Un Black Friday más seguro: la adopción de medidas básicas de ciberseguridad entre el top 20 de retailers ha mejorado de un 75% en 2021 a un 90% en 2023

La protección del correo electrónico ante mensajes no solicitados, o incluso maliciosos, cobra cada vez más importancia. Ante fechas señaladas en las que aumenta el consumo, como los próximos Black Friday y Cyber Monday, Proofpoint —compañía líder en ciberseguridad y cumplimiento normativo— ha realizado un análisis entre las 20 mayores tiendas online en España con el objetivo de conocer si tienen implementado DMARC, un protocolo ampliamente reconocido que protege los nombres de dominio de la suplantación de identidad por parte de los ciberdelincuentes.

Sin este protocolo los consumidores corren el riesgo de sufrir phishing por correo electrónico de sus marcas favoritas y pueden ser blanco de falsas ofertas o avisos de disponibilidad de artículos durante esta ajetreada temporada de compras. Los resultados de 2023 revelan que el 90% de los principales ecommerce en España ha adoptado algún nivel de DMARC, frente al 75% registrado en 2021. En estos dos años también se ha endurecido esta medida de seguridad entre los retailers: con un 65% implementando DMARC en su nivel más estricto en 2023 respecto al 35% de 2021.
 
DMARC es el acrónimo en inglés para las directivas de Autenticación de Mensajes, Informes y Conformidad basada en Dominios[[1]], un protocolo de validación de correo electrónico diseñado para proteger los nombres de dominio de su uso indebido por parte de ciberdelincuentes. Autentica la identidad del remitente antes de permitir que un mensaje llegue a su destino. DMARC tiene tres niveles de protección: monitorización, cuarentena y rechazo[[2]], siendo este último el más seguro para evitar que los correos sospechosos lleguen a la bandeja de entrada.
 
Entre las conclusiones de esta investigación de Proofpoint en 2023 sobre DMARC en los principales sitios de ecommerce españoles destacan:
 
- 18 empresas ecommerce del top 20 en España (90%) han publicado un registro DMARC, lo que significa que el 10% no está tomando medidas para evitar que su marca sea suplantada ante los usuarios.

- 13 de estas empresas (65%) han implementado el nivel más estricto y recomendado de DMARC, mediante el cual se bloquea el email antes de ser entregado al destinatario. Sin embargo, el 35% deja todavía a sus clientes muy expuestos al fraude por correo electrónico.

- Cuatro de estas tiendas online aplican un nivel intermedio de DMARC, con el que el mensaje sospechoso se envía automáticamente a una carpeta de cuarentena.

- Dos de los 20 retailers analizados no tienen ningún protocolo DMARC establecido, por lo que sus clientes quedarían desprotegidos frente ataques de suplantación de dominio.

- Sólo una de las compañías analizadas tiene implementada la política más básica de DMARC. Con ella, aunque el email no se bloquea y llega al destinatario, se envía un informe de lo ocurrido al propietario del dominio. Se considera el primer paso a la hora de implementar este protocolo.
 
“La mayoría de los grandes retailers en España se ha dado cuenta de la importancia de proteger a sus clientes de correos electrónicos maliciosos mediante medidas como la adopción del protocolo de autenticación DMARC”, explica Fernando Anaya, country manager de Proofpoint. “Nuestra recomendación para todas las empresas, no obstante, sigue siendo implementar el nivel DMARC más estricto, a fin de que esos correos sean bloqueados activamente antes de llegar a la bandeja de entrada de los consumidores”.
 
Por otro lado, como consejo principal para los usuarios, Proofpoint insiste en evitar hacer clic en enlaces o descargar adjuntos de mensajes no solicitados, aunque procedan supuestamente de empresas conocidas. Hay que comprobar los posibles anuncios y ofertas que llegan por email en la página web oficial del comercio, escribiendo la URL en el navegador y, en caso de querer utilizar un código promocional, introducirlo también directamente en la página. Asimismo, la compañía de ciberseguridad recomienda utilizar contraseñas robustas y diferentes si se quiere comprar en varios ecommerce durante estas fechas, recurriendo a generadores y gestores de contraseñas y, si es posible, usando la autenticación multifactor (MFA) como una capa adicional de seguridad.
 
“Dado el riesgo de las compras online, los consumidores deben permanecer muy atentos y comprobar la validez de los correos electrónicos que reciben, especialmente en fechas como el Black Friday o Cyber Monday en las que podemos bajar la guardia y centrarnos únicamente en aprovechar las ofertas. Además, se debe tener cuidado con páginas web que imitan las de marcas reconocidas con dominios fraudulentos, porque podrían vender productos falsificados o inexistentes, infectar con malware, o bien robar dinero y datos de los usuarios”, añade Fernando Anaya.
 
El reciente anuncio de Google y Yahoo!, que pedirán a partir de 2024 autenticar el correo electrónico para poder enviar mensajes desde sus plataformas, avisa de que se están tomando importantes medidas para evitar el spam y las estafas. Estas exigencias de seguridad se aplicarán sobre todo a cuentas que envíen un volumen masivo de emails al día, como puede pasar con grandes empresas, que tendrán que disponer del protocolo de seguridad DMARC, garantizar la alineación SPF y DKIM y facilitar a los destinatarios la baja de suscripción.

Tu opinión enriquece este artículo:

Casi 1 de cada 4 personas ha mantenido una relación sentimental en el trabajo

El trabajo ocupa una parte central de la vida, de ahí la importancia que adquiere ese espacio compartido con otras personas y las relaciones que se establecen en él. Tanto es así que, según los últimos datos de la encuesta de InfoJobs sobre Relaciones personales en el entorno laboral, 6 de cada 10 españoles (63%) perciben su relación con los compañeros como muy positiva, contabilizando una valoración media de 6,9 sobre 10. Las relaciones profesionales no solo favorecen la colaboración y el buen clima, sino que también propician lazos personales y sentimentales, difuminando cada vez más la frontera entre lo laboral y lo privado.

HIP 2026 pone a Madrid en el foco mundial de la hostelería y deja un impacto económico de más de 102 millones

La hostelería tiene desde el próximo lunes hasta el miércoles, 18 de febrero, una cita en Madrid. HIP 2026, la mayor feria en Europa de soluciones para el ámbito HORECA, abrirá sus puertas el 16 de febrero en IFEMA Madrid para recibir a más de 60.000 empresarios, directivos y profesionales de la industria que descubrirán las estrategias y herramientas con las que mejorar la competitividad de sus empresas. Con ello, el encuentro posicionará la ciudad como capital mundial de la innovación hostelera y dejará un impacto económico de más de 102 millones de euros. 

Cataluña acogerá el Gran Premio de Fórmula 1 hasta 2032

El Circuit de Barcelona-Catalunya, que ha acogido 35 ediciones de Fórmula 1 desde su inauguración en 1991, mantendrá su presencia en el calendario después de 2026, fecha de finalización del contrato anterior. La renovación fue firmada por los representantes de Circuits de Catalunya, SL, empresa participada mayoritariamente por la Generalitat de Cataluña y adscrita al Departamento de Empresa y Trabajo, con Formula One World Championship Limited (FOWC) en relación con el Gran Premio de Barcelona-Catalunya del campeonato provincial de Fórmula 1 de los años 2028, 2030 y 2032, además del plan para 2026.

H&M cerrará su 'outlet' digital Afound

La cadena textil sueca Hennes & Mauritz (H&M) ha informado de su decisión de cerrar Afound "a finales de otoño", el 'outlet' multimarca de la multinacional, como consecuencia de la insuficiente demanda.

El hub global de AstraZeneca en Barcelona, ​​reconocido como uno de los 5 mejores proyectos de inversión extranjera en Europa por el grupo Financial Times

El AstraZeneca Global Hub de Barcelona ha sido reconocido como uno de los 5 mejores proyectos de inversión extranjera en Europa. Concretamente, el proyecto de la multinacional biofarmacéutica británica ha ocupado la 4ª posición en la primera edición de los Investment Impact Awards que entrega fDi Intelligence , miembro del grupo Financial Times.

L'Oréal nombrará a Pablo Isla vicepresidente del grupo

El consejo de administración someterá a la Junta General de Accionistas, que se celebrará el próximo 24 de abril, el nombramiento de Pablo Isla, actual presidente de Nestlé y exconsejero delegado de Inditex entre 2005 y 2011, como vicepresidente del grupo, según ha informado la empresa en un comunicado.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.