Artículo de blog

13 Aug 20268 minutes read

Foto de perfil de la autoraWaseem OsmanEntusiasta de DMARC

Evalúe los riesgos de correo electrónico de su empresa en este Mes de la Concientización sobre la Ciberseguridad

Sobres digitales rojos sobre un teclado
Las pérdidas mundiales por ciberdelincuencia se están disparando y se prevé que superen los US$ 23 billones a nivel mundial cada año de aquí a 2027.
Three Icons With Key Statistic Findings From Sendmarc's 2024 Cyberthreat Report: Exploring The State Of Email Security & Dmarc.
  1. Suplantación de identidad (phishing)
    El phishing alcanzó un récord en 2023, y el Grupo de Trabajo Anti-Phishing (Anti-Phishing Working Group) registró casi cinco millones de ataques de phishing. En un ataque de phishing, los ciberdelincuentes se hacen pasar por un remitente de confianza –como su empresa o su personal– para engañar a los destinatarios de correo electrónico y hacer que revelen información confidencial valiosa, como credenciales de acceso, datos financieros u otra información personal. En el panorama digital actual, el phishing sigue siendo una de las principales tácticas de los ciberdelincuentes y es la puerta de entrada a otros tipos de ataques, como el ransomware y el malware. A medida que los ataques de phishing se vuelven más sofisticados, son cada vez más difíciles de detectar, incluso para los usuarios más expertos en tecnología. En 2023, casi 300 mil personas fueron engañadas por ataques de phishing solo en Estados Unidos.
  2. IA generativa
    ¿Has oído hablar de ChatGPT, Gemini o Copilot? Son tipos de IA que utilizan indicaciones para redactar textos y crear imágenes, vídeos u otros datos mediante modelos generativos, lo que se conoce como IA generativa. El año pasado se produjo un aumento significativo en la gravedad y la complejidad de los ciberataques, impulsado por ciberdelincuentes que hacen un uso indebido de estas herramientas de IA. Se prevé que este tipo de ciberataques siga en aumento, ya que el 93% de los líderes de seguridad esperan enfrentarse a ataques diarios impulsados por IA en 2024. El uso de la IA en las empresas casi se ha duplicado durante el último año, pero la ciberseguridad no avanza al mismo ritmo: solo el 24 % de las aplicaciones de IA generativa están debidamente protegidas. Esto es motivo de gran preocupación, ya que deja a muchas organizaciones vulnerables a los ataques impulsados por IA.
  3. BEC
    Business Email Compromise (BEC) es una estafa avanzada que los ciberdelincuentes utilizan para engañar a los empleados, clientes o socios de una empresa y conseguir que les envíen dinero o datos confidenciales. El BEC se ha vuelto cada vez más sofisticado en los últimos años, ya que los ciberdelincuentes realizan una investigación exhaustiva para imitar a la perfección las comunicaciones internas, el tono y el estilo de la marca. En el último año, el 70% de las empresas han sido objeto de ataques BEC, y este crecimiento está teniendo un enorme impacto financiero en empresas de todos los tamaños. En 2023, el Centro de Denuncias de Delitos en Internet (IC3) del FBI recibió casi 21.500 denuncias de BEC, que sumaron pérdidas por valor de casi 3.000 millones de dólares.
  4. Ransomware
    En un ataque de ransomware, un ciberdelincuente secuestra sistemas o datos hasta que se paga un rescate. Estos ataques pueden paralizar sistemas críticos y dar lugar a pagos cuantiosos, aunque pagar el rescate no garantiza que se restablezca el acceso. En 2023, los ataques de ransomware alcanzaron un nuevo máximo, registrando la mayor actividad observada en todo el mundo y los mayores pagos desde la pandemia de COVID-19. Esta amenaza no muestra señales de desaceleración: se prevé que ocurra un ataque cada dos segundos de aquí a 2031, lo que costará a las víctimas de todo el mundo más de 265.000 millones de dólares en daños. El ransomware ha llegado a calificarse de ‘más brutal’ que nunca en 2024.
A Threatening Red-Outlined Envelope With A Malicious Face Seal On A Computer Screen With A Dark Background And Red Code.
  1. Uso de contraseñas seguras y MFA
    Implemente políticas de contraseñas seguras junto con la autenticación multifactor (MFA) para garantizar que solo los usuarios autorizados puedan acceder a las cuentas de correo electrónico de su empresa.
  2. Educar y capacitar a los usuarios
    Mantén actualizada la concientización de tu personal en materia de ciberseguridad para garantizar que puedan identificar ataques de phishing y otras amenazas maliciosas por correo electrónico. Realiza capacitaciones periódicas y envía simulacros de phishing por correo electrónico para hacerte una idea de qué tan alerta están tus empleados.
  3. Priorizar la seguridad del correo electrónicoImplementa las mejores prácticas globales de autenticación de correo electrónico, como Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) y Domain-based Message Authentication, Reporting, and Conformance (DMARC), para ayudar a evitar la suplantación y el fraude de marca.
  • SPF: Verifica que el remitente de un correo electrónico sea quien dice ser, y que esté autorizado a enviar correos electrónicos desde un dominio.
  • DKIM: Verifica que un correo electrónico no haya sido interceptado ni alterado durante el tránsito.
  • DMARC: Permite al propietario de un dominio especificar cómo deben tratar los receptores de correo electrónico los mensajes que dicen provenir de su dominio pero no superan las comprobaciones de SPF y DKIM.
Snippet Of An Infographic Depicting Data About The State Of Dmarc From Sendmarc's 2024 Cyberthreat Report.
  • Uso y riesgos del correo electrónico en las empresas modernas
    Descubre cómo utilizan las organizaciones el correo electrónico en el mundo digital actual y por qué se ha convertido en uno de los métodos de ciberataque favoritos.
  • Principales amenazas para la seguridad del correo electrónico y mejores prácticas
    Obtenga información detallada sobre las principales amenazas para la seguridad del correo electrónico de su empresa en 2024, junto con las mejores prácticas para protegerle contra ellas.
  • El papel vital de DMARC en la seguridad de las empresas
    Analizamos el estado actual de DMARC, las crecientes exigencias para su implementación y cómo se está convirtiendo rápidamente en un elemento imprescindible para las empresas modernas.
Compartir:

Recibe las últimas actualizaciones de seguridad de correo electrónico en tu bandeja de entrada cada mes

¿Tu dominio está protegido?

Obtén la puntuación de seguridad de tu dominio en segundos.
Consulta tus calificaciones de suplantación, privacidad y marca.

Si corres riesgo de suplantación de identidad, uno de nuestros expertos se pondrá en contacto para ayudarte.

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.