{"id":7692,"date":"2021-11-24T14:43:59","date_gmt":"2021-11-24T14:43:59","guid":{"rendered":"https:\/\/dmarcreport.com\/blog\/que-es-dmarc-y-protege-a-los-destinatarios-del-correo-electronico-contra-el-fraude\/"},"modified":"2023-11-10T12:22:06","modified_gmt":"2023-11-10T12:22:06","slug":"que-es-dmarc-y-protege-a-los-destinatarios-del-correo-electronico-contra-el-fraude","status":"publish","type":"post","link":"https:\/\/dmarcreport.com\/es\/blog\/que-es-dmarc-y-protege-a-los-destinatarios-del-correo-electronico-contra-el-fraude\/","title":{"rendered":"\u00bfQu\u00e9 es DMARC y protege a los destinatarios del correo electr\u00f3nico contra el fraude?"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/no-junk-mail-1024x532.jpg\" alt=\"\" class=\"wp-image-2346\"\/><\/figure>\n\n<h4 class=\"wp-block-heading\">Descubra c\u00f3mo un enfoque innovador de la seguridad del correo electr\u00f3nico protege contra el phishing<\/h4>\n\n<p>\u00bfY si hubiera una forma de proteger su marca de los malos actores que utilizan su direcci\u00f3n de correo electr\u00f3nico para actividades fraudulentas?<\/p>\n\n<p>Es bien sabido que los ciberdelincuentes se hacen pasar por contactos de confianza para cometer fraudes. De hecho, el <a href=\"https:\/\/sitetakedown.com\/email\/shocking-email-fraud-statistics\/\" target=\"_blank\" rel=\"noopener\">70%<\/a> de los correos electr\u00f3nicos fraudulentos se env\u00edan desde un nombre de dominio que no coincide con el que figura en el encabezamiento del mensaje.<\/p>\n\n<p>Este enfoque se basa en el hecho de que los clientes de correo electr\u00f3nico no comprueban autom\u00e1ticamente si los mensajes individuales proceden realmente del dominio del que dicen proceder. Sin embargo, existe una forma de verificar de forma independiente los correos electr\u00f3nicos que afirman proceder de su dominio.<\/p>\n\n<p>Este m\u00e9todo se llama <em>Domain-based Message Authentication, Reporting and Conformance <\/em>&#8211; DMARC para abreviar, y protege su marca contra los spammers que falsifican direcciones de correo electr\u00f3nico que parecen provenir de su dominio, incluso si no se originaron en su servidor SMTPsmtp de salida validado.<\/p>\n\n<p>Esta tecnolog\u00eda ofrece numerosas ventajas a las marcas, y no es dif\u00edcil de aplicar. Siga leyendo para obtener m\u00e1s informaci\u00f3n sobre DMARC y c\u00f3mo puede utilizarlo para detener actividades fraudulentas de correo electr\u00f3nico realizadas en su nombre.<\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Qu\u00e9 es DMARC<\/strong><\/h3>\n\n<p>DMARC es una herramienta importante para mantener la confianza entre su marca y sus clientes y socios. Proporciona una base de confianza entre su marca y todas las personas de su lista de contactos de correo electr\u00f3nico, garantizando que los mensajes procedentes de su nombre de dominio son seguros.<\/p>\n\n<p>DMARC le permite controlar los correos electr\u00f3nicos que supuestamente proceden de su dominio. Act\u00faa como filtro para los mensajes que dicen proceder de su dominio pero que en realidad no se originaron en sus servidores de correo.<\/p>\n\n<p>Esta tecnolog\u00eda permite a los remitentes indicar a los proveedores de correo electr\u00f3nico qu\u00e9 mensajes proceden realmente de ellos, y adem\u00e1s indica a los proveedores de correo electr\u00f3nico qu\u00e9 hacer con los mensajes que no superan la autenticaci\u00f3n. Env\u00eda informes al remitente original, informando a los propietarios de dominios de que alguien est\u00e1 intentando falsificar su nombre para realizar actividades fraudulentas.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img decoding=\"async\" src=\"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/dmarc-1.jpg\" alt=\"\" class=\"wp-image-2348\"\/><\/figure><\/div>\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfQui\u00e9n necesita DMARC?<\/strong><\/h3>\n\n<p>Cualquier organizaci\u00f3n que opere su propio nombre de dominio y dependa del correo electr\u00f3nico para comunicarse, interna o externamente, necesita una soluci\u00f3n de autenticaci\u00f3n como DMARC. El volumen global de intentos de phishing por correo electr\u00f3nico creci\u00f3 <a href=\"https:\/\/blog.dashlane.com\/phishing-statistics\/\" target=\"_blank\" rel=\"noopener\">un 65% en 2017<\/a>, y no se detiene ah\u00ed.<\/p>\n\n<p>Ya no se puede confiar en que los clientes y empleados identifiquen los correos electr\u00f3nicos de phishing por su mala gram\u00e1tica, elementos visuales sospechosos y otros indicadores reveladores. De hecho, un estudio reciente de Intel mostr\u00f3 que de 19.000 encuestados, <a href=\"http:\/\/securityaffairs.co\/wordpress\/36922\/cyber-crime\/study-phishing-emails-response.html\" target=\"_blank\" rel=\"noopener\">el 80%<\/a> identific\u00f3 incorrectamente al menos un correo electr\u00f3nico fraudulento.<\/p>\n\n<p>Si su empresa est\u00e1 bajo su propio nombre de dominio, toda su lista de contactos est\u00e1 en peligro. Tanto si un ciberdelincuente falsifica su nombre de dominio para obtener datos confidenciales de sus clientes como si se hace pasar por un directivo para robar los registros financieros de sus empleados, las cabeceras de correo electr\u00f3nico son las herramientas m\u00e1s f\u00e1ciles de falsificar.<\/p>\n\n<p>Incluso si no tiene un cliente de correo electr\u00f3nico configurado en su dominio, DMARC puede ayudarle a mitigar el riesgo de fraude por correo electr\u00f3nico. <a href=\"https:\/\/support.google.com\/a\/answer\/2466580?hl=en\" target=\"_blank\" rel=\"noopener\">G-Suite de Google sigue<\/a> los protocolos <a href=\"https:\/\/support.google.com\/a\/answer\/2466580?hl=en\" target=\"_blank\" rel=\"noopener\">DMARC<\/a> y permite a los usuarios decidir c\u00f3mo debe tratar Gmail el correo no autenticado que afirma proceder de su dominio.<\/p>\n\n<p>Recuerda que, dado que los ciberdelincuentes falsifican las cabeceras de los correos electr\u00f3nicos, no importa si realmente los env\u00edas desde tu dominio o desde un cliente de correo electr\u00f3nico comercial como Gmail. En ambos casos, DMARC deja las cosas claras al verificar que sus mensajes proceden del mismo servidor. Si su empresa utiliza un servidor de correo de terceros, deber\u00e1 implantar DMARC.<\/p>\n\n<h3 class=\"wp-block-heading\"><strong>C\u00f3mo funciona DMARC<\/strong><\/h3>\n\n<p>El correo electr\u00f3nico, como sistema, tiene numerosos fallos de seguridad que han permanecido en gran medida sin resolver debido a la naturaleza descentralizada de Internet. Uno de los principales defectos es el hecho de que cada mensaje de correo electr\u00f3nico tiene en realidad dos direcciones <strong>de remitente <\/strong>:<\/p>\n\n<ul class=\"wp-block-list\"><li>El <strong>Sobre de <\/strong>est\u00e1 incrustado en la cabecera oculta del mensaje de correo electr\u00f3nico. Los servidores de correo leen estos datos como una direcci\u00f3n de retorno.<\/li><li>La <strong>cabecera de es <\/strong>la que le resulta m\u00e1s familiar. Es visible para todos los usuarios de correo electr\u00f3nico en el campo <strong>\u00abDe\u00bb <\/strong>de su cliente de correo electr\u00f3nico.<\/li><\/ul>\n\n<p>Los ciberdelincuentes pueden falsificar cualquiera de estas direcciones para generar correos electr\u00f3nicos fraudulentos. DMARC combina dos marcos de autenticaci\u00f3n de correo electr\u00f3nico para generar un sistema elegante y fiable de verificaci\u00f3n de la fiabilidad de ambas direcciones. A continuaci\u00f3n se describen brevemente:<\/p>\n\n<ul class=\"wp-block-list\"><li><strong>El Marco de Pol\u00edtica de Remitentes (SPF). SPF permite a los propietarios de dominios especificar los servidores de correo que utilizan para enviar correos electr\u00f3nicos desde sus dominios. Esto permite a los proveedores de correo electr\u00f3nico verificar que los mensajes proceden del servidor correcto, tal y como se menciona en el campo Sobre de. Sin embargo, el FPS no es perfecto. Por ejemplo, el simple reenv\u00edo de un correo electr\u00f3nico puede romper el sistema si el mensaje reenviado procede de un servidor no fiable.<\/strong><\/li><li>Protocolo de Correo Identificado por Clave de Dominio (DKIM). DKIM utiliza criptograf\u00eda para garantizar que los mensajes de correo electr\u00f3nico se env\u00edan desde fuentes aut\u00e9nticas. El protocolo criptogr\u00e1fico es bastante complejo y no ha sido ampliamente adoptado, lo que significa que DKIM por s\u00ed solo no puede verificar de forma fiable la identidad de un remitente. Adem\u00e1s, DKIM es invisible para los usuarios no t\u00e9cnicos y no impide la falsificaci\u00f3n de encabezados de campos.<\/li><\/ul>\n\n<p>Aunque estas dos tecnolog\u00edas no proporcionan por s\u00ed solas una autenticaci\u00f3n fiable del correo electr\u00f3nico, cuando se combinan ofrecen un potente marco para alinear dominios con direcciones <em>Envelope From <\/em>y <em>Header From <\/em>. Aqu\u00ed es donde entran en juego las dos innovadoras funciones de DMARC: la alineaci\u00f3n de dominios y la elaboraci\u00f3n de informes.<\/p>\n\n<p>Cuando un usuario DMARC env\u00eda un correo electr\u00f3nico, el proveedor de correo electr\u00f3nico que recibe el mensaje comprueba si se han implementado etiquetas DMARC en el dominio <strong>Header from <\/strong>. Si la respuesta es afirmativa, comprueba si el <strong>encabezado <\/strong>de dominio coincide con el <strong>sobre de <\/strong>dominio verificado por SPF y si el <strong>encabezado de <\/strong>dominio coincide con el nombre de dominio verificado por DKIM.<\/p>\n\n<p>Mediante DMARC, los propietarios de dominios pueden controlar lo que ocurre con los mensajes que no superan estas comprobaciones. Puede poner estos mensajes en cuarentena (enviarlos a la carpeta de spam del destinatario) o rechazarlos (enviarlos directamente a la papelera). DMARC genera y env\u00eda autom\u00e1ticamente informes al propietario del dominio por cada intento fallido.<\/p>\n\n<p>Esta soluci\u00f3n combinada tiene tanto \u00e9xito que los gobiernos de <a href=\"http:\/\/money.cnn.com\/2017\/10\/16\/technology\/dhs-dmarc-mandate-email-security\/index.html\" target=\"_blank\" rel=\"noopener\">Estados Unidos<\/a> y el <a href=\"https:\/\/www.gov.uk\/government\/publications\/email-security-standards\/domain-based-message-authentication-reporting-and-conformance-dmarc\" target=\"_blank\" rel=\"noopener\">Reino<\/a> Unido est\u00e1n implantando DMARC. Las empresas <a href=\"http:\/\/www.eweek.com\/security\/dmarc-email-security-adoption-grows-in-u.s.-government\" target=\"_blank\" rel=\"noopener\">Fortune 500<\/a> de los sectores financiero y tecnol\u00f3gico tambi\u00e9n est\u00e1n incorporando cada vez m\u00e1s DMARC.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.duocircle.com\/wp-content\/uploads\/2018\/03\/dmarc-2-1024x818.jpg\" alt=\"dmarc-2\" class=\"wp-image-2519\"\/><\/figure><\/div>\n\n<h3 class=\"wp-block-heading\"><strong>C\u00f3mo implantar DMARC<\/strong><\/h3>\n\n<p>La forma m\u00e1s sencilla de implantar DMARC es a trav\u00e9s de un servicio de implantaci\u00f3n de terceros. Proveedores como <a href=\"https:\/\/dmarcian.com\/deploy\/\" target=\"_blank\" rel=\"noopener\">DMARCian.com<\/a> ofrecen servicios de informes ideales para usuarios de correo electr\u00f3nico de bajo volumen interesados en proteger un \u00fanico dominio.<\/p>\n\n<p>Si su empresa tiene varios dominios y env\u00eda un gran volumen de correos electr\u00f3nicos con regularidad, necesitar\u00e1 utilizar un servicio de autenticaci\u00f3n de nivel empresarial.<\/p>\n\n<p>Si desea implementar DMARC manualmente, debe acceder a su servidor de nombres de dominio (DNS) y publicar un texto como el siguiente:<\/p>\n\n<p>v=DMARC1; p=cuarentena; pct=100;<strong>rua=mailto:yourmail@yourdomain.com<\/strong><\/p>\n\n<p>Esto indica a los clientes de correo electr\u00f3nico que reciben tus mensajes:<\/p>\n\n<ul class=\"wp-block-list\"><li>Se utiliza DMARC (v=DMARC1)<\/li><li>Los mensajes que no superan el DMARC se tratan como spam (p=cuarentena)<\/li><li>El 100% de sus mensajes deben tratarse as\u00ed (pct=100)<\/li><li>Direcci\u00f3n a la que deben enviarse los informes<strong>(rua=yourmail@yourdomain.com)<\/strong><\/li><\/ul>\n\n<p>Para que este c\u00f3digo funcione, debe publicar su registro SPF y su registro DKIM tambi\u00e9n en su servicio smtp saliente. A continuaci\u00f3n, debe asegurarse de que sus correos electr\u00f3nicos lleven una firma DKIM que coincida con la del registro DKIM.<\/p>\n\n<p>\u00bfDesea obtener m\u00e1s informaci\u00f3n sobre la implantaci\u00f3n e implementaci\u00f3n de DMARC? Haga que DuoCircle le gu\u00ede a trav\u00e9s de los pasos para que su dominio permanezca seguro contra la falsificaci\u00f3n por parte de ciberdelincuentes y, de paso, eche un vistazo a nuestro servicio <a href=\"https:\/\/www.duocircle.com\/email\/phishing-protection\/\" target=\"_blank\" rel=\"noopener\">Phish Protection<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra c\u00f3mo un enfoque innovador de la seguridad del correo electr\u00f3nico protege contra el phishing \u00bfY si hubiera una forma de proteger su marca de los malos actores que utilizan su direcci\u00f3n de correo electr\u00f3nico para actividades fraudulentas? Es bien sabido que los ciberdelincuentes se hacen pasar por contactos de confianza para cometer fraudes. De&#8230;<\/p>\n","protected":false},"author":2,"featured_media":6745,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","episode_type":"","audio_file":"","cover_image":"","cover_image_id":"","duration":"","filesize":"","date_recorded":"","explicit":"","block":"","filesize_raw":"","_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":"","_wp_rev_ctl_limit":""},"categories":[56],"tags":[],"series":[],"class_list":["post-7692","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"episode_featured_image":"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/no-junk-mail.jpg","episode_player_image":"https:\/\/dmarcreport.com\/wp-content\/plugins\/seriously-simple-podcasting\/assets\/images\/no-album-art.png","download_link":"","player_link":"","audio_player":false,"episode_data":{"playerMode":"light","subscribeUrls":{"apple_podcasts":{"key":"apple_podcasts","url":"","label":"Apple Podcasts","class":"apple_podcasts","icon":"apple-podcasts.png"},"stitcher":{"key":"stitcher","url":"","label":"Stitcher","class":"stitcher","icon":"stitcher.png"},"google_podcasts":{"key":"google_podcasts","url":"","label":"Google Podcasts","class":"google_podcasts","icon":"google-podcasts.png"},"spotify":{"key":"spotify","url":"","label":"Spotify","class":"spotify","icon":"spotify.png"}},"rssFeedUrl":"https:\/\/dmarcreport.com\/es\/feed\/podcast\/dmarc-report","embedCode":"<blockquote class=\"wp-embedded-content\" data-secret=\"PJXOG2B9BA\"><a href=\"https:\/\/dmarcreport.com\/es\/blog\/que-es-dmarc-y-protege-a-los-destinatarios-del-correo-electronico-contra-el-fraude\/\">\u00bfQu\u00e9 es DMARC y protege a los destinatarios del correo electr\u00f3nico contra el fraude?<\/a><\/blockquote><iframe sandbox=\"allow-scripts\" security=\"restricted\" src=\"https:\/\/dmarcreport.com\/es\/blog\/que-es-dmarc-y-protege-a-los-destinatarios-del-correo-electronico-contra-el-fraude\/embed\/#?secret=PJXOG2B9BA\" width=\"500\" height=\"350\" title=\"\u00ab\u00bfQu\u00e9 es DMARC y protege a los destinatarios del correo electr\u00f3nico contra el fraude?\u00bb \u2014 DMARC Report\" data-secret=\"PJXOG2B9BA\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\" class=\"wp-embedded-content\"><\/iframe><script>\n\/*! This file is auto-generated *\/\n!function(d,l){\"use strict\";l.querySelector&&d.addEventListener&&\"undefined\"!=typeof URL&&(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&&!\/[^a-zA-Z0-9]\/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret=\"'+t.secret+'\"]'),o=l.querySelectorAll('blockquote[data-secret=\"'+t.secret+'\"]'),c=new RegExp(\"^https?:$\",\"i\"),i=0;i<o.length;i++)o[i].style.display=\"none\";for(i=0;i<a.length;i++)s=a[i],e.source===s.contentWindow&&(s.removeAttribute(\"style\"),\"height\"===t.message?(1e3<(r=parseInt(t.value,10))?r=1e3:~~r<200&&(r=200),s.height=r):\"link\"===t.message&&(r=new URL(s.getAttribute(\"src\")),n=new URL(t.value),c.test(n.protocol))&&n.host===r.host&&l.activeElement===s&&(d.top.location.href=t.value))}},d.addEventListener(\"message\",d.wp.receiveEmbedMessage,!1),l.addEventListener(\"DOMContentLoaded\",function(){for(var e,t,s=l.querySelectorAll(\"iframe.wp-embedded-content\"),r=0;r<s.length;r++)(t=(e=s[r]).getAttribute(\"data-secret\"))||(t=Math.random().toString(36).substring(2,12),e.src+=\"#?secret=\"+t,e.setAttribute(\"data-secret\",t)),e.contentWindow.postMessage({message:\"ready\",secret:t},\"*\")},!1)))}(window,document);\n\/\/# sourceURL=https:\/\/dmarcreport.com\/wp-includes\/js\/wp-embed.min.js\n<\/script>\n"},"taxonomy_info":{"category":[{"value":56,"label":"Sin categorizar"}]},"featured_image_src_large":["https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/no-junk-mail-1024x532.jpg",1024,532,true],"author_info":{"display_name":"Brad Slavin","author_link":"https:\/\/dmarcreport.com\/es\/author\/brad\/"},"comment_info":0,"category_info":[{"term_id":56,"name":"Sin categorizar","slug":"sin-categorizar","term_group":0,"term_taxonomy_id":56,"taxonomy":"category","description":"","parent":0,"count":3,"filter":"raw","cat_ID":56,"category_count":3,"category_description":"","cat_name":"Sin categorizar","category_nicename":"sin-categorizar","category_parent":0}],"tag_info":false,"_links":{"self":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/comments?post=7692"}],"version-history":[{"count":1,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7692\/revisions"}],"predecessor-version":[{"id":7693,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7692\/revisions\/7693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media\/6745"}],"wp:attachment":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media?parent=7692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/categories?post=7692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/tags?post=7692"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/series?post=7692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}