Email Security
68 articles about Email Security
DNS colgante: cómo encontrarlo y solucionarlo antes de una apropiación
El DNS colgante es fácil de crear y difícil de detectar. Tanto OWASP como AWS lo señalan. Aquí tienes el riesgo, lo que dice cada uno, y cómo encontrarlo y solucionarlo en todo tu entorno.
Read moreDMARCDMARC in Germany: where the top 250 companies stand
Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.
Read moreDMARCEl 61% de las organizaciones del sureste de EE. UU. no está protegido contra ataques de phishing
Red Sift analizó 600 dominios del sureste de EE. UU. y descubrió que solo el 39% cuenta con aplicación total de DMARC. Consulta el desglose estado por estado y cómo cerrar la brecha.
Read moreDMARCEl 69% de las empresas del Noroeste de EE. UU. son vulnerables al phishing por correo electrónico
Red Sift analizó 600 dominios del Noroeste y descubrió que solo el 31% tiene aplicación total de DMARC, la tasa más baja de cualquier región de EE. UU. Vea el desglose y cómo solucionarlo.
Read moreEmail AuthenticationConstruyendo una defensa de correo electrónico y marca que funciona: Resumen del webinar
DMARC es un buen comienzo, pero no es la meta final. Aprende más sobre la naturaleza multifacética de los ciberataques y qué puedes hacer para proteger tu marca en este resumen del webinar.
Read moreDMARCEl 59% de las organizaciones del Centro-Norte de EE. UU. carece de aplicación estricta del correo electrónico
Red Sift analizó 1,000 dominios del Centro-Norte y descubrió que solo el 41% tiene la aplicación completa de DMARC. Consulta el desglose estado por estado y cómo cerrar la brecha.
Read moreDMARCEl 64% de las organizaciones del Heartland de EE. UU. están expuestas a la suplantación de correo electrónico
Red Sift analizó 900 dominios del Heartland y descubrió que solo el 36% tiene la aplicación total de DMARC. Consulta el desglose estado por estado y cómo cerrar la brecha.
Read moreDMARCLa mayoría de las empresas todavía no puede responder una pregunta sencilla sobre su correo electrónico
Solo el 2,5% de los dominios aplica DMARC con p=reject. Red Sift y Bespin Labs (Patronum) analizan por qué se estanca la autenticación de correo electrónico y cómo solucionarlo antes de que los reguladores y atacantes obliguen a hacerlo.
Read moreEmail SecurityInforme IC3 2025 del FBI: el fraude por correo electrónico ya es un problema de 4.000 millones de dólares
El informe IC3 2025 del FBI muestra que el fraude BEC, el phishing y la suplantación de identidad superaron los 4.000 millones de dólares en pérdidas. Esto es lo que los datos significan para la autenticación de correo electrónico.
Read moreEmail Security¿Qué tan ampliamente compatibles son las claves DKIM Ed25519 y cuántos proveedores todavía aceptan claves débiles?
Red Sift probó 19 proveedores de casillas de correo para verificar la compatibilidad con Ed25519 DKIM y la aceptación de claves débiles. Solo el 47% valida Ed25519, y 6 todavía aceptan claves RSA de 512 bits, ya rotas.
Read moreDMARCCómo proteger tu marca con DMARC frente a las amenazas por correo electrónico: resumen del webinar
Los ataques de phishing impulsados por IA se han disparado. Descubre cómo la aplicación de DMARC protege tu marca frente a la suplantación exacta de dominio en este resumen del webinar.
Read moreEmail SecurityMicrosoft respalda DMARC como protección contra el aumento de phishing con Tycoon 2FA
Los atacantes están utilizando kits Tycoon 2FA para enviar correos de phishing desde servidores mal configurados. Microsoft ahora recomienda la aplicación estricta de DMARC como defensa principal.
Read moreDMARC¿Qué es DMARC y cómo funciona de forma efectiva?
DMARC protege los dominios del correo electrónico no autorizado al alinear los resultados de SPF y DKIM con la dirección visible «De». Esta guía explica cómo funciona y cómo implementarlo de forma efectiva.
Read moreEmail SecurityEl IETF pide poner fin al experimento ARC: qué significa para la autenticación de correo electrónico
El IETF recomienda marcar ARC (Authenticated Received Chain) como obsoleto tras un experimento de 10 años. Esta publicación explica las implicaciones para el reenvío y la autenticación de correo electrónico.
Read moreDMARCCómo simplificar la gestión de DMARC, SPF y DKIM
Gestionar la autenticación de correo electrónico es complejo: límites de búsquedas de SPF, rotación de claves DKIM, desviaciones de configuración. Esta publicación muestra cómo OnDMARC simplifica el camino hacia el cumplimiento total.
Read moreDMARCSPF, DKIM y DMARC: los tres protocolos que protegen tu bandeja de entrada (y por qué necesitas los tres)
SPF y DKIM por sí solos no pueden prevenir la suplantación porque verifican encabezados diferentes. Esta guía explica cómo DMARC los une para cerrar esa brecha.
Read moreEmail SecurityDMARC, DKIM, SPF y BIMI: guía rápida de 5 minutos para Seguridad y Marketing
Una guía de referencia rápida para equipos de seguridad y marketing que cubre SPF, DKIM, DMARC y BIMI: qué hace cada uno, por qué los cuatro son importantes y cómo implementarlos.
Read moreDNS4 herramientas gratuitas para probar rápidamente la seguridad del correo electrónico
Cuatro herramientas gratuitas de Red Sift para auditar tu autenticación de correo electrónico en minutos: Investigate para DMARC, SPF Checker, BIMI Checker y Blacklist Checker.
Read moreEmail SecurityEl endurecimiento de las políticas de Gmail: lo que los remitentes masivos deben saber
Gmail ahora rechaza correos de remitentes masivos que carecen de SPF, DKIM, DMARC y la opción de cancelar suscripción con un solo clic. Esto es lo que debes corregir antes de que la aplicación de estas normas afecte tu capacidad de entrega.
Read moreEmail SecurityEl 41% de las principales empresas de Fintech son vulnerables al phishing por correo electrónico
Solo el 26% de las principales Fintechs aplican DMARC en p=reject, dejando a la mayoría expuesta a ataques de suplantación y phishing en una industria fuertemente atacada.
Read moreEmail SecurityAttackers Are Abusing Microsoft 365: How to Stay Protected
Threat actors are exploiting legitimate Microsoft 365 features to bypass security controls. Here's what the attacks look like and how to shut them down.
Read moreEmail SecurityCómo la UE puede exigir una seguridad del correo electrónico más sólida
Europa tiene la capacidad regulatoria para elevar el estándar mínimo de seguridad del correo electrónico. Esto es lo que podría implicar una obligación normativa y por qué este es el momento adecuado.
Read moreEmail SecurityLa amenaza del Business Email Compromise en el sector sanitario estadounidense
Resumen ejecutivo: El Business Email Compromise está drenando miles de millones de dólares del sector sanitario estadounidense al explotar la confianza humana en lugar de fallos de software. Los mensajes suplantados o secuestrados autorizan pagos fraudulentos, desencadenan ransomware y exponen datos de pacientes, causando daños financieros, operativos y de cumplimiento devastadores. Implementar DMARC, MFA y controles rigurosos de pago con múltiples personas es ahora fundamental. 3 conclusiones clave Business Email Compromise…Continuar leyendo: La amenaza del Business Email Compromise en el sector sanitario estadounidense
Read moreEmail SecurityEl apagón de Zoom demuestra por qué la monitorización activa no es negociable
Cuando Zoom dejó de funcionar, las organizaciones que dependían de la monitorización pasiva se quedaron desprevenidas. He aquí por qué la monitorización activa es el único enfoque fiable.
Read moreEmail SecurityMicrosoft anuncia nuevos requisitos de correo electrónico para remitentes masivos
Actualización: Incluye una revisión según la cual Microsoft ahora rechazará los mensajes en lugar de moverlos a la carpeta de correo no deseado en el caso de grandes remitentes que no cumplan con los requisitos de envío. Todo lo demás permanece igual. Cuando se rechace, se enviará el siguiente mensaje en su lugar: “550; 5.7.515 Access denied, sending domain [SenderDomain] doesn’t meet the required authentication level.” Este blog: Microsoft ha…Continuar leyendo: Microsoft anuncia nuevos requisitos de correo electrónico para remitentes masivos
Read moreEmail SecurityCiberseguridad colaborativa: construyendo un internet más seguro
Ninguna organización puede proteger internet por sí sola. Aquí explicamos por qué los enfoques colaborativos de ciberseguridad son esenciales y cómo se aplican en la práctica.
Read moreEmail SecurityPredicciones de Ciberseguridad para 2025: La IA lo Cambia Todo
La IA está transformando tanto el panorama de amenazas como las herramientas de defensa. Esto es lo que los expertos de Red Sift esperan que defina la ciberseguridad en 2025.
Read moreEmail SecurityCómo Convertir la Ciberseguridad en una Prioridad Empresarial a Nivel de Consejo
A los equipos de seguridad les cuesta conseguir el respaldo de los ejecutivos. Aquí te explicamos cómo replantear la conversación sobre ciberseguridad para que llegue al nivel del consejo y genere una inversión real.
Read moreEmail SecurityIntentos de Phishing de Coinbase: Lecciones para los Equipos de Seguridad del Correo Electrónico
La ola de phishing de Coinbase demostró la rapidez con la que puede escalar la suplantación de marca. Esto es lo que parecían los ataques y cómo DMARC limita el daño.
Read moreEmail SecurityEl FBI y Stanford sobre las campañas de ataques por correo electrónico de Corea del Norte
Una conversación franca sobre cómo los actores de amenazas norcoreanos explotan la autenticación de correo electrónico débil, y qué pueden hacer los defensores hoy mismo.
Read moreEmail SecurityProtegiendo a tu organización del SubdoMailing: Perspectivas de expertos de la industria
A principios de 2024, surgió una nueva y alarmante amenaza en el ámbito de la seguridad DNS: SubdoMailing. Esta vulnerabilidad ha expuesto debilidades significativas en la higiene del DNS, permitiendo a actores maliciosos lanzar campañas de phishing, distribuir malware y dañar la reputación de marcas al eludir medidas de seguridad de correo electrónico existentes como DMARC. Reconociendo la gravedad de este problema, Red Sift se asoció…Continuar leyendo: Protegiendo a tu organización del SubdoMailing: Perspectivas de expertos de la industria
Read moreEmail SecurityEl ataque a la cadena de suministro de Polyfill.io: lo que necesitas saber
El dominio polyfill.io fue secuestrado para inyectar código malicioso en miles de sitios. Esto es lo que ocurrió, quién se vio afectado y cómo responder.
Read moreEmail SecurityDescifrando los trucos: Un análisis de dominios envenenados en el ataque SubdoMailing
En Red Sift, hemos estado prestando mucha atención a SubdoMailing – un ataque de apropiación de dominios descubierto por primera vez en febrero de 2024. Actores maliciosos explotaron registros DNS mal mantenidos para enviar correos electrónicos fraudulentos suplantando marcas legítimas. Identificamos a las organizaciones afectadas en nuestra base de clientes y resolvimos el problema para todos los usuarios afectados en un plazo de 72 horas. …Continuar leyendo: Descifrando los trucos: Un análisis de dominios envenenados en el ataque SubdoMailing
Read moreEmail SecurityPor qué la ciberseguridad es fundamental para las organizaciones sin fines de lucro
Las organizaciones sin fines de lucro manejan datos sensibles y a menudo cuentan con pocos recursos en materia de seguridad. Aquí explicamos por qué son un objetivo y cómo es una defensa proporcionada.
Read moreEmail SecurityCómo abordar el ataque “SubdoMailing”: cómo Red Sift identificó y remedió de forma proactiva un nuevo riesgo para nuestra base de clientes
En el mundo de la ciberseguridad, ha surgido una nueva amenaza. Conocida como “SubdoMailing”, este nuevo ataque evade astutamente algunas de las salvaguardas que DMARC establece para proteger la integridad del correo electrónico. En este blog nos centraremos en cómo las inversiones estratégicas que hemos realizado en Red Sift nos permitieron descubrir y protegernos frente a este…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base
Read moreEmail Security¿Dónde nos encontramos ahora? Un mes de los nuevos requisitos de Google y Yahoo para remitentes masivos
Desde el 1 de marzo de 2024, llevamos un mes con los nuevos requisitos de Google y Yahoo para remitentes masivos. Antes de que estos requisitos entraran en vigor, utilizamos BIMI Radar de Red Sift para comprender la preparación global, y el panorama no era alentador. A finales de enero de 2024, un tercio de las empresas globales estaban destinadas a incumplir los nuevos requisitos…Continue Reading: Where are we now? One month of Google and Yahoo’s new requirements for bulk senders
Read moreEmail Security1 de febrero de 2024: comienza una nueva era en la autenticación de correo electrónico
A partir de hoy, Google y Yahoo están implementando nuevos requisitos para remitentes masivos, dando inicio a una nueva era de cumplimiento en el correo electrónico. Si te estás enterando de esto justo ahora, aquí tienes un resumen rápido: Google y Yahoo ahora exigen que los remitentes masivos –aquellos que envían más de 5,000 correos diarios, o alrededor de esa cifra– cumplan con un conjunto…Continue Reading: February 1, 2024: A new era of email authentication begins
Read moreEmail SecurityEl mundo no está preparado para los requisitos de envío masivo de Google y Yahoo: es momento de actuar
En octubre de 2023, Google y Yahoo anunciaron conjuntamente nuevos requisitos para ayudar a ofrecer “una bandeja de entrada más segura y con menos spam” para los usuarios. Los requisitos entrarán en vigor el 1 de febrero de 2024 y son específicos para remitentes masivos, es decir, aquellos que envían más de 5.000 correos electrónicos al día. ¿Cuáles son los nuevos requisitos de Google y Yahoo para los remitentes masivos?…Continue Reading: The world is not ready for Google & Yahoo’s bulk sending requirements: Now is the time to take action
Read moreEmail SecurityCómo identificar y prevenir ataques a la cadena de suministro
Los ataques a la cadena de suministro son difíciles de detectar y devastadores cuando ocurren. Aquí te explicamos cómo identificar tu exposición y construir defensas que realmente funcionen.
Read moreEmail SecurityIntegraciones en la nube para la gestión de la superficie de ataque
Las nuevas integraciones en la nube de Red Sift aportan visibilidad de AWS, Azure y GCP a tu superficie de ataque. Esto es lo que está disponible y cómo conectarlo.
Read moreEmail Security¿Cuál es la diferencia entre los protocolos de correo electrónico SMTP, IMAP y POP3?
Los correos electrónicos son una parte inevitable de la vida corporativa y personal actual. Pero, ¿sabe qué mecanismos sigue un proceso estándar de intercambio de correo? Bueno, se incluyen múltiples elementos, como protocolos de correo electrónico, proveedores de servicios de correo, agentes de usuario de correo (MUA), agentes de envío de mensajes (MSA), agentes de entrega de correo (MDA), etc. …Continuar leyendo: ¿Cuál es la diferencia entre los protocolos de correo electrónico SMTP, IMAP y POP3?
Read moreEmail Security¿Qué son los Activos Digitales y Cómo los Proteges?
La huella de activos digitales de tu empresa es más grande de lo que crees. Aquí te explicamos cómo mapearla, encontrar exposiciones explotables y crear un plan para abordarlas.
Read moreEmail Security¿Qué es CTEM y por qué debería importarle a tu equipo de seguridad?
La Gestión Continua de la Exposición a Amenazas transforma la seguridad de reactiva a proactiva. Esto es lo que significa CTEM en la práctica y cómo empezar.
Read moreEmail Security¿Qué es una superficie de ataque? Cómo entender la gestión y supervisión de la superficie de ataque (ASM)
La gestión de la superficie de ataque o ASM es una prioridad emergente para las empresas basadas en TI que buscan complementar sus pruebas y supervisión de seguridad existentes. Es el proceso de descubrimiento continuo de activos, inventario, clasificación y supervisión de la arquitectura técnica de una empresa…Continuar leyendo: ¿Qué es una superficie de ataque? Cómo entender la gestión y supervisión de la superficie de ataque (ASM)
Read moreEmail SecurityEl flujo de datos debe continuar, Parte 2: Lecciones del terreno
La segunda entrega de la serie sobre seguridad de datos de Red Sift profundiza en lecciones reales sobre la protección de datos a gran escala. Esto es lo que descubrimos.
Read moreEmail Security7 razones por las que el sector sanitario es un objetivo prioritario de los ciberataques
El sector sanitario se enfrenta a riesgos cibernéticos únicos: sistemas obsoletos, datos de alto valor, equipos con recursos insuficientes. Esto es lo que hace que el sector sea tan vulnerable.
Read moreEmail SecurityNo te dejes engañar: cómo evitar los correos de phishing esta Halloween
Las campañas de phishing aumentan alrededor de Halloween. Así es como los atacantes usan temáticas estacionales para engañar a los usuarios, y cómo mantener segura tu organización.
Read moreEmail SecurityDominando el arte de la entregabilidad de correo electrónico, por Yanna-Torry Aspraki
El blog de esta semana viene de parte de Yanna-Torry Aspraki, Especialista en Desarrollo de Negocio y Entregabilidad en EmailConsul. En este blog, ella ofrece una perspectiva experta sobre el mundo de la entregabilidad de correo electrónico y explica los pormenores de cómo puedes mejorar la tuya…Continuar leyendo: Dominando el arte de la entregabilidad de correo electrónico, por Yanna-Torry Aspraki
Read moreEmail Security5 fundamentos de seguridad del correo electrónico para todo tipo de empresas
¿Qué componentes esenciales deberían formar la base de tu postura de seguridad del correo electrónico? En este blog, cubriremos las 5 medidas de seguridad del correo electrónico que toda empresa debería tener implementadas…Continúa leyendo: 5 fundamentos de seguridad del correo electrónico para todo tipo de empresas
Read moreEmail SecurityPhishing Navideño: Cómo los Atacantes se Dirigen a los Compradores Festivos
La Navidad es temporada alta para el phishing. Aquí te explicamos cómo los atacantes aprovechan la prisa por comprar regalos para robar credenciales, datos de tarjetas e identidades.
Read moreEmail SecuritySeguridad del correo electrónico en un entorno regulado por la SEC: lo que hay que saber
Las normas de divulgación cibernética de la SEC elevan las exigencias en materia de seguridad del correo electrónico. Esto es lo que las empresas reguladas necesitan saber sobre cumplimiento normativo y reporte de brechas de seguridad.
Read moreEmail SecurityCómo afecta FCrDNS a la entregabilidad y seguridad del correo electrónico
El objetivo de FCrDNS es reducir la cantidad de spam entrante que procesa un servidor de correo. Esta verificación ocurre en cuanto se establece una conexión con su servidor SMTP, antes de que se reciba cualquier otra información de encabezado…Continue Reading: How FCrDNS affects email deliverability & security
Read moreEmail SecurityEl Resurgimiento del Email Marketing – Cómo Ejecutar Campañas Impactantes y Seguras a la Luz del COVID-19
Un elemento del mix de marketing que ha aumentado a la luz del COVID-19 es el email marketing, pero la seguridad a menudo se pasa por alto en períodos de cambio rápido…Continuar Leyendo: El Resurgimiento del Email Marketing – Cómo Ejecutar Campañas Impactantes y Seguras a la Luz del COVID-19
Read moreEmail SecurityDetección de correos de phishing sobre COVID-19 mediante aprendizaje automático
El phishing con temática pandémica se disparó en 2020. Así es como Red Sift utilizó el aprendizaje automático para detectar y clasificar en tiempo real campañas de phishing relacionadas con el COVID-19.
Read moreEmail SecurityCómo los ataques de phishing explotan las crisis globales y las noticias de última hora
Los atacantes utilizan eventos globales para crear señuelos de phishing convincentes. Así es como funcionan estas campañas y qué hay que vigilar durante los grandes ciclos de noticias.
Read moreEmail SecurityLos ataques BEC costaron a las empresas 1.800 millones de dólares en 2019
La mayor eficacia de los ataques BEC se debe a que los hackers crean campañas elaboradas que ocultan rastros y evitan señales de detección. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019
Read moreEmail SecurityEscribir código BPF en Rust: una guía práctica
Rust aporta seguridad de memoria y rendimiento al desarrollo de BPF. Aquí tienes un recorrido práctico sobre cómo escribir código BPF en Rust desde cero.
Read moreEmail SecurityLos partidos políticos del Reino Unido están peligrosamente expuestos al phishing
Una investigación de Red Sift encontró que los principales partidos políticos del Reino Unido carecen de protección básica de DMARC. Esto es lo que se descubrió y lo que se necesita para solucionarlo.
Read moreEmail SecurityPor qué invertimos en Red Sift: la oportunidad en seguridad del correo electrónico
Los inversores de Red Sift explican qué les atrajo de la empresa: la evolución del correo electrónico, la magnitud del problema y lo que distingue a la plataforma.
Read moreEmail SecurityUna Comedia de Errores de Email — Con Consecuencias Graves
Los errores de email ocurren todos los días — pero algunos tienen consecuencias de seguridad graves. Aquí un vistazo a errores comunes y lo que nos enseñan sobre el riesgo.
Read moreEmail Security¿Qué es un hackeo? Una guía en lenguaje sencillo sobre cómo ocurren las brechas de seguridad
Los hackeos no requieren habilidades de élite: la mayoría sigue patrones predecibles. Aquí tienes una mirada clara sobre cómo los atacantes realmente logran entrar y qué los detiene.
Read moreEmail Security4 de cada 10 bancos están fallando en la protección contra el fraude por correo electrónico
Una investigación de Red Sift descubrió que el 40% de los principales bancos carecen de protección contra el fraude por correo electrónico. Aquí está la metodología, los hallazgos y lo que los bancos deben hacer.
Read moreEmail SecurityPor qué el pensamiento a corto plazo está perdiendo la guerra cibernética
Parchear una vulnerabilidad a la vez no vencerá a los atacantes sofisticados. Aquí explicamos por qué las organizaciones necesitan un enfoque estructural para la resiliencia cibernética.
Read moreEmail SecurityConceptos de Ciberseguridad Explicados con GIFs
La jerga de seguridad puede ser impenetrable. Aquí tienes cinco conceptos fundamentales de ciberseguridad explicados visualmente, porque a veces un GIF lo explica mejor.
Read moreEmail Security¿Retro o renegado? Recordando la tecnología de antaño
Enciende la lámpara de lava y acomódate con un caramelo Dip Dab. Hoy hablamos de por qué nos encanta lo retro, y por qué no siempre nos corresponde…Continuar leyendo: ¿Retro o renegado? Recordando la tecnología de antaño
Read moreEmail SecurityCómo sacar el máximo partido a las herramientas antiphishing y antimalware de Google
Google ha ampliado sus funciones antiphishing y antimalware. Aquí tienes una guía práctica para sacarles el máximo partido en tu organización.
Read moreEmail Security12 términos de seguridad del correo electrónico que todo el mundo debería conocer
Hemos recopilado un breve resumen, sin rodeos y libre de jerga, sobre el significado de estos términos de seguridad del correo electrónico, que te llevará de principiante a experto…Continue Reading: 12 email security terms everyone should know about
Read moreEmail SecurityThe internet is 50 years old but email scams are still rife
While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife
Read more



