M\u00e1s datos afirman que el 22% de los ataques ocurren debido a error humano b\u00e1sico, lo que significa que alguien en tu empresa podr\u00eda ser enga\u00f1ado f\u00e1cilmente y enviar datos confidenciales a la persona equivocada.<\/span><\/li>\n<\/ul>\nEstad\u00edsticas de correos electr\u00f3nicos empresariales comprometidos en ataques<\/b><\/h2>\n Los ataques a correos electr\u00f3nicos empresariales (BEC) siguen creciendo. M\u00faltiples investigaciones muestran que las estafas perpetradas para desv\u00edar pagos de n\u00f3minas fueron responsables de al menos $8 millones en p\u00e9rdidas s\u00f3lo en el a\u00f1o 2019. Estos ataques se valen de la suplantaci\u00f3n de identidad a trav\u00e9s de correos electr\u00f3nicos que simulan provenir de empresas leg\u00edtimas: lo cual da como resultado directo adquisici\u00f3n de datos fruct\u00edferos.<\/span><\/p>\nDe acuerdo a las predicciones de protocolos de seguridad del a\u00f1o 2021, muchos departamentos de gesti\u00f3n de riesgos invertir\u00e1n de manera contundente en tecnolog\u00eda anti-phishing para detectar <\/span>ataques BEC<\/b>, as\u00ed como intentos de apropiaci\u00f3n de cuentas. La protecci\u00f3n BEC detecta patrones de comunicaci\u00f3n y ataques que simulan conversaciones, adem\u00e1s de usar los computadores como ventanas de revisi\u00f3n de direcciones URL sospechosas.<\/span><\/p>\nEl empleo de pol\u00edticas DMARC es una excelente manera de combatir los ataques a tus direcciones de correos electr\u00f3nicos empresariales.<\/span><\/p>\n\u00bfC\u00f3mo protege EasyDMARC contra los ataques BEC?<\/b><\/h2>\n Si ya te est\u00e1s preguntando c\u00f3mo es posible detener los ataques de phishing a tu empresa y proteger tus datos en el futuro, la l\u00ednea de acci\u00f3n m\u00e1s l\u00f3gica es implementar protocolos de autenticaci\u00f3n para tu flujo de correos electr\u00f3nicos con DMARC, DKIM, y SPF para incrementar y mejorar la seguridad de las direcciones de correos electr\u00f3nicos salientes, as\u00ed como proteger tu dominio y todos los datos importantes o confidenciales.<\/span><\/p>\nLa seguridad de tu flujo de correo electr\u00f3nico saliente es fundamental para la protecci\u00f3n de la propiedad intelectual de tu empresa y el cumplimiento de est\u00e1ndares internacionales regulatorios tales como:<\/span><\/p>\n\nLa industria de tarjetas de pago [PCI DSS]<\/span><\/li>\nLey de Portabilidad y Responsabilidad de Seguros M\u00e9dicos [HIPAA]<\/span><\/li>\n<\/ul>\nDMARC ha sido el est\u00e1ndar dorado para proteger dominios durante muchos a\u00f1os. Sin embargo, muchas empresas a\u00fan lo evitan debido a su complejidad y la preocupaci\u00f3n de que sus correos electr\u00f3nicos no lleguen a los buzones de entrada de sus destinatarios seg\u00fan lo previsto; empresas m\u00e1s peque\u00f1as lo consideran dif\u00edcil y arriesgado en su implementaci\u00f3n.<\/span><\/p>\nDMARC es un protocolo de autenticaci\u00f3n para correos electr\u00f3nicos que protege los dominios comerciales y detiene ataques de phishing. Este utiliza una combinaci\u00f3n de t\u00e9cnicas para la autenticaci\u00f3n de correo electr\u00f3nico basadas en las <\/span>pol\u00edticas DKIM y SPF<\/b> que usualmente ya est\u00e1n instaladas en la mayor\u00eda de los dominios de servicios p\u00fablicos.<\/span><\/p>\nEstos protocolos garantizan que solo los correos electr\u00f3nicos autorizados lleguen a tu bandeja de entrada, as\u00ed como tambi\u00e9n impiden que actores maliciosos env\u00eden correos electr\u00f3nicos por parte de tu dominio.<\/span><\/p>\nAs\u00ed es como funciona DMARC:<\/b><\/h2>\n\nPrimero debes habilitar una pol\u00edtica DMARC en el <\/span>registro DNS<\/b> de tu dominio. Esto puede ser realizado por un profesional para asegurar que est\u00e9 configurado correctamente. Puedes comprobar tu <\/span>registro DMARC<\/b> haciendo uso de la herramienta para la b\u00fasqueda de <\/span>registros DMARC<\/b> de EasyDMARC.<\/span><\/li>\nCuando llega un correo electr\u00f3nico de un remitente espec\u00edfico, los servidores de correo electr\u00f3nico del destinatario hacen una b\u00fasqueda de DNS para verificar si el <\/span>registro DMARC<\/b> del dominio del remitente est\u00e1 vigente y activo. Luego, el servidor receptor verifica la alineaci\u00f3n de las pol\u00edticas SPF y DKIM para asegurarse de que dicho correo no sea fraudulento.<\/span><\/li>\nDurante este momento, el servidor comprueba tres elementos espec\u00edficos. Primero, se asegura de que la firma DKIM sea v\u00e1lida. Luego, se asegura que el mensaje se env\u00eda desde una direcci\u00f3n IP o a trav\u00e9s de un servicio autorizado en los <\/span>registros SPF<\/b>. Por \u00faltimo, comprueba que los encabezados del mensaje est\u00e9n alineados con el dominio de forma adecuada.<\/span><\/li>\nEl servidor aplica los <\/span>registros DMARC<\/b> para aceptar, rechazar o poner en cuarentena cada mensaje que pase por el buz\u00f3n de entrada. Estos ajustes pueden configurarse durante el primer paso de la configuraci\u00f3n del <\/span>registro DMARC<\/b> para habilitarlo en el DNS.<\/span><\/li>\nEl remitente del correo recibe informes sobre el resultado del env\u00edo de sus correos electr\u00f3nicos a todos los usuarios autorizados. Los usuarios del dominio pueden verificar los registros, as\u00ed como los informes DNS para asegurarse de que ning\u00fan correo electr\u00f3nico se pierda en el tr\u00e1nsito. Esto puede llevarse a cabo f\u00e1cilmente con las herramientas disponibles en EasyDMARC.<\/span><\/li>\n<\/ol>\nCompromiso de correo electr\u00f3nico empresarial (BEC) y DMARC<\/b><\/h2>\n Sin DMARC, los correos electr\u00f3nicos enviados desde tu dominio ingresar\u00e1n a la bandeja de entrada de su destinatario sin controles de seguridad. Habilitar DMARC permite al agente de transferencia de correo (MTA) del destinatario buscar el <\/span>registro DMARC<\/b> del nombre de dominio como un proceso de verificaci\u00f3n. Si los registros coinciden, se env\u00eda el correo electr\u00f3nico. De lo contrario, el correo electr\u00f3nico se pone en cuarentena o se rechaza.<\/span><\/p>\nAl configurar registros DMARC, evitas que los piratas cibern\u00e9ticos usen tu dominio para enviar correos electr\u00f3nicos en tu nombre<\/b>. Tambi\u00e9n mejora la capacidad de entrega del correo electr\u00f3nico, lo que permite que tus socios comerciales y clientes tengan la oportunidad de responder tus correos electr\u00f3nicos m\u00e1s r\u00e1pido.<\/span><\/p>\nSin embargo, la implementaci\u00f3n de DMARC requiere especialistas en ciberseguridad que son dif\u00edciles de encontrar. El proceso de implementaci\u00f3n lleva mucho tiempo y es arriesgado si se realiza incorrectamente, ya que se pueden rechazar correos electr\u00f3nicos v\u00e1lidos.<\/span><\/p>\nAtaques a correos electr\u00f3nicos empresariales (BEC) y DMARC<\/b><\/h2>\n DMARC puede parecer complejo, especialmente para aquellos que no est\u00e1n familiarizados con procesos de seguridad para dominios. Por esta raz\u00f3n, es buena idea que una empresa profesional instale y administre todos tus <\/span>registros DMARC<\/b>.<\/span><\/p>\nLas rese\u00f1as y evaluaciones de los clientes de EasyDMARC dejan en evidencia que brindamos el mejor servicio para la implementaci\u00f3n de pol\u00edticas de autenticaci\u00f3n para tus correos electr\u00f3nicos y para protegerte contra <\/span>ataques BEC<\/b>. Nuestra empresa cuenta con profesionales certificados que van un paso adelante de los ataques cibern\u00e9ticos y de phishing, fen\u00f3meno que se espera aumenten en 2021.<\/span><\/p>\nOptar por EasyDMARC elimina conjeturas ya que habilitas y administrar <\/span>registros DMARC<\/b> para concentrarte en mantener el negocio funcionando sin problemas. EasyDMARC evita que los piratas inform\u00e1ticos realicen las siguientes acciones:<\/span><\/p>\n\nFalsificaci\u00f3n de correos electr\u00f3nicos que contenga informaci\u00f3n financiera y otros datos confidenciales<\/span><\/li>\nSuplantaci\u00f3n o robo de identidad a altos ejecutivos u otros empleados de poder que toman decisiones en tu empresa<\/span><\/li>\nEnv\u00edo de facturas falsas a sus clientes<\/span><\/li>\nDifusi\u00f3n de ransomware y apoderarse de su dominio<\/span><\/li>\nSimular soporte al cliente en un intento de robo de informaci\u00f3n confidencial a tus clientes o socios.<\/span><\/li>\n<\/ul>\nEasyDMARC proporciona varias herramientas gratuitas en su sitio web para ayudarte a administrar tu dominio y protegerte contra <\/span>ataques BEC<\/b>, como implementos de b\u00fasqueda para <\/span>registros SPF<\/b> y el generador de <\/span>registros SPF<\/b>, as\u00ed como la b\u00fasqueda de <\/span>registros DKIM<\/b> y el generador de registros de esta misma \u00edndole. Para obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo EasyDMARC puede proteger tu negocio en el 2021 y prevenir <\/span>ataques BEC<\/b>, cont\u00e1ctanos hoy.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"Los an\u00e1lisis de seguridad y las predicciones para …<\/p>\n","protected":false},"author":6,"featured_media":20817,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[400,472,401,489,394],"tags":[],"class_list":["post-20816","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ataques-y-amenazas-ciberneticas","category-blog-es","category-ingenieria-social","category-phishing-es","category-seguridad-cibernetica"],"acf":[],"yoast_head":"\n
El gran problema de ataques y accesos a correos electr\u00f3nicos empresariales (BEC) en 2021 | EasyDMARC<\/title>\n \n \n \n \n \n \n \n \n \n \n \n \n \n\t \n\t \n\t \n \n \n \n \n \n\t \n\t \n\t \n