{"id":7700,"date":"2021-11-24T14:36:09","date_gmt":"2021-11-24T14:36:09","guid":{"rendered":"https:\/\/dmarcreport.com\/blog\/el-absurdo-caso-de-dmarc-sin-reforzar\/"},"modified":"2023-11-10T12:25:04","modified_gmt":"2023-11-10T12:25:04","slug":"el-absurdo-caso-de-dmarc-sin-reforzar","status":"publish","type":"post","link":"https:\/\/dmarcreport.com\/es\/blog\/el-absurdo-caso-de-dmarc-sin-reforzar\/","title":{"rendered":"El absurdo caso de DMARC sin reforzar"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/threats-to-email-security.jpg\" alt=\"\" class=\"wp-image-2336\"\/><\/figure>\n\n<p>Si tiene alg\u00fan tipo de alarma en casa, como un detector de humos o una alarma antirrobo, probablemente no piense muy a menudo en su funcionamiento. Resulta que <em>toda alarma, para ser eficaz, tiene que hacer dos cosas: detectar algo malo y actuar<\/em>. En la mayor\u00eda de los casos, esa acci\u00f3n consiste en emitir una se\u00f1al muy alta. Suficientemente fuerte para despertarte de un sue\u00f1o profundo<\/p>\n\n<p>Ahora, imagina que tuvieras una alarma que s\u00f3lo hiciera una de esas cosas. Percibi\u00f3 algo malo y en respuesta a ello no hizo nada. No ser\u00eda una alarma muy eficaz. De hecho, ser\u00eda in\u00fatil, por muy bueno que fuera el sensor.<\/p>\n\n<p>Esta situaci\u00f3n parece rid\u00edcula. Al fin y al cabo, nadie instalar\u00eda una alarma que detectara un problema y luego no hiciera nada en respuesta. Podr\u00eda pensarlo, pero se equivocar\u00eda. Las empresas y organizaciones lo hacen todos los d\u00edas. <em>La alarma que instalan se llama DMARC, y justo despu\u00e9s de instalarla, la desactivan<\/em>.<\/p>\n\n<p><em><a href=\"https:\/\/en.wikipedia.org\/wiki\/DMARC\" target=\"_blank\" rel=\"noreferrer noopener\">DMARC<\/a> (Domain-based Message Authentication, Reporting, and Conformance) es un <strong>protocolo de autenticaci\u00f3n de correo electr\u00f3nico<\/strong> que ayuda a las empresas a proteger sus dominios contra el env\u00edo de correos electr\u00f3nicos de phishing.<\/em><strong>.<\/strong><\/p>\n\n<p>En una simplificaci\u00f3n excesiva, DMARC funciona as\u00ed. Las empresas que env\u00edan correos electr\u00f3nicos configuran una o las dos posibles alarmas denominadas<a href=\"https:\/\/en.wikipedia.org\/wiki\/Sender_Policy_Framework\" target=\"_blank\" rel=\"noreferrer noopener\"> SPF<\/a> y<a href=\"https:\/\/en.wikipedia.org\/wiki\/DomainKeys_Identified_Mail\" target=\"_blank\" rel=\"noreferrer noopener\"> DKIM<\/a> para establecer la autenticidad de los correos electr\u00f3nicos que env\u00edan. Entonces, si una de estas alarmas \u00absalta\u00bb, DMARC indica qu\u00e9 hacer en respuesta a esas alarmas. Con DMARC, hay tres formas de responder a una alarma:<\/p>\n\n<ol class=\"wp-block-list\"><li>Monitor<\/li><li>Cuarentena y<\/li><li>Rechazar.<\/li><\/ol>\n\n<p>Supervisar es una forma elegante de decir \u00abno hacer nada\u00bb. Rechazar, por otro lado, es la alarma que realmente hace lo que debe hacer: impedir que lleguen correos electr\u00f3nicos amenazadores.<\/p>\n\n<p>Nunca adivinar\u00e1s qu\u00e9 porcentaje de estas alarmas DMARC est\u00e1n configuradas como \u00abrechazar\u00bb. Seg\u00fan el informe de<a href=\"https:\/\/www.agari.com\/cyber-intelligence-research\/e-books\/q4-2019-report.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"> Agari<\/a> <strong>\n  <em>Tendencias en fraude de correo electr\u00f3nico y enga\u00f1os de identidad del cuarto trimestre de 2019<\/em>\n<\/strong> report, <em>solo el 13% de las empresas de Fortune 500 lo han hecho<\/em>. En otras palabras, el <strong>87% de las empresas de Fortune 500<\/strong> han apagado la alarma. Seg\u00fan el informe, \u00abactualmente, s\u00f3lo el 13% de las empresas Fortune 500 tiene un registro DMARC configurado con la pol\u00edtica de aplicaci\u00f3n de rechazo necesaria para <strong>protegerse contra<\/strong> los ataques de suplantaci\u00f3n de identidad de marca <strong>basados en phishing<\/strong> dirigidos a sus clientes, socios y otras organizaciones\u00bb.<\/p>\n\n<p>\u00bfPor qu\u00e9 es importante? Porque \u00abCuando las pol\u00edticas de aplicaci\u00f3n se establecen correctamente, se ha demostrado que DMARC reduce casi a cero las suplantaciones de identidad basadas en phishing\u00bb. Cero, con la alarma encendida.<\/p>\n\n<p>Todav\u00eda nadie entiende del todo por qu\u00e9 la <strong>adopci\u00f3n de DMARC<\/strong> es tan baja. Pero se entiende perfectamente su consecuencia. <em>Si quieres proteger a tu empresa de los correos electr\u00f3nicos de phishing, y deber\u00edas hacerlo, m\u00e1s vale que t\u00fa mismo hagas algo al respecto<\/em>.<\/p>\n\n<p>Lo mejor que puede hacer para proteger a sus empleados contra el phishing es implantar un software de <a href=\"https:\/\/www.duocircle.com\/email\/phishing-protection\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n<\/a> contra el phishing basado en la nube. El software de prevenci\u00f3n de phishing <strong>basado<\/strong> en la nube escanea los correos electr\u00f3nicos antes de que lleguen a la bandeja de entrada, lo que significa que tiene la oportunidad de mantener los correos maliciosos fuera de la bandeja de entrada. Y <em>si los correos electr\u00f3nicos de phishing no llegan a la bandeja de entrada, los empleados no pueden dejarse enga\u00f1ar por ellos<\/em>.<\/p>\n\n<p>Un software de <a href=\"https:\/\/www.duocircle.com\/email\/phishing-protection\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n contra el phishing<\/a> basado en la nube como el de<a href=\"https:\/\/www.duocircle.com\/\" target=\"_blank\" rel=\"noopener\"> DuoCircle<\/a> no requiere hardware, software ni mantenimiento. Se instala en 10 minutos, ofrece asistencia t\u00e9cnica en directo 24 horas al d\u00eda, 7 d\u00edas a la semana, y s\u00f3lo cuesta unos c\u00e9ntimos al mes por empleado.<\/p>\n\n<p>Hasta que las empresas empiecen a encender sus alarmas DMARC, tendr\u00e1 que protegerse de <strong>los ataques de phishing<\/strong>. Deja de esperar a que otros te mantengan a salvo. Pruebe DuoCircle sin riesgos durante 30 d\u00edas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si tiene alg\u00fan tipo de alarma en casa, como un detector de humos o una alarma antirrobo, probablemente no piense muy a menudo en su funcionamiento. Resulta que toda alarma, para ser eficaz, tiene que hacer dos cosas: detectar algo malo y actuar. En la mayor\u00eda de los casos, esa acci\u00f3n consiste en emitir una&#8230;<\/p>\n","protected":false},"author":2,"featured_media":6733,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","episode_type":"","audio_file":"","cover_image":"","cover_image_id":"","duration":"","filesize":"","date_recorded":"","explicit":"","block":"","filesize_raw":"","_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":"","_wp_rev_ctl_limit":""},"categories":[56],"tags":[],"series":[],"class_list":["post-7700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categorizar"],"episode_featured_image":"https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/threats-to-email-security.jpg","episode_player_image":"https:\/\/dmarcreport.com\/wp-content\/plugins\/seriously-simple-podcasting\/assets\/images\/no-album-art.png","download_link":"","player_link":"","audio_player":false,"episode_data":{"playerMode":"light","subscribeUrls":{"apple_podcasts":{"key":"apple_podcasts","url":"","label":"Apple Podcasts","class":"apple_podcasts","icon":"apple-podcasts.png"},"stitcher":{"key":"stitcher","url":"","label":"Stitcher","class":"stitcher","icon":"stitcher.png"},"google_podcasts":{"key":"google_podcasts","url":"","label":"Google Podcasts","class":"google_podcasts","icon":"google-podcasts.png"},"spotify":{"key":"spotify","url":"","label":"Spotify","class":"spotify","icon":"spotify.png"}},"rssFeedUrl":"https:\/\/dmarcreport.com\/es\/feed\/podcast\/dmarc-report","embedCode":"<blockquote class=\"wp-embedded-content\" data-secret=\"QpR7O9PfCD\"><a href=\"https:\/\/dmarcreport.com\/es\/blog\/el-absurdo-caso-de-dmarc-sin-reforzar\/\">El absurdo caso de DMARC sin reforzar<\/a><\/blockquote><iframe sandbox=\"allow-scripts\" security=\"restricted\" src=\"https:\/\/dmarcreport.com\/es\/blog\/el-absurdo-caso-de-dmarc-sin-reforzar\/embed\/#?secret=QpR7O9PfCD\" width=\"500\" height=\"350\" title=\"\u00abEl absurdo caso de DMARC sin reforzar\u00bb \u2014 DMARC Report\" data-secret=\"QpR7O9PfCD\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\" class=\"wp-embedded-content\"><\/iframe><script>\n\/*! This file is auto-generated *\/\n!function(d,l){\"use strict\";l.querySelector&&d.addEventListener&&\"undefined\"!=typeof URL&&(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&&!\/[^a-zA-Z0-9]\/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret=\"'+t.secret+'\"]'),o=l.querySelectorAll('blockquote[data-secret=\"'+t.secret+'\"]'),c=new RegExp(\"^https?:$\",\"i\"),i=0;i<o.length;i++)o[i].style.display=\"none\";for(i=0;i<a.length;i++)s=a[i],e.source===s.contentWindow&&(s.removeAttribute(\"style\"),\"height\"===t.message?(1e3<(r=parseInt(t.value,10))?r=1e3:~~r<200&&(r=200),s.height=r):\"link\"===t.message&&(r=new URL(s.getAttribute(\"src\")),n=new URL(t.value),c.test(n.protocol))&&n.host===r.host&&l.activeElement===s&&(d.top.location.href=t.value))}},d.addEventListener(\"message\",d.wp.receiveEmbedMessage,!1),l.addEventListener(\"DOMContentLoaded\",function(){for(var e,t,s=l.querySelectorAll(\"iframe.wp-embedded-content\"),r=0;r<s.length;r++)(t=(e=s[r]).getAttribute(\"data-secret\"))||(t=Math.random().toString(36).substring(2,12),e.src+=\"#?secret=\"+t,e.setAttribute(\"data-secret\",t)),e.contentWindow.postMessage({message:\"ready\",secret:t},\"*\")},!1)))}(window,document);\n\/\/# sourceURL=https:\/\/dmarcreport.com\/wp-includes\/js\/wp-embed.min.js\n<\/script>\n"},"taxonomy_info":{"category":[{"value":56,"label":"Sin categorizar"}]},"featured_image_src_large":["https:\/\/dmarcreport.com\/wp-content\/uploads\/2021\/11\/threats-to-email-security.jpg",816,440,false],"author_info":{"display_name":"Brad Slavin","author_link":"https:\/\/dmarcreport.com\/es\/author\/brad\/"},"comment_info":0,"category_info":[{"term_id":56,"name":"Sin categorizar","slug":"sin-categorizar","term_group":0,"term_taxonomy_id":56,"taxonomy":"category","description":"","parent":0,"count":3,"filter":"raw","cat_ID":56,"category_count":3,"category_description":"","cat_name":"Sin categorizar","category_nicename":"sin-categorizar","category_parent":0}],"tag_info":false,"_links":{"self":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/comments?post=7700"}],"version-history":[{"count":1,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7700\/revisions"}],"predecessor-version":[{"id":7701,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/posts\/7700\/revisions\/7701"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media\/6733"}],"wp:attachment":[{"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/media?parent=7700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/categories?post=7700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/tags?post=7700"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/dmarcreport.com\/es\/wp-json\/wp\/v2\/series?post=7700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}