Skip to content

Detenga el phishing a través del enrutamiento de correo de Microsoft con Red Sift

Las configuraciones complejas de enrutamiento de Microsoft 365 pueden romper la alineación de DMARC. Red Sift OnDMARC lo gestiona; aquí le explicamos cómo proteger el flujo de su correo.

Faisal Misle·Senior Lead CSE
Published: March 26, 2025·Updated: April 22, 2025·2 min read

Cada inquilino de Microsoft 365 incluye un dominio predeterminado con el formato nombredetenant.onmicrosoft.com. Esto se conoce como la Dirección de Enrutamiento de Correo Online de Microsoft (MOERA, por sus siglas en inglés).

Lo que muchos no se dan cuenta es que los atacantes han comenzado a utilizar estos dominios para hacerse pasar por organizaciones en ataques de phishing. Si no se supervisan, los dominios MOERA pueden convertirse en un punto ciego en su seguridad de correo electrónico.

DMARC: su mejor línea de defensa

La buena noticia es que puede permanecer protegido gracias a Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC es una medida esencial de seguridad de correo electrónico para proteger sus comunicaciones salientes, y eso incluye la protección de su dominio predeterminado de Microsoft (onmicrosoft.com). No actuar podría dejar su dominio sin protección, dando lugar a intentos de suplantación de identidad (spoofing). Para los clientes existentes, recomendamos que añada este dominio a su cuenta de OnDMARC y cree un registro DMARC para él, tal como lo haría con sus otros dominios. Microsoft se encargará de SPF y DKIM por usted, y luego podrá añadir su dirección de reporte de OnDMARC al registro DMARC.

Tenga en cuenta

Debido a la forma en que este dominio está alojado en Microsoft, no podrá utilizar los Servicios Dinámicos, pero aún puede configurar un registro DMARC manual.

Para obtener instrucciones sobre cómo modificar los registros DNS de su dominio MOERA, consulte las instrucciones de Microsoft aquí y utilice el mismo registro DMARC que introdujo en cualquiera de los otros dominios de su cuenta de Red Sift OnDMARC. También recomendamos configurarlo con una política de aplicación de cuarentena o rechazo.

¿Tiene alguna pregunta? Abra un ticket con nuestro equipo de soporte.

¿Aún no es usuario de Red Sift OnDMARC? Comience hoy su prueba gratuita de 14 días.

Faisal Misle
Faisal Misle
Senior Lead CSE

With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.