Spoofhound

La suplantación de correo, explicada

La suplantación de correo consiste en enviar correos que fingen venir de su dominio. Nada suyo ha sido hackeado y no se ha robado ninguna contraseña: el diseño original del correo electrónico permite a cualquiera escribir cualquier dirección en la línea «De», igual que cualquiera puede escribir cualquier remitente en un sobre.

Esta es la parte que sorprende a la mayoría: cuando se suplanta su dominio, usted no participa. El correo va directamente del atacante a su proveedor, su cliente o su socio. Usted no lo envía, no lo recibe y nada aparece en sus sistemas, así que nunca ve el problema. A menudo la primera señal es una llamada por una factura que usted nunca envió.

Cómo funciona — y cómo se entera usted

  1. 1.Un atacante envía correos usando su dominio a uno de sus proveedores o socios, haciéndose pasar por usted, por un directivo de la empresa o por su contable.
  2. 2.El servicio de correo del destinatario consulta el registro DMARC de su dominio en el DNS. El registro le dice dos cosas: cómo tratar el correo de su dominio que no venga de una fuente autorizada, y adónde enviar informes sobre cada mensaje que afirme ser suyo.
  3. 3.Spoofhound recibe esos informes y los convierte en una imagen clara: de dónde viene realmente el correo «de» su dominio, cuáles de esas fuentes son legítimas y cuándo puede decir con seguridad a los servidores de correo del mundo que rechacen los falsos.

¿Por qué no bloquear hoy mismo todo el correo suplantado?

Porque para un servidor de correo, «suplantado» solo significa «no viene de una fuente autorizada», y parte de su correo legítimo probablemente se envía así ahora mismo. Su CRM, su nómina, su facturación o su plataforma de marketing pueden estar enviando como su dominio sin estar configurados como fuente legítima. Pida hoy al mundo que bloquee el correo no autorizado y bloqueará también esos.

Spoofhound le muestra exactamente qué fuentes envían correo como su dominio, cuáles deben configurarse correctamente, y le dice cuándo es seguro pasar al bloqueo — para detener a los atacantes sin detener la nómina.

Lo que consigue al final

Cuando su dominio alcanza la aplicación de DMARC, el correo que falsifica su dominio exacto se rechaza antes de llegar a nadie, usted conserva la prueba de que sigue siendo así y ve los nuevos intentos de suplantación en el momento en que ocurren.

Falsificar su dominio exacto es solo una de las formas de fraude del correo corporativo — el desglose honesto de las demás está en nuestra página de fraude del correo corporativo.

Descubra en 30 segundos si su dominio puede ser suplantado ahora mismo.