados por severidad del simulacro. Un click en BEC del CFO pesa más que en un newsletter genérico.

Submit intent (creds) V1.1

Si el empleado llegó a cargar credenciales en una fake login (sin guardarlas — privacy by design), el PPS lo refleja como riesgo alto.

Repeat offender detection

Quien cae 3 simulacros en 6 meses es 10x más probable de caer en un ataque real. Flag automático + alerta al manager.

Training adherence

JIT lessons completadas pesan negativamente en el score — un empleado que se capacita después de caer baja su PPS.

Report rate

Empleados que REPORTAN phishing (botón) bajan su PPS. Reforzamos comportamiento defensivo, no solo penalizamos errores.

Trend 30/90/365

Tendencia individual y de cohorte. El board ve "PPS organizacional bajó de 42 a 28 en 6 meses" como métrica ejecutiva.