¿Están las empresas españolas preparadas para los nuevos requisitos de autenticación del email que van a imponer Google, Apple y Yahoo?

Google, Yahoo y Apple van a empezar a aplicar los requisitos de autenticación del correo electrónico que anunciaron hace unos meses, diseñados para impedir el envío de phishing o spam, el ataque al correo electrónico corporativo (BEC) y otras estafas basadas en este canal de comunicación tan utilizado por organizaciones y consumidores.

Image description

Aunque parezca que las empresas tengan que actuar a contrarreloj debido a la imposición de estas medidas, la autenticación del correo electrónico es una práctica recomendada desde hace tiempo. Por ejemplo, el protocolo DMARC (Domain-based Message Authentication Reporting and Conformance) y sus mecanismos de autenticación asociados, como los protocolos SPF (Sender Policy Framework) y DKIM (Domain Key Identified Mail), están disponibles desde hace más de una década y son el estándar de referencia para la protección contra la suplantación de identidad, una técnica clave en los ataques BEC y de phishing.

DMARC es un protocolo de validación del correo electrónico diseñado para proteger los nombres de dominio de ser usados indebidamente por ciberdelincuentes, disminuyendo el riesgo de suplantación de las marcas. Autentica la identidad del remitente antes de permitir que el mensaje llegue a su destinatario. “Rechazar” es el nivel más estricto y recomendado de protección DMARC, una configuración que bloquea los correos electrónicos fraudulentos para que no lleguen a su destinatario. A modo de analogía, la protección DMARC es como los controles de identidad (DNI o pasaporte) en el aeropuerto que deben superarse antes de pasar a la siguiente fase para evaluar la seguridad.

Para evaluar si las principales compañías tienen implementadas medidas para proteger a sus clientes de ser víctimas de una estafa por email, Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha realizado un análisis DMARC de los dominios utilizados por las organizaciones de la lista The Global 2000 de Forbes. A continuación, los principales resultados del análisis:

· El 73% de las empresas de la lista global ha publicado un registro DMARC, lo que significa que el 27% no está tomando medidas para evitar que su marca sea suplantada ante los usuarios. En el caso de las organizaciones españolas de la lista, un 70% han publicado un registro DMARC.

· Menos de un tercio (31%) de estas empresas globales ha implementado el nivel más estricto y recomendado de DMARC, mediante el cual se bloquea el email antes de ser entregado al destinatario. Sin embargo, en el caso de las compañías españolas, este porcentaje aumenta hasta el 40%.

· Sólo un 15% del ranking global, y un 3% de las organizaciones de España incluidas, cuentan con un nivel intermedio de DMARC, en el que el mensaje sospechoso se envía automáticamente a una carpeta de cuarentena.

“Las personas siguen siendo el eslabón más débil de la cadena de ataque, y el error humano es la principal causa de los incidentes cibernéticos. Aunque la concienciación y la educación de los usuarios desempeñan un papel importante en el refuerzo de esta capa de seguridad, los controles técnicos como DMARC son extremadamente importantes para proteger una organización frente a los ciberataques basados en el correo electrónico y el fraude”, explica Fernando Anaya, director regional de Proofpoint para Iberia. “Como cualquier herramienta de seguridad, el protocolo DMARC no es infalible, pero añade otra capa de protección y contribuye a hacer más fuertes las defensas y minimiza el riesgo de suplantación para las organizaciones. Los requisitos de correo electrónico de Google, Apple y Yahoo son una gran oportunidad para que las organizaciones cubran sus carencias en la seguridad del correo electrónico, preferiblemente recurriendo a los expertos y recursos que tengan a su disposición para garantizar que están cumpliendo con las mejores prácticas y asegurarse de que están abordando las amenazas del correo electrónico de forma integral”.

Tu opinión enriquece este artículo:

South Summit Madrid 2024 reúne a 500 speakers, 121 fondos de inversión y 24 unicornios de todo el mundo

South Summit Madrid 2024, co-organizado por IE University, sigue sumando líderes y expertos mundiales del ecosistema emprendedor e innovador en su 13ª edición, que se celebrará del 5 al 7 de junio en La Nave de Madrid bajo el lema ‘Human by Design’. El principal encuentro para startups, inversores y corporaciones ha anunciado su programa de contenidos en el que 500 speakers, 121 fondos de inversión y 24 unicornios de todo el mundo desgranarán las claves para que la innovación y la tecnología se desarrollen para mejorar la calidad de vida del ser humano.

Las pymes españolas recibirán más de 50 millones de euros en financiación a través de YouLend

En un contexto de endurecimiento de las condiciones y deterioro del acceso a la financiación, el proveedor de financiación integrada YouLend espera alcanzar un nuevo hito al proporcionar más de 50 millones de euros en financiación a las pequeñas y medianas empresas (pymes) españolas en 2024. Se trata de fondos muy necesarios para las pymes españolas en un momento en el que el 86% de las empresas ha experimentado un aumento de los tipos de interés y otro 18% se ha enfrentado a requisitos de garantías más estrictos para la financiación bancaria.

Las 'biotech' españolas captan 228 millones de euros de financiación privada en 2023 (y el volumen medio de las operaciones se ha situado en los 5,4 millones de euros)

Las empresas biotecnológicas 'biotech' españolas captan 228 millones de euros de financiación privada en 2023, un 37% más que el año anterior, según se ha adelantado en la quinta edición del AseBio Investor Day, organizado por la Asociación Española de Bioempresas (AseBio) en el Kursaal de San Sebastián, con el apoyo de la Diputación Foral de Gipuzkoa y del ICEX España Exportación e Inversiones.

LLYC adquiere Dattis para reforzar su liderazgo en Colombia y América Latina (esta unión supondrá más de 140 clientes)

LLYC, firma global de Marketing y Corporate Affairs, ha llegado a un acuerdo para la adquisición de Dattis Comunicaciones, compañía de referencia del mercado colombiano en la prestación de servicios profesionales relacionados con la comunicación, los asuntos públicos y el PR marketing. La operación convierte a LLYC en la empresa número uno del sector en Colombia y consolida su liderazgo en América Latina.

Cataluña se posiciona como líder en movilidad sostenible en España (con el 19,5% de los puntos de recarga para vehículos eléctricos de acceso público)

Monta, la startup danesa especializada en recarga de vehículos eléctricos, aborda activamente el desafío de la electrificación del mercado español para priorizar el vehículo eléctrico en el camino hacia la movilidad sostenible. A pesar del creciente interés en la movilidad eléctrica en España y según los últimos datos del sector, se evidencia la necesidad de ampliar el parque de puntos de recarga en todo el país.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.