Un dominio difícil de falsificar

El correo electrónico se diseñó sin ningún control del remitente. Cualquiera puede escribir un mensaje que muestre su dominio en el campo De, y muchas campañas de phishing hacen exactamente eso. Tres estándares, publicados en el DNS de su dominio, permiten a los servidores de recepción verificar el remitente y rechazar las falsificaciones; un cuarto coloca su logotipo junto a los mensajes que superan los controles.

Qué hacen SPF, DKIM, DMARC y BIMI

  • SPF enumera los servidores autorizados a enviar correo para su dominio.
  • DKIM firma cada mensaje, para que el receptor pueda comprobar que no ha sido alterado y que procede de un dominio que posee la clave.
  • DMARC indica a los receptores qué hacer con un mensaje que no supera estos controles (entregarlo, ponerlo en cuarentena o rechazarlo) y le envía informes sobre quién envía correo en su nombre.
  • BIMI muestra su logotipo en los clientes de correo compatibles, para los mensajes que superan DMARC con una política de cuarentena o de rechazo. Algunos proveedores de correo exigen además un certificado vinculado a una marca registrada.

Por qué es importante

Un dominio sin DMARC puede utilizarse para enviar phishing que parece venir de usted a sus clientes, a sus proveedores o a su propio personal. Los grandes proveedores de correo esperan cada vez más que los remitentes autentiquen su correo, por lo que la autenticación también ayuda a que sus mensajes legítimos lleguen a la bandeja de entrada. Los dominios que posee pero nunca utiliza para el correo también necesitan protección: un registro estricto indica a los receptores que ningún mensaje debe proceder de ellos.

Cómo lo gestiona Domgate

  • Inventario. Enumeramos, dominio por dominio, los servicios que envían correo por usted (su plataforma de correo, boletines, facturación, herramientas de soporte).
  • Registros. Publicamos SPF, DKIM y DMARC en el DNS de sus dominios, empezando por una política de supervisión que no cambia nada en la entrega.
  • Informes. Leemos los informes DMARC para encontrar los remitentes legítimos que aún faltan y las fuentes que falsifican su dominio.
  • Aplicación. Cuando todos los remitentes legítimos superan los controles, pasamos la política a cuarentena y después a rechazo, y añadimos BIMI cuando quiere que se muestre su logotipo.

Qué aporta usted

El acceso al DNS de los dominios afectados, o su gestión por Domgate; la lista de las herramientas que envían correo en su nombre; y, para BIMI, su logotipo y, cuando un proveedor de correo lo exige, el registro de marca que lo cubre.

Para quién es

Cualquier organización cuyo nombre se utilice en el correo electrónico, y en especial las marcas objetivo del phishing, las empresas con muchos dominios y los grupos cuyas filiales envían correo desde plataformas distintas.

DMARC y BIMI: preguntas frecuentes

¿Impedirá DMARC que se entreguen mis propios correos?

No, si se introduce paso a paso. Empezamos con una política que solo recoge informes, nos aseguramos de que todos los remitentes legítimos superan los controles y solo entonces pedimos a los receptores que pongan en cuarentena o rechacen el resto.

¿Necesitan DMARC los dominios que nunca envían correo?

Sí. Esos dominios también pueden falsificarse. Un registro que indica que ningún servidor envía correo para ellos, con una política de rechazo, cierra esa puerta sin afectar a su correo.

¿Qué exige BIMI?

Una política DMARC en cuarentena o en rechazo, un logotipo en el formato exigido y, para algunos proveedores de correo, un certificado para el logotipo, que puede exigir una marca registrada. Le indicamos qué condiciones se aplican a los buzones que utilizan sus clientes.

Contactar con Domgate

¿Tiene alguna pregunta? ¡Póngase en contacto!