El 28 de enero de 2022 se celebra el Día de la Privacidad de los Datos. Se trata de un evento internacional para crear conciencia y promover las mejores prácticas en privacidad y protección de datos.
Pero el Día de la Privacidad de los Datos no es solo una fecha más en el calendario, es la oportunidad perfecta para conocer mejor las soluciones, herramientas y protocolos de seguridad cibernética y de correo electrónico disponibles para mantener tus datos a salvo. Uno de los protocolos que está experimentando una mayor demanda durante la pandemia es DMARC: Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC es valioso de muchas formas, incluyendo ayudar a detener los ataques de ransomware que han estado en aumento durante los últimos dos años.
¿Qué es DMARC?
DMARC es un protocolo de seguridad de correo electrónico saliente que protege los dominios contra la suplantación exacta (o email spoofing). Esto ocurre cuando actores maliciosos se hacen pasar por ti para enviar correos de phishing a tus empleados, clientes y cadena de suministro con el fin de obtener datos privados, dinero, o incluso llevar a cabo un ataque como el ransomware.
DMARC es el estándar moderno de autenticación de correo electrónico utilizado por todos los principales servidores de correo (Office 365, Google Workspace y las pasarelas de correo seguro comerciales) para autenticar el correo entrante y saliente. Cuando una organización lo implementa con la política más estricta de p=reject, impide que actores maliciosos suplanten su dominio para enviar correos malintencionados. Es un estándar abierto y es utilizado por organizaciones de todo el mundo para proteger la reputación de sus marcas frente a la explotación.


¿Por qué está aumentando la demanda de DMARC?
En parte debido a los ciberataques muy publicitados, la atención pública sobre la privacidad de los datos ha aumentado significativamente en los últimos años. Los usuarios son más conscientes del valor de sus datos privados y son más propensos a cuestionar cómo las organizaciones de todos los tamaños los utilizan.
En nuestro último informe técnico descubrimos que:
- El 88% de los consumidores afirma que su disposición a compartir información personal depende de cuánto confíen en una empresa
- El 81% de los consumidores afirma que dejará de interactuar con una marca en línea tras noticias generalizadas de una brecha de datos
- El 64% de los estadounidenses culpa a la empresa, no al hacker, por la pérdida de datos personales
¿Cómo me protegerá DMARC a mí y a mis datos?
DMARC es un protocolo de seguridad saliente, lo que significa que protege simultáneamente a los destinatarios y a la reputación de tu marca frente a la explotación. Es importante recordar que los actores maliciosos que utilizan tu dominio para engañar a las personas y hacer que abran correos electrónicos no lo hacen por casualidad, sino que se aprovechan del peso de la reputación de tu marca y confían en ella para fomentar la apertura de los correos.
DMARC detiene esta suplantación exacta de dominio, indicando a los servidores de destino que no acepten ningún correo que no esté autenticado como proveniente de ti. Así, los actores maliciosos no pueden utilizar tu dominio para enviar correos de phishing y llevar a cabo el compromiso de correo empresarial (BEC), lo que reduce los problemas relacionados con:
- Fraude de proveedores
- Ransomware
- Fraude del CEO
- Whaling
- Fraude de facturas
- Suplantación de correos electrónicos (spoofing)
- Ataques a la cadena de suministro
Cuantas más empresas e instituciones aplican una política DMARC de p=reject para su correo electrónico saliente, más seguro se vuelve el ecosistema de correo electrónico en general. Esto se debe a que los atacantes y actores maliciosos tendrán menos dominios de los que aprovecharse para llevar a cabo sus ataques. Como resultado, se protege más información sensible, se ahorra más dinero y menos ataques tienen éxito.
¿Es DMARC gratuito?
DMARC es un estándar abierto, lo que significa que está disponible para todos. Sin embargo, configurarlo sin las herramientas adecuadas puede ser una tarea complicada y manual. Y lo peor es que, si se configura incorrectamente, podría dañar la capacidad de entrega de tu correo electrónico y dejarte desprotegido.
Por eso creamos OnDMARC, nuestra aplicación basada en la nube y galardonada que permite a organizaciones de cualquier tamaño implementar DMARC de forma rápida y sencilla, configurando SPF, DKIM y DMARC para todas las fuentes de correo legítimas en semanas, no meses.
Simplifica las complejidades de DMARC automatizando procesos y proporcionando instrucciones claras sobre cómo bloquear el uso no autorizado de tu dominio. Esto protege las comunicaciones de correo electrónico empresarial tanto entrantes como salientes con clientes, proveedores y socios, bloqueando el fraude de proveedores, la toma de control de cuentas y la suplantación de correo electrónico.
Redobla la apuesta por la privacidad de los datos con OnDMARC
¿Interesado en saber más? Descubre OnDMARC por ti mismo con una prueba gratuita de 14 días, sin ningún compromiso.




