Más de un tercio de los grandes comercios online en España deja a sus clientes expuestos al fraude por email

Proofpoint ha revelado que el 33% de las principales webs de comercio electrónico en España se está quedando atrás en la implementación de medidas básicas de ciberseguridad, lo que hace más vulnerables a los usuarios ante posibles fraudes por email en esta temporada de compras previa a las fiestas navideñas, que comienza muy pronto con las jornadas de descuentos del Black Friday y el Cyber Monday.

El 64% de los consumidores españoles prevé gastar más que el año pasado1, lo que hace de este periodo de compras una oportunidad perfecta para que los ciberdelincuentes envíen ataques de phishing u otros esquemas fraudulentos, aprovechando la búsqueda de productos a través de internet y el aumento de las comunicaciones por correo electrónico de las marcas.

Desde el punto de vista de la ciberdefensa, DMARC2 (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de validación del correo electrónico que protege los nombres de dominio contra el uso indebido por parte de ciberdelincuentes. Al analizar la adopción de DMARC de los 30 principales sitios de ecommerce en España, pueden conocerse los niveles de protección3 (monitorización, cuarentena o rechazo) con los que cuentan para autenticar la identidad del remitente y evitar que los emails sospechosos lleguen a los usuarios. 

Estos son los principales hallazgos de la investigación de Proofpoint:

· El 100% de las 30 páginas web principales de comercio electrónico en España ha publicado un registro DMARC.

· 20 de 30 (67%) tienen el nivel de protección “rechazo” de DMARC, el más estricto y recomendado, porque bloquea activamente los correos electrónicos fraudulentos antes de que lleguen a sus destinatarios.

· Por tanto, el 33% restante está dejando a los consumidores expuestos al fraude por correo electrónico en caso de que hubiese una suplantación de dominios.

· Sólo 7 de estos sitios (23%) ponen los mensajes en cuarentena al no superar la autenticación DMARC, moviéndolos a la carpeta de spam.

“Esto demuestra cómo las personas tienen un papel muy importante en la defensa contra el fraude por correo electrónico, porque sus acciones pueden suponer una vulnerabilidad significativa para las organizaciones”, explica Fernando Anaya, country manager de Proofpoint para España y Portugal. “Frente al uso indebido de dominios, contamos con DMARC como la única tecnología que puede dar una protección adecuada, eliminando también los riesgos de suplantación de sitios web y de identidades. El cumplimiento completo de DMARC permitirá a las organizaciones evitar que los emails maliciosos lleguen a las bandejas de entrada y mitigar el riesgo del factor humano”.

Proofpoint recomienda a los consumidores que sigan los siguientes consejos en esta temporada de compras:

· Para garantizar la seguridad de las cuentas, es fundamental que nunca se reutilice la misma contraseña en distintas plataformas. Asimismo, un gestor de contraseñas ayuda a crear y almacenar claves únicas y robustas, lo que permite a los usuarios simplificar su experiencia online sin comprometer su seguridad. Adicionalmente, se recomienda activar la autenticación multifactor para añadir una capa de protección crítica.

· Mantenerse en alerta ante posibles páginas web fraudulentas que imitan marcas conocidas, ya que en estos sitios pueden venderse productos falsificados o inexistentes, distribuir malware o intentar robar dinero y datos personales.

· Prestar atención a cualquier correo electrónico de phishing que dirija a sitios web inseguros para recopilar datos personales, como credenciales de acceso y datos de tarjetas de crédito. También, hay que tener cuidado con el smishing, que llega a través de mensajes en redes sociales con peticiones de dudosa fiabilidad o inesperadas.

· En vez de hacer clic en enlaces, es preferible escribir manualmente la dirección de la web en el navegador para acceder a cualquier oferta anunciada o producto. Asimismo, si se quiere usar algún código promocional, debe introducirse durante el proceso de compra para confirmar su autenticidad.

· Los anuncios, las páginas web y las aplicaciones móviles fraudulentos pueden resultar muy convincentes, de ahí que haya que comprobar su legitimidad antes de hacer una compra o incluso iniciar cualquier descarga previa o visitar el sitio. Por eso, conviene tomarse un tiempo para leer reseñas o comentarios para verificar si existen quejas previas de otros usuarios sobre estos mismos servicios.

1 Informe 'Consumo en el golden quarter 2025', elaborado por KPMG y Appinio.

2 ¿Qué es DMARC?

3 Monitorización: los correos electrónicos no cualificados van a la bandeja de entrada del destinatario. Cuarentena: los correos electrónicos no cualificados son dirigidos a la carpeta de correo no deseado o spam. Rechazo: el nivel más alto de protección, que bloquea los emails no cualificados para que no lleguen al destinatario.

Metodología:

Para evaluar el nivel de adopción de DMARC en el sector de ecommerce en España, Proofpoint realizó durante noviembre de 2024 un análisis de los dominios de los 30 principales comercios online según el estudio de VisibilidadOn sobre las tiendas online con más tráfico en España, elaborado a través de los datos mensuales de la herramienta Semrush.

Tu opinión enriquece este artículo:

Dos marcas, una misión: Satisfyer y GESKE abren sus primeras tiendas insignia en España

Tras la apertura simultánea de tres tiendas monomarca en Berlín, Satisfyer y GESKE German Beauty Tech marcan el inicio de una nueva era del autocuidado en España. La primera tienda insignia abre hoy en Madrid (Fuencarral 54, 28004 Madrid), seguida de destacadas inauguraciones en Barcelona y Valencia. Estos lanzamientos representan la entrada oficial de ambas marcas en el mercado español, consolidando su ambiciosa estrategia de expansión global en el comercio minorista.

Ferrero Rocher reúne a los alcaldes de los 5 pueblos que pasan de fase en la 12ª edición de “Juntos Brillamos más” y muestra un ajustado ranking de votos

A pocos días de que se cierre el plazo de votación de la segunda fase, Ferrero ha logrado reunir hoy en un evento especial a los cinco alcaldes de las localidades finalistas de la iniciativa “Juntos Brillamos Más”. En un ambiente marcado por la complicidad y el espíritu colaborativo, los representantes de A Guarda (Pontevedra), Bullas (Murcia), Cudillero (Asturias), Fuente del Maestre (Badajoz) y Tejeda (Las Palmas) han defendido sus candidaturas con la ilusión de conseguir la esperada iluminación navideña de Ferrero Rocher.

El cine inspira a viajar: más de la mitad de los españoles elige destinos por películas o series

Más de la mitad de los españoles ha elegido en alguna ocasión un destino de vacaciones influenciado por una película o serie, según desvela un estudio realizado por HomeExchange la plataforma líder mundial de intercambio de casas. El 40% de los encuestados identifica las películas y series como su principal fuente de inspiración para viajar, por delante de agencias de viajes (16%) e influencers (11%).

LEVEL se hace Mayor: inicia una nueva etapa como aerolínea y empieza a operar con su propio código IATA “LL”

LEVEL inicia una nueva etapa como aerolínea. Desde esta semana, ha empezado a operar con su propio código IATA “LL”, un nuevo hito en la historia de la compañía que impulsará su crecimiento y consolidará su posición como una de las aerolíneas de referencia en el largo radio desde Barcelona. Con este logro, LEVEL, que nació en 2017 como una marca comercial operada por Iberia, culmina su proceso de autonomía operativa como una aerolínea más de International Airlines Group (IAG).

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.