13 Aug 20268 minutes read
Waseem OsmanEntusiasta de DMARCEvalúe los riesgos de correo electrónico de su empresa en este Mes de la Concientización sobre la Ciberseguridad
Cuando se trata de la seguridad del correo electrónico, la ignorancia no es una bendición. El Mes de la Concientización sobre la Ciberseguridad es una oportunidad ideal para ponerse al día sobre las principales ciberamenazas y las mejores prácticas clave para defender el correo electrónico de su empresa.

En el panorama digital actual, el correo electrónico sigue siendo una herramienta esencial de comunicación y marketing para las empresas de todo el mundo. Pero los ciberdelincuentes son conscientes de ello y utilizan los puntos débiles del correo electrónico para lanzar ciberataques contra las organizaciones. Estos ataques siguen creciendo en número y sofisticación.
Las pérdidas mundiales por ciberdelincuencia se están disparando y se prevé que superen los US$ 23 billones a nivel mundial cada año de aquí a 2027.
Las pérdidas mundiales por ciberdelincuencia se están disparando y se prevé que superen los US$ 23 billones a nivel mundial cada año de aquí a 2027.
Este Mes de la Concientización sobre la Ciberseguridad, nuestra misión es compartir conocimientos sobre estas amenazas y sobre cómo las organizaciones modernas pueden proteger a sus empleados, socios y demás partes interesadas contra ellas. Para ello hemos creado el Reporte de Ciberamenazas 2024: el estado de la seguridad del correo electrónico y DMARC, un recurso clave para ayudarte en tu camino hacia la protección.
Este artículo resume algunas de las conclusiones del reporte. Descarga el Reporte de Ciberamenazas 2024 para saber más.
Aumenta la concientización sobre ciberseguridad: Los peligros ocultos del correo electrónico inseguro
Creemos que existe una necesidad crítica de educación y concienciación sobre las amenazas al correo electrónico a las que se enfrentan las empresas hoy en día, que pueden pasar desapercibidas o no tenerse en cuenta.
El antispam, las pasarelas de correo y otras medidas de seguridad tradicionales pueden proteger a su organización contra las amenazas del correo electrónico entrante, pero no son suficientes para proteger completamente a su empresa de los ciberataques basados en el correo electrónico.
Esto se debe a que los ciberdelincuentes aún pueden utilizar el dominio de su organización para enviar correos electrónicos fraudulentos dañinos a sus grupos de interés. Para proteger adecuadamente su empresa, debes garantizar la protección de los correos electrónicos entrantes y salientes. Analizaremos esto con más detalle más adelante en el artículo.
La amenaza del correo electrónico
El auge de las redes sociales, las aplicaciones de mensajería instantánea y las plataformas de colaboración digital podría hacerte pensar que el correo electrónico está un poco desactualizado, pero con un promedio de más de 361 mil millones de correos electrónicos enviados globalmente cada día, está claro que sigue siendo una herramienta de comunicación vital para muchos.
Como cualquier canal de comunicación digital, el correo electrónico corre el riesgo de ser objeto de la corrupción de los ciberdelincuentes. Esta vulnerabilidad se pone de relieve en varias conclusiones clave de nuestro reporte.
Principales resultados
Sigue leyendo para descubrir algunas de las principales ciberamenazas que afectan actualmente a las organizaciones.
Principales amenazas para la seguridad del correo electrónico de su empresa en 2024
Con la alarmante cantidad de empresas que reportaron incidentes de seguridad de correo electrónico en 2023, está claro que ninguna empresa, grande o pequeña, está a salvo de ser blanco de los ciberdelincuentes.
El aumento de la preocupación de las empresas por la ciberseguridad se debe a la ampliación de las superficies de ataque creadas por la inteligencia artificial (IA) generativa y el trabajo a distancia, así como a la creciente brecha de competencias tecnológicas que impide a las organizaciones adaptarse con la suficiente rapidez para protegerse.
Algunas de las principales amenazas actuales para la seguridad del correo electrónico de su empresa son:
- Suplantación de identidad (phishing)
El phishing alcanzó un récord en 2023, y el Grupo de Trabajo Anti-Phishing (Anti-Phishing Working Group) registró casi cinco millones de ataques de phishing. En un ataque de phishing, los ciberdelincuentes se hacen pasar por un remitente de confianza –como su empresa o su personal– para engañar a los destinatarios de correo electrónico y hacer que revelen información confidencial valiosa, como credenciales de acceso, datos financieros u otra información personal. En el panorama digital actual, el phishing sigue siendo una de las principales tácticas de los ciberdelincuentes y es la puerta de entrada a otros tipos de ataques, como el ransomware y el malware. A medida que los ataques de phishing se vuelven más sofisticados, son cada vez más difíciles de detectar, incluso para los usuarios más expertos en tecnología. En 2023, casi 300 mil personas fueron engañadas por ataques de phishing solo en Estados Unidos. - IA generativa
¿Has oído hablar de ChatGPT, Gemini o Copilot? Son tipos de IA que utilizan indicaciones para redactar textos y crear imágenes, vídeos u otros datos mediante modelos generativos, lo que se conoce como IA generativa. El año pasado se produjo un aumento significativo en la gravedad y la complejidad de los ciberataques, impulsado por ciberdelincuentes que hacen un uso indebido de estas herramientas de IA. Se prevé que este tipo de ciberataques siga en aumento, ya que el 93% de los líderes de seguridad esperan enfrentarse a ataques diarios impulsados por IA en 2024. El uso de la IA en las empresas casi se ha duplicado durante el último año, pero la ciberseguridad no avanza al mismo ritmo: solo el 24 % de las aplicaciones de IA generativa están debidamente protegidas. Esto es motivo de gran preocupación, ya que deja a muchas organizaciones vulnerables a los ataques impulsados por IA. - BEC
Business Email Compromise (BEC) es una estafa avanzada que los ciberdelincuentes utilizan para engañar a los empleados, clientes o socios de una empresa y conseguir que les envíen dinero o datos confidenciales. El BEC se ha vuelto cada vez más sofisticado en los últimos años, ya que los ciberdelincuentes realizan una investigación exhaustiva para imitar a la perfección las comunicaciones internas, el tono y el estilo de la marca. En el último año, el 70% de las empresas han sido objeto de ataques BEC, y este crecimiento está teniendo un enorme impacto financiero en empresas de todos los tamaños. En 2023, el Centro de Denuncias de Delitos en Internet (IC3) del FBI recibió casi 21.500 denuncias de BEC, que sumaron pérdidas por valor de casi 3.000 millones de dólares. - Ransomware
En un ataque de ransomware, un ciberdelincuente secuestra sistemas o datos hasta que se paga un rescate. Estos ataques pueden paralizar sistemas críticos y dar lugar a pagos cuantiosos, aunque pagar el rescate no garantiza que se restablezca el acceso. En 2023, los ataques de ransomware alcanzaron un nuevo máximo, registrando la mayor actividad observada en todo el mundo y los mayores pagos desde la pandemia de COVID-19. Esta amenaza no muestra señales de desaceleración: se prevé que ocurra un ataque cada dos segundos de aquí a 2031, lo que costará a las víctimas de todo el mundo más de 265.000 millones de dólares en daños. El ransomware ha llegado a calificarse de ‘más brutal’ que nunca en 2024.
Ahora que conoces un poco mejor algunas de las amenazas para la seguridad del correo electrónico de su empresa, en la siguiente sección nos adentraremos en algunas de las mejores prácticas de protección.
Descarga gratis nuestro Reporte de Ciberamenazas 2024 para descubrir la lista completa de las principales amenazas, así como las opiniones de los expertos.

Asegurando su correo electrónico: mejores prácticas para la defensa empresarial en 2024 y más allá
Con las ciberamenazas en constante evolución, la seguridad del correo electrónico de su empresa debe hacer lo mismo para proporcionar visibilidad y protección contra estas nuevas amenazas a medida que surgen. Tomar medidas proactivas de seguridad del correo electrónico ayudará a garantizar que su empresa no se convierta en víctima de un ataque.
Algunas de las mejores prácticas que puede aplicar son:
- Uso de contraseñas seguras y MFA
Implemente políticas de contraseñas seguras junto con la autenticación multifactor (MFA) para garantizar que solo los usuarios autorizados puedan acceder a las cuentas de correo electrónico de su empresa. - Educar y capacitar a los usuarios
Mantén actualizada la concientización de tu personal en materia de ciberseguridad para garantizar que puedan identificar ataques de phishing y otras amenazas maliciosas por correo electrónico. Realiza capacitaciones periódicas y envía simulacros de phishing por correo electrónico para hacerte una idea de qué tan alerta están tus empleados. - Priorizar la seguridad del correo electrónicoImplementa las mejores prácticas globales de autenticación de correo electrónico, como Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) y Domain-based Message Authentication, Reporting, and Conformance (DMARC), para ayudar a evitar la suplantación y el fraude de marca.
- SPF: Verifica que el remitente de un correo electrónico sea quien dice ser, y que esté autorizado a enviar correos electrónicos desde un dominio.
- DKIM: Verifica que un correo electrónico no haya sido interceptado ni alterado durante el tránsito.
- DMARC: Permite al propietario de un dominio especificar cómo deben tratar los receptores de correo electrónico los mensajes que dicen provenir de su dominio pero no superan las comprobaciones de SPF y DKIM.
Cuando se configuran correctamente, SPF, DKIM y DMARC demuestran que un remitente de correo electrónico es legítimo y que el mensaje no se ha visto comprometido, lo que garantiza que solo los correos electrónicos que han superado las comprobaciones de autenticación llegan a la bandeja de entrada.
Estas son solo algunas de las mejores prácticas que puede utilizar para proteger su empresa y garantizar su continuidad. Puede obtener más información descargando el documento completo.
El papel fundamental de DMARC en la protección del correo electrónico
DMARC ha estado en el candelero en los últimos años, ya que los expertos se han dado cuenta del papel fundamental de este estándar global de autenticación de correo electrónico en la lucha contra el correo electrónico fraudulento. Como se ha señalado anteriormente en este artículo, aunque las medidas antispam ayudan a proteger contra las amenazas del correo electrónico entrante, no impiden que los ciberdelincuentes pongan en peligro los correos electrónicos salientes. Utilizando el nombre de su empresa, estos atacantes pueden llevar a cabo actividades maliciosas para conseguir lo que quieren.
El reto actual es que la adopción de DMARC es demasiado lenta, incluso con empresas, gobiernos y reguladores que recomiendan encarecidamente u obligan a su implementación. Esto deja a muchas empresas vulnerables a los ciberataques basados en el correo electrónico.
Para obtener toda la información sobre el estado de DMARC, consigue nuestro Reporte de Ciberamenazas 2024gratuito.
Imprescindible en tu viaje hacia la protección
A medida que las amenazas aumentan y se vuelven más sofisticadas, es fundamental que conozcas los riesgos para su empresa y sepa cómo afrontarlos. Nuestro Reporte de Ciberamenazas 2024 es imprescindible para navegar por el panorama de las amenazas y reforzar las defensas de su organización.
Lo que aprenderás:
- Uso y riesgos del correo electrónico en las empresas modernas
Descubre cómo utilizan las organizaciones el correo electrónico en el mundo digital actual y por qué se ha convertido en uno de los métodos de ciberataque favoritos. - Principales amenazas para la seguridad del correo electrónico y mejores prácticas
Obtenga información detallada sobre las principales amenazas para la seguridad del correo electrónico de su empresa en 2024, junto con las mejores prácticas para protegerle contra ellas. - El papel vital de DMARC en la seguridad de las empresas
Analizamos el estado actual de DMARC, las crecientes exigencias para su implementación y cómo se está convirtiendo rápidamente en un elemento imprescindible para las empresas modernas.
También tendrás acceso a información exclusiva de expertos. Para todo esto y mucho más, descarga hoy mismo el reporte completo.


