Artículo de blog

7 Sep 20266 minutes read

Waseem OsmanWaseem OsmanEntusiasta de DMARC

Tipos de ataques de suplantación: cómo mapear vectores a controles

Portátil Mostrando Un Icono De Correo Digital Estallando Sobre Un Fondo Cibernético Azul Y Rojo

Resumen sobre los tipos de ataques de suplantación:

  • El nombre que le des determina la respuesta y el reporting.
  • DMARC solo cubre lo que se hace pasar por tu dominio.
  • Las cuentas vulneradas superan la autenticación, así que el comportamiento y la verificación son lo que más importa.
  • La suplantación del nombre visible es ingeniería social, no una explotación técnica.
  • Ningún control por sí solo cubre todos los vectores.
  • Aplica una política DMARC de p=reject en los dominios raíz y todos los subdominios
  • Monitoriza los informes agregados de DMARC en busca de fuentes de envío no autorizadas
  • Monitorización continua de dominios similares recién registrados
  • Flujos automatizados de retirada para dominios usados activamente en campañas de phishing
  • Concienciación interna para los equipos de finanzas y compras
  • Análisis de comportamiento: anomalías en la hora de envío, la geolocalización de la IP, el volumen de mensajes o el estilo de escritura
  • Controles de verificación de pagos: confirmación independiente de los cambios de cuenta bancaria por teléfono o por un canal seguro aparte, nunca respondiendo al mismo hilo de correo
  • Detección de amenazas de identidad: monitorización de la exposición de credenciales en todo tu portafolio de dominios
  • Reglas de la pasarela de correo: marca los correos externos donde el nombre visible coincide con el de un ejecutivo
  • Adopción de BIMI: entrena a los destinatarios para que busquen logotipos de marca verificados
  • Procedimientos de verificación: verifica directamente las instrucciones financieras urgentes de los ejecutivos
  • DMARC en p=reject bloquea la suplantación directa de dominio de tus dominios propios
  • La monitorización de dominios similares aborda el vector que DMARC no puede alcanzar
  • El análisis de comportamiento saca a la luz anomalías que las cuentas autenticadas todavía pueden producir
  • La detección de amenazas de identidad monitoriza la exposición de credenciales que lleva a cuentas vulneradas
  • BIMI ofrece señales visuales de confianza que ayudan a los destinatarios a identificar correos auténticos de tu dominio
  • Los procedimientos de verificación de pagos son la última comprobación que ningún control técnico puede sustituir

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.