Este otoño marca una expansión importante de Red Sift Brand Trust con el lanzamiento de Social Media Monitoring, un nuevo complemento que ayuda a las organizaciones a detectar y responder a perfiles fraudulentos de empresas y ejecutivos en plataformas como Facebook, Instagram, LinkedIn, TikTok y X. Al extender la protección más allá de los dominios, Brand Trust ahora ofrece a los equipos de seguridad la visibilidad que necesitan para salvaguardar tanto la identidad de la marca como la reputación ejecutiva en los espacios donde los atacantes son cada vez más activos.
Además de este importante lanzamiento, también hemos incorporado varias mejoras en nuestra cartera más amplia de productos, entre ellas:
- OnDMARC: Mayor visibilidad del gráfico de aprobados/fallidos, además de una facturación nueva y mejorada para usuarios de Stripe.
- Certificates Lite: Escaneos diarios de HTTPS y nuevo acceso desde la interfaz a los datos de despliegue para una visibilidad real de los certificados activos.
- ASM: Gestión automatizada de incidencias que prioriza configuraciones incorrectas críticas y cierra las incidencias una vez resueltas, reduciendo el esfuerzo manual.
Las amenazas de suplantación no se limitan a los dominios. Cada vez más, las empresas detectan perfiles fraudulentos en plataformas sociales que hacen un uso indebido de su marca o de la identidad de sus ejecutivos para engañar a clientes y socios. Estas suplantaciones se propagan rápidamente y pueden ser difíciles de contener sin la visibilidad adecuada.
Por eso presentamos Social Media Monitoring en Red Sift Brand Trust. Esta función extiende la protección más allá de los dominios al detectar tanto la suplantación de perfiles corporativos como de ejecutivos en las principales plataformas sociales, incluyendo Facebook, Instagram, X, TikTok, YouTube y LinkedIn.
Protegiendo tanto tu marca como a tus ejecutivos
Los perfiles corporativos fraudulentos pueden redirigir a los clientes hacia sitios de phishing, estafas o malware. Con Social Media Monitoring, Brand Trust escanea continuamente en busca de estas suplantaciones y marca las cuentas sospechosas para su revisión.
Las cuentas impostoras que se hacen pasar por ejecutivos representan un riesgo diferente pero igualmente dañino: pueden usarse para difundir desinformación, distribuir enlaces maliciosos o erosionar la confianza en el liderazgo. Social Media Monitoring detecta estos perfiles mediante el reconocimiento de logotipos, rostros y palabras clave, brindando a los equipos de seguridad los detalles que necesitan para actuar antes de que el daño se agrave.
Cómo funciona
Social Media Monitoring se encuentra en su propia pestaña dentro de Brand Trust, diseñada con el mismo formato familiar que la tabla de Actividad de Dominios. Esta coherencia permite a los equipos ampliar su monitoreo a plataformas sociales sin necesidad de capacitación adicional ni complejidad.
Detrás de escena, Brand Trust escanea millones de perfiles de redes sociales y solo muestra aquellos que merecen investigación. Cada perfil marcado incluye contexto con evidencia detallada: información de la plataforma, capturas de pantalla, detecciones de logotipo/rostro/palabra clave, número de seguidores y estado, brindando a los equipos la claridad que necesitan para evaluar y priorizar el riesgo.
A partir de ahí, la página de Actividad en Redes Sociales facilita:
- Revisar los intentos de suplantación en un solo lugar
- Buscar y filtrar entre plataformas
- Clasificar resultados, marcar falsos positivos o iniciar retiradas
- Llevar un registro histórico de los perfiles eliminados o resueltos
¿Quieres ver Social Media Monitoring en acción? Consulta la demo interactiva a continuación:
Por qué es importante
Las plataformas sociales se han convertido en un vector poderoso para la suplantación, sin embargo, muchas organizaciones carecen de visibilidad en este ámbito. Al extender Brand Trust para cubrir las redes sociales, los equipos de seguridad obtienen el contexto necesario para detectar y neutralizar estos riesgos antes de que se propaguen
Esto significa que los equipos pueden:
- Evitar que los clientes interactúen con cuentas fraudulentas
- Proteger a los ejecutivos de campañas de suplantación dirigidas
- Salvaguardar la reputación al abordar rápidamente el uso indebido de la marca
Extiende la protección de tu marca a todos los canales
Los atacantes no se limitan a un solo canal, y ahora, Brand Trust tampoco. Al extender la cobertura a las plataformas sociales, obtienes la visibilidad necesaria para actuar rápidamente y evitar que las suplantaciones dañen tu marca y a tus ejecutivos.
Para ver Social Media Monitoring en acción, consulta el webinar bajo demanda, Defendiéndose contra la suplantación de marca multicanal.
Los clientes existentes pueden contactar a su CSM para hablar sobre Social Media Monitoring. ¿Eres nuevo en Red Sift? Ponte en contacto con nuestro equipo para descubrir cómo Brand Trust puede proteger tu marca en dominios y plataformas sociales.
OnDMARC
Hemos rediseñado el gráfico de cumplimiento de los Informes DMARC, incorporando varias mejoras en la experiencia de uso. En particular, hemos mejorado la forma en que se presentan los datos de aprobados/fallidos en el gráfico, mostrando los aprobados hacia arriba y los fallidos hacia abajo, lo que mejora la visibilidad de ambos incluso para valores pequeños.
Esto significa que ya no es necesario ajustar proporciones ni vistas para entender dónde se están produciendo los problemas de autenticación.
Los clientes de autoservicio y otros que pagan mediante Stripe han sido migrados a nuestro nuevo portal de facturación. Las funcionalidades clave de facturación, como completar o actualizar la información de pago o descargar facturas, ahora utilizan la versión estándar de Stripe para ofrecer la mejor experiencia posible.
Por el momento, otros clientes seguirán siendo atendidos directamente por sus gestores de cuenta.
Certificates
Certificates Lite ahora incluye escaneos diarios de HTTPS (puerto 443) para identificar qué certificados están activamente desplegados en los endpoints de los clientes. Esto cierra una brecha importante del modelo pasivo anterior, que dependía únicamente de los datos de emisión y de las comprobaciones de vencimiento.


Los clientes de Lite también obtienen acceso limitado desde la interfaz a los datos de despliegue a través de la página All Endpoints, brindándoles visibilidad sobre los certificados activos sin la funcionalidad avanzada completa de los niveles superiores.
Para hacer que el lanzamiento del escaneo HTTPS sea aún más útil en la práctica, hemos actualizado nuestra configuración de notificaciones de vencimiento para alinearla con la nueva información de certificados Activos. Anteriormente, las notificaciones de vencimiento se enviaban para todos los certificados. Tras los comentarios de los clientes, los usuarios de Lite ahora pueden optar por recibir notificaciones solo para los certificados Activos, es decir, aquellos confirmados como instalados y en uso en los endpoints.
Este refinamiento ayuda a las organizaciones con grandes inventarios de certificados a centrarse en lo que realmente importa, evitando alertas innecesarias para certificados que no están actualmente desplegados.
Para obtener más información sobre el escaneo HTTPS y las alertas de vencimiento más inteligentes, consulta el blog dedicado.
Los clientes de Certificates Lite ahora pueden usar las APIs de Host y Certificates, lo que permite casos de uso básicos de automatización e integración. Esta mejora permite a los usuarios de Lite acceder de forma programática a funcionalidades clave sin depender únicamente de la interfaz.
Por ejemplo, los usuarios ahora pueden agregar hosts a través de la API para agilizar la incorporación, o bien obtener la lista de certificados de su cuenta para integrar los datos de certificados en paneles internos o sistemas de monitoreo.
Estos endpoints ofrecen mayor flexibilidad para los equipos que gestionan entornos más grandes o que automatizan partes de sus flujos de trabajo del ciclo de vida de certificados. Más información.
Los clientes de Certificates Enterprise ahora tienen visibilidad sobre qué endpoints tienen habilitado TLS Mutuo (mTLS). Esta mejora ayuda a los equipos a identificar problemas de configuración y a prepararse para la eliminación progresiva del uso de la clave clientAuth por parte de las autoridades certificadoras.
Disponible tanto para los niveles Free como Enterprise, esta actualización permite a los usuarios crear y acceder a vistas personalizadas o predefinidas para agilizar las investigaciones.
- Las Vistas Rápidas son preajustes definidos por el sistema —como Certificados por Vencer, Certificados Activos o Certificados Wildcard— que brindan acceso instantáneo a agrupaciones comunes de certificados.
- Las Vistas Personalizadas permiten a los usuarios definir sus propios filtros y selecciones de columnas, y luego guardarlas con un título y descripción personalizados para su uso futuro.


En conjunto, estas opciones facilitan el cambio rápido entre diferentes perspectivas y permiten enfocarse en los certificados más relevantes para cada tarea.
ASM
ASM ahora crea automáticamente tickets de incidencias para las configuraciones incorrectas de seguridad, eliminando la necesidad de que los clientes exporten informes o construyan flujos de trabajo manuales. Las incidencias son accesibles directamente desde la interfaz o pueden integrarse en flujos de trabajo existentes mediante webhooks o GCP Pub/Sub, haciendo que las alertas sean más accionables.
La aplicación realiza más de 400 comprobaciones de seguridad, generando incidencias solo para advertencias y problemas críticos. Cada incidencia contiene detalles sobre el problema, su ubicación y los pasos de remediación, y se cierra automáticamente una vez resuelta. Los clientes pueden posponer o ignorar incidencias según sea necesario, garantizando que el enfoque permanezca en los riesgos activos.


Para reducir el ruido, las incidencias pueden filtrarse según las políticas de seguridad y los requisitos de cumplimiento del cliente, con controles de política de autoservicio más amplios previstos para el futuro. Esta actualización significa que los clientes dedican menos tiempo a gestionar hallazgos y más tiempo a resolver lo que realmente importa.
Las incidencias de las categorías TLS y PKI también se muestran en el producto Certificates a través de la nueva página de Issues.
Para explorar las aplicaciones destacadas en este lanzamiento, visita redsift.com y descubre cómo Red Sift está ayudando a los equipos de seguridad a fortalecer su postura de seguridad.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





