Caso de éxito

Protección de clientes y empleados frente al correo fraudulento. Manteniendo la confianza y la credibilidad de la marca.
«Las organizaciones deben garantizar que inviertan de manera eficaz para protegerse frente a un panorama de amenazas en constante evolución y expansión».
– Meagan Burnett, Directora de Operaciones

Proveedor de servicios financieros en Sudáfrica, enfocado en la excelencia en inversiones
Una de las 10 principales gestoras de inversiones de Sudáfrica
Oficinas en:
Johannesburgo - Sudáfrica
Ciudad del Cabo - Sudáfrica
Durban - Sudáfrica
Port Elizabeth - Sudáfrica
Windhoek - Namibia
Las empresas de servicios financieros son un objetivo predilecto de los ciberdelincuentes, ya que manejan grandes cantidades de información personal y financiera, y mueven a diario sumas considerables de dinero. Protegerse a sí mismas, así como a sus clientes y empleados, de los ataques es una prioridad para evitar daños financieros y reputacionales.
En todo el sector de servicios financieros, las empresas, los empleados y los clientes utilizan el correo electrónico como una herramienta de comunicación importante, lo que hace que el riesgo del correo sea alto en este sector. Proteger y resguardar las comunicaciones por correo electrónico es fundamental para las empresas, con el fin de mantener la confianza y la credibilidad de los clientes.
Las empresas de servicios financieros enfrentan a diario amenazas de correo electrónico persistentes que atacan tanto a clientes como a empleados. La suplantación de identidad, el phishing, el spoofing y el compromiso del correo empresarial son solo algunos de los métodos que utilizan los ciberdelincuentes, apropiándose del nombre de una marca o de un empleado, para engañar al destinatario y hacer que comparta información o incluso transfiera dinero directamente a un delincuente.
Las organizaciones deben implementar las medidas adecuadas para garantizar que los correos que utilizan su identidad de marca sean auténticos, y que todos los correos falsos nunca lleguen a ver la luz. Prudential tiene la responsabilidad legal, ética y moral de proteger a su amplia base de clientes y a sus empleados del fraude por correo electrónico y de que su información se vea comprometida.
Prudential recurrió a Sendmarc para implementar el máximo nivel de protección y salvaguarda del nombre de la empresa, de modo que los estafadores de correo no pudieran usarlo ilegal e ilegítimamente en su propio beneficio. Su prioridad era que sus clientes y empleados se sintieran seguros de que las comunicaciones que decían provenir de Prudential realmente eran suyas. La confianza en las comunicaciones de Prudential era fundamental.
Requisitos de Prudential
- Protección totalProtección total de sus clientes y empleados frente a estafadores que utilicen ilegítimamente el nombre de Prudential.
- Correo legítimoSolo los correos legítimos con el nombre de Prudential llegan a la bandeja de entrada de un cliente o empleado.
- Cumplimiento de la POPIACumplimiento de los requisitos de la POPIA, tomando todas las medidas necesarias para proteger la información de los clientes.
- Visibilidad del entorno de correo electrónicoTener visibilidad de todo su entorno de correo electrónico y poder gestionar todos los correos legítimos e ilegítimos que utilicen el nombre de la empresa.
- Correo entregado según lo previstoTodo el correo saliente legítimo llega a su destino previsto.
- Continuidad operativaSin interrupciones en el entorno de correo electrónico actual, sin impacto para los usuarios ni para el negocio.
- Protegido en 90 díasEstado protegido y máximo nivel de seguridad, es decir, p=reject, en un plazo de 90 días.
- Experiencia técnicaUn proveedor que comprende los aspectos técnicos de toda la aplicación de correo electrónico y sus capas de infraestructura.
- Perspectiva integralUn proveedor que analiza el entorno de forma integral y puede trabajar con otros proveedores de servicios.
Complejidades del entorno de Prudential
- Multiple providers of email services
- Multiple providers of infrastructure services related to email
- No single-point accountability for entire email ecosystem
- No single view or reporting of email real estate
- Multiple security protocols across infrastructure and application email services
- Different standards, protocols and policies applied to inbound and outbound emails
Solución técnica
DMARC: autenticación, generación de reportes y conformidad de mensajes basados en dominio
Resultados obtenidos con las soluciones de Sendmarc
- Achieved p=reject within 90 days
- Only legitimate emails with Prudential name delivered to an inbox
- All illegitimate emails blocked
- Email environment monitored and continual refinement as environment grows
- Proactively protected against and prevented phishing, impersonation and spoofing attacks
- All inbound and outbound email working from all email service providers, with correct configurations
- POPIA compliant with highest security and safeguarding levels of customer information
- Trust and confidence in Prudential branded email





