Skip to content

Los partidos políticos del Reino Unido están peligrosamente expuestos al phishing

Una investigación de Red Sift encontró que los principales partidos políticos del Reino Unido carecen de protección básica de DMARC. Esto es lo que se descubrió y lo que se necesita para solucionarlo.

Red Sift
Published: December 6, 2019·Updated: March 18, 2024·2 min read

Nadie quiere que unas elecciones generales en Navidad interfieran con la alegría general y las festividades del único evento invernal que disfrutamos y que, para algunos de nosotros, más bien soportamos. Y lo que es más, la antesala de las de este año ha sido particularmente hostil y ha estado plagada de controversia y, seamos sinceros, algo de engaño.

Con el perfil de Twitter de la oficina de prensa de los Tories siendo rebautizado como ‘@factcheckuk’, al público difícilmente se le puede culpar por sospechar de las motivaciones del partido. Para muchos usuarios de Twitter desprevenidos, este perfil era una cuenta genuina y verificada, que difundía un flujo constante de hechos políticos objetivos.

Engañoso. Suplantación. Estafa. A menudo usamos esas palabras cuando hablamos de correos electrónicos de phishing. Estafadores que suplantan a una organización de confianza para engañarte y hacer que entregues datos personales o dinero... ¡Las similitudes son algo preocupantes!

Así que, en esa línea, pensamos en analizar cómo estaban protegiendo los 13 partidos políticos de Gran Bretaña e Irlanda del Norte a sus votantes frente a posibles ataques de phishing, examinando sus dominios de correo electrónico principales.

Y, como habrás adivinado, ninguno de los partidos tenía sus políticas de DMARC configuradas para cuarentena, y mucho menos para rechazo. Solo tres de los partidos —los Liberal Demócratas, el Partido Laborista y el SNP— tenían una política de DMARC válida, pero aun así necesitarían ajustar sus configuraciones para dirigir los correos suplantados que utilizan, por ejemplo, el dominio de correo @libdems.org.uk, hacia la carpeta de spam/correo no deseado.

Así que, con menos de una semana por delante, te suplicamos que tomes con cautela todo lo que leas en un correo electrónico político: busca los sitios web oficiales, intenta encontrar un medio de noticias imparcial y, sobre todo, ¡sal y vota! Si necesitas ayuda para configurar tu política de DMARC y garantizar que los correos electrónicos que envías y recibes sean legítimos, contacta con un miembro del equipo!

Metodología de la investigación: Red Sift realizó el estudio en noviembre de 2019, utilizando los dominios de los principales partidos políticos del Reino Unido con candidatos de Gran Bretaña e Irlanda del Norte que se presentaban a las elecciones generales del 12 de diciembre de 2019.

Red Sift
Red Sift