20 Sep 20228 minutes read
Implementación eficaz de DMARC para derrotar a los ciberdelincuentes
DMARC, un estándar tecnológico relativamente nuevo con apenas 10 años, ofrece una protección de seguridad tangible contra los ciberdelincuentes, pero requiere una implementación eficaz.

Cuando el resultado no es el esperado y la promesa de la tecnología no se cumple, a menudo surge la frustración, la ira y el resentimiento.
Y con razón, más aún cuando se trata de implementaciones de DMARC. Sin embargo, no es la tecnología, sino lo que no se ha hecho con ella, lo que probablemente sea la causa del problema. No te enfades con la tecnología, enfádate porque no se ha implementado correctamente.
No todas las tecnologías son iguales; existen diferentes normas, protocolos y buenas prácticas de sobra. Las empresas necesitan contar con personas cualificadas y con experiencia en la configuración e implementación de una tecnología específica.
La tecnología bien implementada da resultados

Utilizar un proveedor clasificado como experto en DMARC (Domain-based Messaging Authentication Reporting & Conformance) garantizará que la implementación se realice de forma correcta y completa, y las organizaciones podrán confiar en que se obtendrán todos los beneficios de protección y cumplimiento del estándar tecnológico DMARC.
DMARC, un estándar tecnológico relativamente nuevo con apenas 10 años, ofrece una protección de seguridad tangible contra los ciberdelincuentes.
Sin embargo, para muchas organizaciones no se están materializando todos los beneficios de DMARC, y esta situación puede atribuirse directamente a una implementación y configuración incorrectas o incompletas.
DMARC implica la configuración de tres conjuntos de estándares y protocolos interrelacionados —SPF, DKIM y DMARC—, además de tener en cuenta el entorno de seguridad del correo electrónico en su conjunto, incluyendo, por ejemplo, el software antispam de la empresa. Todas estas piezas tecnológicas del rompecabezas de la seguridad del correo electrónico son complementarias y deben funcionar en armonía.
No hay atajos para alcanzar la política deseada de DMARC de “rechazo”.
Los errores cometidos en las etapas de análisis, configuración, instalación o implementación pueden hacer que DMARC sea menos eficaz que su verdadera capacidad de protección.
Cuando las empresas que han tomado la decisión de implementar DMARC siguen siendo blanco de ciberdelincuentes que emplean todo tipo de ataques de suplantación de identidad y phishing con fines fraudulentos, se frustran con razón y de inmediato buscan culpar a la tecnología. Consideran que DMARC no ha cumplido sus promesas y lo tildan de ineficaz. Esto está muy lejos de la realidad.
Cuando las cosas salen mal
DMARC como estándar no tiene fallas. El problema es una implementación incorrecta, defectuosa o parcial.
El hecho es que, cuando DMARC se configura correctamente y las políticas se establecen de forma adecuada, las organizaciones contarán con el máximo nivel de protección frente a los ciberdelincuentes que buscan usar el correo electrónico como arma para defraudarlas.
Las empresas no deben pensar que implementar DMARC es una solución rápida que consiste simplemente en activar una opción. Requiere un análisis y una planificación metódicos, sistemáticos y exhaustivos. En una implementación de DMARC, el detalle lo es todo. Por eso, todos los empleados de Sendmarc están totalmente enfocados en DMARC.

La excelencia en la implementación requiere ingenieros expertos
Todos los ingenieros de Sendmarc conocen a fondo la tecnología y sus interrelaciones con todo el software que interactúa con el entorno de correo electrónico en cualquier momento, con el fin de que las organizaciones logren las credenciales de seguridad de correo electrónico más sólidas. Cuando Sendmarc implementa DMARC en una empresa, sigue una metodología propia, sólida y muy detallada. Confía plenamente en sus credenciales de éxito con DMARC y ofrece a todas las empresas la garantía de alcanzar una política de rechazo en un plazo de 90 días.
Sendmarc respalda sus palabras con hechos y no cobra a un cliente si esta garantía no se cumple, y de más de 500 clientes, ninguno ha tenido motivos para invocarla.
Sendmarc puede ofrecer esta garantía porque cuenta con ingenieros altamente especializados y capacitados, con un profundo conocimiento de la sintaxis de todos los protocolos y estándares del entorno de seguridad del correo electrónico, y con experiencia en los entornos de correo más complejos y en todas las tecnologías que los rodean.
Es probable que los proveedores de DMARC que no están familiarizados ni inmersos en el protocolo día a día, así como en las complejidades e interrelaciones de todo el entorno de correo electrónico y todas sus partes, se encuentren con dificultades de implementación.
Las malas implementaciones son el sueño de cualquier ciberdelincuente

En los últimos meses, en conversaciones con muchas empresas, Sendmarc ha escuchado de primera mano la frustración y la falta de confianza en DMARC que sienten algunas de ellas. La decisión de implementar DMARC es sin duda la correcta, pero han perdido la fe en DMARC porque siguen recibiendo ataques de suplantación de identidad y phishing de ciberdelincuentes que secuestran su nombre de dominio y se hacen pasar por ellas, y se les bloquean correos electrónicos legítimos, lo que afecta gravemente su productividad. Hay varias razones por las que esto puede estar ocurriendo, pero lo que sí es seguro es que el problema no está en DMARC como estándar tecnológico.
Sabiendo lo robusto que es DMARC como estándar tecnológico, y sabiendo que internet se vuelve un lugar más seguro con cada empresa adicional que cuenta con DMARC (correctamente implementado y en una política de rechazo), Sendmarc analizó las implementaciones de estas empresas para averiguar por qué no estaban experimentando la promesa de seguridad.
La eficacia de DMARC radica en su correcta configuración e implementación. Si la implementación es defectuosa, las organizaciones seguirán viéndose afectadas tanto por ataques de suplantación de identidad y phishing como por la interrupción de la entrega fluida del correo legítimo.
Cuando el entorno de correo electrónico sigue viéndose afectado por ataques de ciberdelincuentes o problemas de entregabilidad, normalmente se debe a que quien ha implementado DAMRC:
- Carece del conocimiento y la comprensión necesarios de las interrelaciones entre DMARC, SPF, DKIM y el antispam, lo que resulta en una implementación incorrecta y permite que los suplantadores sigan usurpando el nombre de la empresa y los nombres de sus empleados para cometer fraude
- No ha tenido en cuenta todo el entorno de correo electrónico, incluidos los remitentes de terceros y los nombres de dominio y subdominio, por lo que la empresa sigue siendo vulnerable a los ciberdelincuentes y el correo electrónico continúa utilizándose como arma para llevar a cabo ataques de phishing y suplantación de identidad
- No ha analizado, planificado ni supervisado correctamente el entorno, ni ha establecido la política adecuada de forma escalonada, lo que provoca el bloqueo de correo electrónico legítimo
Sendmarc cuenta con una base de clientes de todos los tamaños, desde grandes corporaciones internacionales hasta empresas que operan en regiones específicas, pasando por pequeñas y medianas empresas con presencia nacional.
No hay atajos: errores habituales de implementación
En esta base de clientes se han observado varios errores de implementación que han dejado a las organizaciones sin recibir los máximos beneficios de seguridad y cumplimiento de DMARC, ni una mejor entregabilidad del correo electrónico. Las razones son las siguientes:
- La ausencia de alineación de DMARC. La alineación está asociada con SPF y DKIM, y sin ella los correos electrónicos no pueden superar DMARC.
- No tener en cuenta TODOS los nombres de dominio y subdominio registrados de la empresa, tanto activos como inactivos. A menos que todos los nombres de dominio estén protegidos con SPF, DKIM y DMARC, la empresa no estará protegida y seguirá en riesgo.
- Omitir a los remitentes de correo electrónico de terceros porque no se consulta a las partes interesadas de toda la empresa. Muchos departamentos, por ejemplo marketing, ventas o recursos humanos, utilizan remitentes de correo de terceros, y todos deben tenerse en cuenta para evitar que se bloqueen los correos legítimos
- Otro error habitual es que las organizaciones establezcan de inmediato su DMARC en una política de rechazo. Esto provoca importantes problemas de entregabilidad, ya que se bloquean correos electrónicos válidos. Alcanzar un estado de política de rechazo es un proceso sistemático para garantizar que no se interrumpa la recepción de correo electrónico comercial legítimo.
- No se tiene en cuenta el mantenimiento y la gestión de DMARC una vez alcanzada la política de rechazo, por lo que no se proporciona ninguna dirección de reporte, dejando a las organizaciones sin visibilidad ante fallos de autenticación o posibles ataques de suplantación de identidad
Identificar por qué DMARC está fallando puede evitarse por completo eligiendo un proveedor de DMARC con las competencias especializadas necesarias e ingenieros dedicados a DMARC.
Todas las empresas deberían tomar la decisión de implementar DMARC si aún no lo han hecho. Si no crees que seas vulnerable a los ciberdelincuentes cuya arma preferida es el correo electrónico, puede realizar el análisis en línea de Sendmarc para conocer el verdadero estado de la seguridad de su correo electrónico. Tome menos de cinco minutos y utiliza un algoritmo sofisticado y muy preciso para calcular tu puntaje de seguridad.
Si los gobiernos de todo el mundo, entre ellos Estados Unidos, Reino Unido, Australia, Nueva Zelanda, Canadá, y Países Bajos están recomendando e implementando DMARC como parte de su arsenal de medidas de ciberseguridad para protegerse a sí mismos y a sus ciudadanos de los ciberdelincuentes que utilizan el correo electrónico con fines fraudulentos, puede estar seguro de que se trata de una tecnología robusta.
Pero DMARC, como la mayoría de las tecnologías, es tan eficaz como lo sea su implementación.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *