Artículo de blog
- 2 minutes read
Prevención de los correos electrónicos de phishing: ¿Estamos perdiendo el foco?
Los correos electrónicos fraudulentos enviados por alguien que finge ser legítimo para engañarte y hacer que reveles datos personales, como datos bancarios o contraseñas, no son nada nuevo. Pero, a pesar de lo familiarizados que estemos con el concepto, el phishing por correo electrónico sigue aumentando cada año que pasa.

El concepto de phishing por correo electrónico
Ocurre en todo el mundo, no solo en Sudáfrica, y provoca pérdidas de cientos de millones de rands cada año. African Bank ha publicado un análisis en el que se describe este problema creciente, que expone a las empresas a un enorme riesgo de perder no solo dinero, sino también datos personales relacionados con sus negocios y sus empleados.
Ambos artículos presentan buena información sobre cómo cambiar el comportamiento de los usuarios para prevenir posibles ataques de phishing y/o spoofing. Pero, desde una perspectiva más amplia, ¿se nos está escapando lo esencial, es decir, que existen formas técnicas bien definidas de prevenir estos ataques desde el principio?
Como dice el viejo adagio, más vale prevenir que curar, y lo que muchas empresas no saben es que existen soluciones técnicas que pueden evitar que el problema de los correos electrónicos fraudulentos llegue a enviarse siquiera desde sus dominios. Si esto se hace correctamente, entonces educar a los empleados sobre posibles correos electrónicos falsos pasa a ser una prioridad secundaria.
Entonces, ¿cuáles son estas soluciones técnicas? La mejor solución actual es implementar una política DMARC en su dominio. El cumplimiento total de DMARC garantizará que solo los remitentes legítimos y no fraudulentos puedan enviar correo electrónico desde su dominio, y su empresa podrá impedir que los atacantes envíen correos electrónicos ilegítimos desde su dominio.
Por otro lado, puede estar casi 100% seguro de que, cuando recibes un correo de otro dominio que cumple con DMARC, casi con toda seguridad proviene de esa organización. Cuando se trata de phishing, parece que casi siempre se culpa al usuario. Pero, si bien el comportamiento del usuario es importante, ciertamente no es el cuadro completo.
El hecho de que sea posible confiar en que el correo recibido fue enviado por la organización real y no por un atacante supone un cambio radical en lo que respecta a la epidemia de phishing. Con las soluciones técnicas adecuadas implementadas –como el cumplimiento de DMARC–, puede evitar todo el problema, lo que elimina la presión de tener que educar a sus usuarios.
En Sendmarc, nuestra misión es asegurarnos de que las empresas conozcan las correcciones técnicas disponibles y las apliquen, y solo entonces se preocupen de lo que hacen sus usuarios.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *