Guía en lenguaje claro
La suplantación de correo, explicada
La suplantación de correo consiste en enviar correos que fingen venir de su dominio. Nada suyo ha sido hackeado y no se ha robado ninguna contraseña: el diseño original del correo electrónico permite a cualquiera escribir cualquier dirección en la línea «De», igual que cualquiera puede escribir cualquier remitente en un sobre.
Esta es la parte que sorprende a la mayoría: cuando se suplanta su dominio, usted no participa. El correo va directamente del atacante a su proveedor, su cliente o su socio. Usted no lo envía, no lo recibe y nada aparece en sus sistemas, así que nunca ve el problema. A menudo la primera señal es una llamada por una factura que usted nunca envió.
Cómo funciona — y cómo se entera usted
- 1.Un atacante envía correos usando su dominio a uno de sus proveedores o socios, haciéndose pasar por usted, por un directivo de la empresa o por su contable.
- 2.El servicio de correo del destinatario consulta el registro DMARC de su dominio en el DNS. El registro le dice dos cosas: cómo tratar el correo de su dominio que no venga de una fuente autorizada, y adónde enviar informes sobre cada mensaje que afirme ser suyo.
- 3.Spoofhound recibe esos informes y los convierte en una imagen clara: de dónde viene realmente el correo «de» su dominio, cuáles de esas fuentes son legítimas y cuándo puede decir con seguridad a los servidores de correo del mundo que rechacen los falsos.
1Atacante
envía correo «de»
su dominio
Servicio de correo
del destinatario
su proveedor o cliente
dónde informar
2Su registro DMARC
publicado en su DNS
3Spoofhound
recibe y analiza
los informes
cuándo bloquear
Usted
el propietario del dominio
Los informes son la forma de enterarse.
¿Por qué no bloquear hoy mismo todo el correo suplantado?
Porque para un servidor de correo, «suplantado» solo significa «no viene de una fuente autorizada», y parte de su correo legítimo probablemente se envía así ahora mismo. Su CRM, su nómina, su facturación o su plataforma de marketing pueden estar enviando como su dominio sin estar configurados como fuente legítima. Pida hoy al mundo que bloquee el correo no autorizado y bloqueará también esos.
Spoofhound le muestra exactamente qué fuentes envían correo como su dominio, cuáles deben configurarse correctamente, y le dice cuándo es seguro pasar al bloqueo — para detener a los atacantes sin detener la nómina.
Lo que consigue al final
Cuando su dominio alcanza la aplicación de DMARC, el correo que falsifica su dominio exacto se rechaza antes de llegar a nadie, usted conserva la prueba de que sigue siendo así y ve los nuevos intentos de suplantación en el momento en que ocurren.
Falsificar su dominio exacto es solo una de las formas de fraude del correo corporativo — el desglose honesto de las demás está en nuestra página de fraude del correo corporativo.
Descubra en 30 segundos si su dominio puede ser suplantado ahora mismo.