Spoofhound
Spoofhound

Sepa quién envía correos en nombre de su dominio.

Spoofhound convierte los informes de DMARC y TLS que sus dominios ya generan en una imagen clara: quién envía de forma legítima, quién le suplanta y exactamente qué hacer a continuación — hasta la aplicación total.

Sin tarjeta, sin agentes, nada que instalar — solo DNS.

Cualquiera puede poner su dominio en el campo «De».

Hasta que DMARC no se aplica, los receptores entregan correos que simplemente afirman ser usted. Los informes que lo revelan — informes agregados de DMARC, forenses y de TLS SMTP — llegan como XML y JSON comprimidos que nadie lee. Spoofhound los lee por usted, cada día, y solo habla cuando algo requiere una decisión.

  • ✓ Remitentes legítimos que superan la autenticación
  • → Reenviadores que rompen SPF en tránsito (normal, explicado)
  • ✗ Fuentes desconocidas que suplantan su dominio ahora mismo
  • ✗ Servidores de correo que fallan en silencio al negociar TLS

Defiéndase del fraude del CEO (BEC)

Comprenda el papel de Spoofhound en la lucha contra el fraude del correo corporativo

La aplicación de DMARC cierra la vía de la falsificación del dominio exacto — la más barata para un atacante y la única que puede cerrar por completo — y le muestra los intentos de suplantación a medida que ocurren. La página es honesta sobre qué detiene y qué no, y qué conviene añadir encima.

Lea la página honesta

Monitorización que le dice qué hacer, no solo qué pasó.

Panel orientado al triaje

Se abre con una cola de asuntos que requieren atención — no un muro de gráficos. Cada alarma incluye una línea de procedimiento: qué significa y qué hacer al respecto.

Detección de suplantación

Las nuevas fuentes de envío se perfilan automáticamente; una IP totalmente nueva que falla la alineación — la firma clásica de la suplantación — le avisa el mismo día.

Asistente de aplicación

El camino codificado de p=none a p=reject: un umbral del 98 % de aprobados alineados en una ventana móvil, más una comprobación de «todas las fuentes explicadas», con una recomendación por etapas.

Puntuaciones de salud TLS-RPT

Cada dominio calificado de la A–F en la seguridad de su transporte de correo: el modo MTA-STS tal como lo observaron los receptores, la evidencia DANE y las tasas de fallo con niveles de gravedad.

BIMI & MTA-STS alojados

Alojamos los archivos que los remitentes y proveedores de correo realmente descargan — su logotipo BIMI, validado con el perfil SVG, y su política MTA-STS, con su certificado emitido y renovado por usted. Usted publica un único registro DNS.

Alertas con un ciclo de vida

Alarma → recordatorio → resuelto, con supresión para que un problema conocido no le avise a diario — más un resumen de los lunes de la semana que de verdad se lee bien.

Remitentes y DKIM, inventariados

Cada identidad de envío vista en sus informes, clasificada como legítima, reenviador, mal configurada o maliciosa — y cada selector DKIM que firma su correo, para distinguir su propia firma de la de un proveedor.

Dominios solo de envío, entendidos

Un dominio sin MX — o con un MX nulo — nunca recibe reproches sobre TLS-RPT o MTA-STS, que no pueden aplicarse. El flujo de correo se muestra por dominio, de modo que un nombre aparcado o solo de envío se juzga por lo que realmente hace.

Un inicio de sesión digno de confianza

Passkeys — huella, rostro o PIN — más aplicaciones de autenticación, sin contraseña que suplantar o reutilizar. Los administradores de la cuenta pueden ver y gestionar los métodos de inicio de sesión de sus miembros.

El fraude del correo corporativo, con honestidad

La aplicación de DMARC cierra la vía de la falsificación del dominio exacto — la más barata para un atacante y la única que puede cerrar por completo — y le muestra los intentos de suplantación a medida que ocurren. Qué detiene y qué no: la página honesta.

Análisis con IA, use su propio modelo

Un plan de acción priorizado para cada dominio, redactado por el modelo de IA que elija — con su propia clave y su propio acuerdo de proveedor. Cada afirmación debe citar los hechos que el propio Spoofhound ha calculado, y Spoofhound nunca toca el DNS. Los modelos con los que funciona.

DNS en vivo, de un vistazo

Pase el cursor sobre cualquier registro DNS en cualquier parte del panel para ver a qué resuelve ahora mismo, en lugar de a qué resolvía en la última comprobación nocturna.

En marcha con tres registros DNS.

1

Elija una región, verifique su dominio

Su cuenta se crea en la jurisdicción que elija. Después publique un registro TXT para demostrar la propiedad — un dominio pertenece a una sola cuenta, siempre.

2

Dirija sus informes hacia nosotros

La página de Configuración muestra sus registros DMARC y TLS-RPT actuales con las direcciones de informe de su región añadidas — copie, pegue, listo. Convive sin problemas con cualquier procesador de informes existente.

3

Obtenga respuestas, no XML

Los informes suelen empezar en un día. Los paneles se llenan, las alarmas vigilan y el asistente le dice cuándo está listo para aplicar.

¿Ya tiene historial con otro procesador? Suba sus antiguos correos y archivos de informes — Spoofhound reconstruye meses de datos en minutos.

Un plan de acción, redactado por el modelo que usted elija.

Actívelo por dominio y Spoofhound convierte todo lo que ya sabe — sus informes, alarmas, registros DNS y puntuaciones — en un plan priorizado: qué hacer, en qué orden y qué parece alarmante pero se puede ignorar sin riesgo. Con su propia cuenta y clave de proveedor de IA, bajo su propio acuerdo y límites de gasto — o sin clave alguna.

Anthropic

Claude Sonnet 5 y Claude Haiku 4.5.

OpenAI

GPT-5.6 Terra y GPT-5.6 Luna.

Google

Gemini 3.7 Flash y Gemini 3.5 Flash-Lite.

Kimi

Kimi K2.6 y Kimi K2.5, de Moonshot AI.

OpenRouter

Una sola clave, todo su catálogo — acceso a más de 500 modelos de todos los grandes laboratorios.

Integrado, sin clave necesaria

Modelos abiertos que corren en la propia infraestructura de IA de Cloudflare — GPT-OSS 120B y Llama 3.3 70B — si prefiere no aportar ninguna cuenta de proveedor.

  • ✓ Cada afirmación debe citar hechos que el propio Spoofhound ha calculado — todo lo que el modelo no pueda respaldar se descarta antes de que usted lo vea.
  • ✓ Cada registro DNS propuesto se vuelve a comprobar con los mismos analizadores en los que confía el resto del producto, antes de mostrarse.
  • ✓ Spoofhound nunca cambia el DNS. Usted obtiene un registro copiable, nada más.
  • ✓ Su clave se almacena cifrada y de solo escritura — se muestra por sus cuatro últimos caracteres, nunca legible de nuevo.
  • ✓ El reanálisis nocturno omite los dominios donde nada cambió, para no gastar dinero cuando no hay novedades. Cada ejecución registra lo que costó.

Elija su jurisdicción. Se queda ahí.

Spoofhound funciona como despliegues separados y autónomos — uno por jurisdicción. Su cuenta reside en uno solo de ellos, y sus informes nunca salen de él.

Separado, no particionado

Cada jurisdicción es su propio despliegue, con su propia base de datos, su propia dirección de panel y su propia bandeja de informes. No es un solo sistema con una columna de país — nada se comparte entre ellos y nada se replica.

Sin directorio central, por diseño

No existe deliberadamente ningún índice global de quién está alojado dónde. Crear uno significaría guardar un registro de cada cliente de la UE fuera de la UE — justo lo que la separación existe para impedir — así que cuando inicia sesión, usted nos dice su región en lugar de que nosotros le busquemos.

EU1 · Unión Europea

Para dominios cuyos datos de informe deben permanecer dentro de la UE.

ROW1 · Resto del mundo

Para todos los que no tienen requisito de residencia en la UE.

¿Necesita una jurisdicción concreta que aún no operamos? Indíquelo al registrarse — así decidimos cuál construir a continuación, y una instancia puede trasladarse a su propia región en cuanto haya una disponible.

Nueve herramientas gratuitas, ahora mismo.

Antes de ser cliente, úselas para revisar su propia configuración — o un dominio que le dé curiosidad.

Ver todas las herramientas gratuitas →

Deje de adivinar quién envía en su nombre.

Cuéntenos sobre sus dominios y empiece a protegerse.

Registrarse