Derecho
El marco que regula la información y define qué es evidencia.
Abogado (esp. Derecho Penal), UBA · Posgrado en Cibercrimen y Evidencia Digital, UBA
Concientización en ciberseguridad · factor humano
Capacito equipos para reconocer la manipulación antes de que ocurra. Y no lo explico con diapositivas: lo demuestro. Empecemos por vos.
Elegí una de estas tres palabras. La que quieras.
Cualquiera de las tres sirve para lo mismo: en la mayoría de los ataques, lo primero que se entrega no es una credencial. Es la atención. Eso es lo que trabajo con los equipos.
Qué acaba de pasar
Lo de arriba no fue un truco: fue una demostración medida. Una de las tres palabras apareció 180 milisegundos antes que las otras, y esa ventaja mínima alcanza para inclinar la mayoría de las elecciones sin que nadie lo note.
En un ataque real el mecanismo es el mismo, con más tiempo y más contexto: un remitente que parece conocido, una urgencia que no deja pensar, un pedido razonable en el momento justo. Cuando la persona decide, la decisión ya estaba influida.
Por eso una capacitación que sólo enumera señales de phishing no alcanza. Hay que hacer que el equipo lo viva, y recién después explicarlo.
Etapa 1 · Se vive
Técnicas de magia y mentalismo para que los participantes experimenten en primera persona cómo se obtiene información, se dirige la atención y se genera confianza.
Etapa 2 · Se analiza
Qué sucedió, por qué funcionó y en qué se parece a un ataque real. Acá aparece la teoría: ingeniería social, OSINT, identidad digital.
Etapa 3 · Se traduce
Se conecta con protección de datos, gestión del riesgo y el marco legal que aplica a la organización.
Método descrito por el autor en el brief del 13-08-2026, bloque «Quién sos en la web».
El diferencial
El marco que regula la información y define qué es evidencia.
Abogado (esp. Derecho Penal), UBA · Posgrado en Cibercrimen y Evidencia Digital, UBA
La tecnología que la protege, y cómo se audita que así sea.
Analista de Sistemas, IFTS-GCABA · ISO 27001, PCI DSS, NIST
La conducta humana que puede ponerla en riesgo, demostrada en vivo.
Percepción · atención · sugestión · persuasión · confianza
«Creo que mi diferencial está justamente en ese punto de encuentro: entender el Derecho que regula la información, la Tecnología que la protege y la conducta humana que puede ponerla en riesgo.»
Gianluca Castellucci · brief del 13-08-2026, campo «bio»
Qué se puede contratar
Programas de Security Awareness centrados en el factor humano, no en la herramienta.
Ver detalle →Ponencias para eventos, congresos y encuentros internos de compañía.
Ver detalle →Derecho penal aplicado a delitos informáticos, evidencia digital y protección de datos.
Ver detalle →Formación en cibercrimen, evidencia digital y factor humano para ámbitos académicos y profesionales.
Ver detalle →Límites permanentes del proyecto
Estas ocho reglas las fijó Gianluca antes de dictar la primera charla, y no se negocian por cliente. Están acá porque un área de seguridad tiene derecho a saber de antemano qué va a pasar con su gente.
No presentar la magia como un truco para engañar, sino como una herramienta pedagógica para demostrar principios de percepción, persuasión y manipulación.
No utilizar información personal real de los participantes para exponerlos o avergonzarlos, especialmente datos sensibles.
No enseñar técnicas que permitan realizar ataques reales; el foco siempre debe estar en comprender, detectar y prevenir.
No prometer seguridad absoluta ni resultados que no podamos medir o respaldar.
No convertir la propuesta en una capacitación técnica tradicional: el factor humano tiene que seguir siendo el eje.
No sacrificar rigor profesional por impacto. La experiencia puede ser sorprendente, pero siempre debe tener una explicación seria detrás.
Respetar privacidad, consentimiento y marco legal, especialmente cuando trabajemos con OSINT, identidad digital y datos personales.
Nunca hacer sentir al participante que es "el problema". El objetivo es que entienda que todos podemos ser manipulados y que desarrollar conciencia es parte de la defensa.
Verbatim · brief del 13-08-2026, campo «limite_derechos»
Contame en qué contexto trabajás y armamos una propuesta concreta. Sin formato enlatado.