{"id":7696,"date":"2021-11-24T14:41:23","date_gmt":"2021-11-24T14:41:23","guid":{"rendered":"https:\/\/dmarcreport.com\/blog\/proteccion-contra-el-phishing-por-que-pocos-utilizan-dmarc\/"},"modified":"2023-11-10T12:23:17","modified_gmt":"2023-11-10T12:23:17","slug":"proteccion-contra-el-phishing-por-que-pocos-utilizan-dmarc","status":"publish","type":"post","link":"https:\/\/dmarcreport.com\/es\/blog\/proteccion-contra-el-phishing-por-que-pocos-utilizan-dmarc\/","title":{"rendered":"Protecci\u00f3n contra el phishing: \u00bfPor qu\u00e9 pocos utilizan DMARC?"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/phishing-prevention-best-practices.jpg\" alt=\"\" class=\"wp-image-2342\"\/><\/figure>\n\n<p>\u00bfY si existiera una tecnolog\u00eda que pudiera reducir dr\u00e1sticamente las posibilidades de que sus dominios fueran suplantados y utilizados para <strong>ataques de phishing<\/strong> a los destinatarios? \u00bfLo aprovechar\u00edas? Probablemente no, porque la tecnolog\u00eda existe y casi nadie la utiliza. Y las razones son confusas.<\/p>\n\n<p>La tecnolog\u00eda se llama<a href=\"https:\/\/en.wikipedia.org\/wiki\/DMARC\" target=\"_blank\" rel=\"noreferrer noopener\"> DMARC<\/a>, que significa <strong>\n  <em>Autenticaci\u00f3n, notificaci\u00f3n y conformidad de mensajes basada en dominios (Domain-based Message Authentication, Reporting &amp; Conformance).<\/em>\n<\/strong>. \u00abEst\u00e1 dise\u00f1ado para ofrecer a los propietarios de dominios de correo electr\u00f3nico la posibilidad de proteger su dominio contra el uso no autorizado, com\u00fanmente conocido como suplantaci\u00f3n de identidad de correo electr\u00f3nico.  <em>La finalidad y el resultado principal de la implantaci\u00f3n de DMARC es proteger un dominio para que no se utilice en ataques que pongan en peligro el correo electr\u00f3nico empresarial<\/em>, correos electr\u00f3nicos de phishing, estafas por correo electr\u00f3nico y otras actividades de ciberamenazas.\u00bb<\/p>\n\n<p><a href=\"https:\/\/blog.returnpath.com\/how-to-explain-dmarc-in-plain-english\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00bfPor qu\u00e9 es importante DMARC<\/a>? \u00abDMARC es la primera y \u00fanica tecnolog\u00eda ampliamente desplegada que puede hacer que la direcci\u00f3n &#8216;header from&#8217; (lo que los usuarios ven en sus clientes de correo electr\u00f3nico) sea de confianza. Esto no solo ayuda a proteger a los clientes y a la marca, sino que disuade a los ciberdelincuentes, que tienen menos probabilidades de ir a por una marca con un registro DMARC.\u00bb<\/p>\n\n<p>Seg\u00fan un<a href=\"https:\/\/www.techrepublic.com\/article\/phishing-alert-80-of-companies-lack-dmarc-policies-to-protect-against-spoofing\/\" target=\"_blank\" rel=\"noreferrer noopener\"> art\u00edculo<\/a> de TechRepublic, \u00abcasi el 80% de los sitios web no tienen implantada una pol\u00edtica DMARC, lo que aumenta las probabilidades de que su dominio sea suplantado y utilizado para ataques de phishing a clientes, seg\u00fan el informe<a href=\"https:\/\/s3.amazonaws.com\/250ok-wordpress\/wp-content\/uploads\/2019\/07\/09140509\/Global-DMARC-Adoption-2019.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"> Global DMARC Adoption 2019<\/a> de 250ok.\u00bb<\/p>\n\n<p>\u00abDMARC se considera el est\u00e1ndar del sector para la autenticaci\u00f3n del correo electr\u00f3nico con el fin de evitar ataques en los que los piratas inform\u00e1ticos env\u00edan correos maliciosos a trav\u00e9s de direcciones web falsificadas, seg\u00fan el informe.\u00bb<\/p>\n\n<p>\u00bfHasta qu\u00e9 punto est\u00e1 extendido el problema? \u00ab<em>S\u00f3lo el 23% de las empresas de la lista Fortune 500 tienen alg\u00fan tipo de pol\u00edtica DMARC a pesar de ser las mayores empresas estadounidenses por ingresos<\/em>\u00ab<em>.<\/em><\/p>\n\n<p>Para colmo,<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/most-2020-presidential-campaign-not-using-proper-email-security\/\" target=\"_blank\" rel=\"noreferrer noopener\"> la mayor\u00eda de las campa\u00f1as presidenciales de 2020 no lo utilizan<\/a>. \u00ab[L]a mayor\u00eda de las campa\u00f1as pol\u00edticas de los actuales candidatos de los principales partidos para las elecciones presidenciales estadounidenses del pr\u00f3ximo a\u00f1o no est\u00e1n aplicando pol\u00edticas adecuadas de autenticaci\u00f3n, notificaci\u00f3n y conformidad de mensajes basados en dominios (DMARC) para proteger a sus donantes y votantes de ataques de phishing que podr\u00edan dar lugar a fraude.\u00bb<\/p>\n\n<p>En realidad, s\u00f3lo hay dos explicaciones posibles para el bajo \u00edndice de adopci\u00f3n de DMARC. O las organizaciones no entienden DMARC o no les importa.<\/p>\n\n<p>\u00ab<em>Dada la informaci\u00f3n disponible sobre los riesgos asociados a dejar su dominio desprotegido<\/em>, resulta chocante el n\u00famero de marcas que a\u00fan no comprenden la importancia de DMARC\u00bb, afirm\u00f3 Matthew Vernhout, director de privacidad de 250ok.<\/p>\n\n<p>La otra posibilidad es que no les importe. El motivo es que DMARC no se utiliza realmente para protegerle a usted, sino para proteger a los dem\u00e1s. Y quiz\u00e1 esa sea la raz\u00f3n. Implantar DMARC significa ser un buen vecino, y quiz\u00e1 eso no sea motivaci\u00f3n suficiente, pero deber\u00eda serlo.<\/p>\n\n<p>Cuando est\u00e9 listo para ser un buen vecino e implantar tecnolog\u00eda avanzada <a href=\"https:\/\/www.duocircle.com\/email\/phishing-protection\" target=\"_blank\" rel=\"noopener\">de protecci\u00f3n contra phishing<\/a> como<a href=\"https:\/\/en.wikipedia.org\/wiki\/Sender_Policy_Framework\" target=\"_blank\" rel=\"noreferrer noopener\"> SPF<\/a>,<a href=\"https:\/\/en.wikipedia.org\/wiki\/DomainKeys_Identified_Mail\" target=\"_blank\" rel=\"noreferrer noopener\"> DKIM<\/a> y DMARC, obtenga nuestra verdadera <a href=\"https:\/\/www.duocircle.com\/\" target=\"_blank\" rel=\"noopener\">prevenci\u00f3n contra phishing<\/a> en tiempo real. Pru\u00e9belo sin riesgo durante 30 d\u00edas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfY si existiera una tecnolog\u00eda que pudiera reducir dr\u00e1sticamente las posibilidades de que sus dominios fueran suplantados y utilizados para ataques de phishing a los destinatarios? \u00bfLo aprovechar\u00edas? Probablemente no, porque la tecnolog\u00eda existe y casi nadie la utiliza. Y las razones son confusas. La tecnolog\u00eda se llama DMARC, que significa Autenticaci\u00f3n, notificaci\u00f3n y conformidad&#8230;<\/p>\n","protected":false},"author":2,"featured_media":6741,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","episode_type":"","audio_file":"","cover_image":"","cover_image_id":"","duration":"","filesize":"","date_recorded":"","explicit":"","block":"","filesize_raw":"","_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":"","_wp_rev_ctl_limit":""},"categories":[56],"tags":[],"series":[],"class_list":["post-7696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"episode_featured_image":"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/phishing-prevention-best-practices.jpg","episode_player_image":"https:\/\/dmarcreport.com\/wp-content\/plugins\/seriously-simple-podcasting\/assets\/images\/no-album-art.png","download_link":"","player_link":"","audio_player":false,"episode_data":{"playerMode":"light","subscribeUrls":{"apple_podcasts":{"key":"apple_podcasts","url":"","label":"Apple Podcasts","class":"apple_podcasts","icon":"apple-podcasts.png"},"stitcher":{"key":"stitcher","url":"","label":"Stitcher","class":"stitcher","icon":"stitcher.png"},"google_podcasts":{"key":"google_podcasts","url":"","label":"Google Podcasts","class":"google_podcasts","icon":"google-podcasts.png"},"spotify":{"key":"spotify","url":"","label":"Spotify","class":"spotify","icon":"spotify.png"}},"rssFeedUrl":"https:\/\/dmarcreport.com\/es\/feed\/podcast\/dmarc-report","embedCode":"<blockquote class=\"wp-embedded-content\" data-secret=\"pUSWUtixcL\"><a href=\"https:\/\/dmarcreport.com\/es\/blog\/proteccion-contra-el-phishing-por-que-pocos-utilizan-dmarc\/\">Protecci\u00f3n contra el phishing: \u00bfPor qu\u00e9 pocos utilizan DMARC?<\/a><\/blockquote><iframe sandbox=\"allow-scripts\" security=\"restricted\" src=\"https:\/\/dmarcreport.com\/es\/blog\/proteccion-contra-el-phishing-por-que-pocos-utilizan-dmarc\/embed\/#?secret=pUSWUtixcL\" width=\"500\" height=\"350\" title=\"\u00abProtecci\u00f3n contra el phishing: \u00bfPor qu\u00e9 pocos utilizan DMARC?\u00bb \u2014 DMARC Report\" data-secret=\"pUSWUtixcL\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\" class=\"wp-embedded-content\"><\/iframe><script>\n\/*! This file is auto-generated *\/\n!function(d,l){\"use strict\";l.querySelector&&d.addEventListener&&\"undefined\"!=typeof URL&&(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&&!\/[^a-zA-Z0-9]\/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret=\"'+t.secret+'\"]'),o=l.querySelectorAll('blockquote[data-secret=\"'+t.secret+'\"]'),c=new RegExp(\"^https?:$\",\"i\"),i=0;i<o.length;i++)o[i].style.display=\"none\";for(i=0;i<a.length;i++)s=a[i],e.source===s.contentWindow&&(s.removeAttribute(\"style\"),\"height\"===t.message?(1e3<(r=parseInt(t.value,10))?r=1e3:~~r<200&&(r=200),s.height=r):\"link\"===t.message&&(r=new URL(s.getAttribute(\"src\")),n=new URL(t.value),c.test(n.protocol))&&n.host===r.host&&l.activeElement===s&&(d.top.location.href=t.value))}},d.addEventListener(\"message\",d.wp.receiveEmbedMessage,!1),l.addEventListener(\"DOMContentLoaded\",function(){for(var e,t,s=l.querySelectorAll(\"iframe.wp-embedded-content\"),r=0;r<s.length;r++)(t=(e=s[r]).getAttribute(\"data-secret\"))||(t=Math.random().toString(36).substring(2,12),e.src+=\"#?secret=\"+t,e.setAttribute(\"data-secret\",t)),e.contentWindow.postMessage({message:\"ready\",secret:t},\"*\")},!1)))}(window,document);\n\/\/# sourceURL=https:\/\/dmarcreport.com\/wp-includes\/js\/wp-embed.min.js\n<\/script>\n"},"taxonomy_info":{"category":[{"value":56,"label":"Sin categorizar"}]},"featured_image_src_large":["https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/phishing-prevention-best-practices.jpg",800,488,false],"author_info":{"display_name":"Brad Slavin","author_link":"https:\/\/dmarcreport.com\/es\/author\/brad\/"},"comment_info":0,"category_info":[{"term_id":56,"name":"Sin categorizar","slug":"sin-categorizar","term_group":0,"term_taxonomy_id":56,"taxonomy":"category","description":"","parent":0,"count":3,"filter":"raw","cat_ID":56,"category_count":3,"category_description":"","cat_name":"Sin categorizar","category_nicename":"sin-categorizar","category_parent":0}],"tag_info":false,"_links":{"self":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/comments?post=7696"}],"version-history":[{"count":1,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7696\/revisions"}],"predecessor-version":[{"id":7697,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7696\/revisions\/7697"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media\/6741"}],"wp:attachment":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media?parent=7696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/categories?post=7696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/tags?post=7696"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/series?post=7696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}