Artículo de blog

Perfil del/a autor/a

Abnormal y Sendmarc: protección contra el fraude por correo electrónico,desdela bandeja de entrada hasta el dominio

Los logotipos de Sendmarc y Abnormal sobre un escudo digital brillante con una marca de verificación

Los autores de amenazas están diseñando señuelos que se mimetizan con las mismas herramientas y flujos de trabajo en los que los empleados ya confían, adaptando cada intento a la pila de software, el sector y el puesto de trabajo de la víctima. La IA generativa ha solo esa precisión: los atacantes pueden generar un correo electrónico único y personalizado en cuestión de segundos, y un sistema de defensa diseñado para detectar firmas conocidas ya no tiene nada con lo que compararlo.  

Ese cambio es la razón por la que los equipos de seguridad ya no se preguntan qué solución puntual deben incorporar a continuación. Se preguntan si toda su arquitectura de correo electrónico es capaz de resistir los ataques actuales, que son personalizados y novedosos. Una pasarela de correo electrónico segura (SEG) heredada, diseñada para una defensa basada en firmas, no puede responder a esa pregunta. 

Las decisiones sobre la sustitución de los SEG rara vez se limitan a los buzones de correo de los empleados.

La mayoría de los proyectos de sustitución de SEG se centran en lo que entra y sale de la bandeja de entrada: la defensa frente phishing el BEC en el tráfico entrante, y la supervisión del tráfico saliente en busca de datos confidenciales. Ese enfoque es necesario, pero deja sin abordar una superficie de ataque totalmente diferente.

Los ciberdelincuentes no solo los empleados de una empresa. Se hacen pasar por la propia empresa, utilizando su dominio para engañar a clientes, proveedores y socios. Si no DMARC , los correos electrónicos no autenticados enviados desde tu dominio llegan a las bandejas de entrada sin ningún tipo de control, y tu marca asume toda la responsabilidad.

La mayoría de las organizaciones solo abordan la mitad del problema. Descubre cómo Abnormal y Sendmarc te ofrecen protección en todo tu entorno de correo electrónico.

En qué DMARC los SEG y DMARC

Los SEG inspeccionan el correo electrónico que circula por la infraestructura de tu empresa, filtrando las amenazas que llegan a las bandejas de entrada de los empleados y analizando los mensajes salientes en busca de incumplimientos de las políticas. DMARC quién está autorizado a enviar correo electrónico desde tu dominio.

Un actor malicioso que suplantaba tu dominio no envía mensajes a través de tu SEG. Los envía de forma independiente, desde su propia infraestructura, utilizando tu dominio para dirigirse a tus clientes, proveedores y socios. Ningún SEG inspecciona ese correo electrónico, ya que, para empezar, nunca pasa por tu infraestructura.

Algunos proveedores de SEG ofrecen DMARC junto con su plataforma principal. Sin embargo, disponer de esa funcionalidad y lograr una aplicación plena —una DMARC con p=reject son cosas distintas. Sin DMARC , los correos electrónicos no autenticados enviados desde tu dominio pueden seguir llegando a los destinatarios. Los clientes reciben facturas fraudulentas. Los proveedores siguen instrucciones de pago falsas. Los inversores son objeto de ataques en los que se utiliza la identidad de tu marca.

Hay una segunda carencia que agrava esta situación. Muchas empresas no tienen una visibilidad completa de quién envía correos electrónicos en su nombre. Las plataformas de marketing, las herramientas de RR. HH., los sistemas financieros y las aplicaciones SaaS departamentales envían correos electrónicos utilizando el dominio corporativo, a menudo sin una supervisión centralizada ni una configuración de autenticación.

Cuando esos remitentes no se identifican ni se configuran correctamente, provocan DKIM SPF DKIM que dejan el dominio expuesto y entorpecen las comunicaciones legítimas.

Las empresas suelen iniciar su DMARC con un p=none para obtener visibilidad sobre quién envía correos electrónicos en su nombre. Esa visibilidad es valiosa, pero la mayoría de las empresas se estancan a la hora de aplicar la política a todos los remitentes, especialmente a aquellos que son difíciles de identificar y cuya configuración lleva tiempo. La visibilidad no es sinónimo de protección. Saber cuál es el problema y detenerlo son dos cosas diferentes.

Qué protege cada plataforma

Abnormal y Sendmarc están diseñados para abordar diferentes aspectos del problema de la seguridad del correo electrónico. Juntos, ofrecen una cobertura más amplia que la que proporciona cada uno por separado.

Abnormal es la plataforma de inteligencia artificial conductual que protege a las empresas mediante el análisis del comportamiento normal de todos los usuarios, proveedores e interacciones relacionados con su organización. Cuando se produce cualquier desviación de la normalidad —ya sea un ataque, una brecha de seguridad o un riesgo—, Abnormal la detecta automáticamente.

Detecta ataques avanzados, como la suplantación de identidad de altos directivos y los intentos de fraude por parte de proveedores, que no presentan indicadores maliciosos conocidos; amenazas que los filtros basados en firmas no detectan porque nunca se han visto antes.

Además, Abnormal transforma los ataques reales por correo electrónico en phishing personalizadas, formación en IAsolo, y phishing generada por IA que se adapta continuamente al riesgo humanoTambién detecta errores de configuración en Microsoft 365 antes de que los atacantes los aprovechen, evaluando los riesgos en función de los parámetros de referencia del sector y los patrones de ataque reales observados en su base de clientes. 

Abnormal también evita la pérdida accidental de datos mediante el uso de inteligencia artificial basada en el comportamiento para detectar correos electrónicos enviados a destinatarios equivocados y archivos adjuntos incorrectos, y los pone en cuarentena para que el remitente los revise antes de su entrega.

Sendmarc protege a las personas ajenas a tu empresa: tus clientes, proveedores, socios e inversores, que no tienen forma de comprobar si el correo electrónico que han recibido procede realmente de ti.

Ofrece DMARC y proporciona a los equipos de TI una visión unificada de todos los remitentes que utilizan el dominio corporativo, lo que permite identificar fuentes no autorizadas, detectar la «TI en la sombra» que incumple los procesos de autenticación y centralizar DMARC SPF, DKIM y DMARC en todos los departamentos, regiones y dominios.

Más allá de la autenticación, Sendmarc ayuda a las empresas a crear un ecosistema de correo electrónico más resistente. MTA-STS y TLS-RPT contribuyen a proteger el correo electrónico durante su tránsito y ofrecen visibilidad sobre los problemas de seguridad en el transporte, mientras que BIMI permite que los logotipos verificados de las marcas aparezcan en las bandejas de entrada compatibles una vez que se cumplen los requisitos de autenticación.

Sendmarc también ofrece un servicio de supervisión de dominios similares, que identifica los dominios registrados con el fin de suplantar a tu marca antes de que puedan utilizarse en phishing , así como una solución de detección de credenciales filtradas que avisa a los equipos cuando las credenciales corporativas quedan expuestas en filtraciones de datos conocidas, para que puedan reaccionar con rapidez.

Cumplimiento normativo y auditabilidad

DMARC ya no es opcional para las empresas que envían correos electrónicos a gran escala.

Google y Yahoo introdujeron en 2024 una serie de requisitos de autenticación del remitente para los remitentes masivos, exigiendo DMARC SPF, DKIM y DMARC . Microsoft siguió sus pasos con requisitos similares para los remitentes de gran volumen. Las organizaciones que no cumplan estos requisitos corren el riesgo de que los servidores receptores rechacen sus correos electrónicos o los envíen a las carpetas de spam o correo no deseado, lo que podría afectar a la facturación, las notificaciones y otras comunicaciones críticas.

Los marcos normativos avanzan en la misma dirección.

La norma PCI DSS v4.0 incluyephishing como parte de sus requisitos. El RGPD, la POPIA, la norma ISO 27001 y los marcos del NIST hacen referencia cada vez más a la autenticación de dominios como un requisito básico de seguridad. Las aseguradoras de ciberseguros están preguntando por DMARC , y muchas de ellas exigen pruebas de los controles de autenticación como condición para la cobertura.

Los consejos de administración y los comités de auditoría se plantean las mismas preguntas.

La plataforma Sendmarc cumple con los requisitos de pruebas de cumplimiento gracias areporte DMARC listos para auditoría, que se muestran a través de un panel de control centralizado. Los equipos de seguridad pueden demostrar el estado de aplicación, la visibilidad de los remitentes y la cobertura de las políticas en todos los dominios y regiones, sin necesidad de recopilar esas pruebas manualmente antes de cada ciclo de revisión.

El certificado DMARC de Sendmarc ofrece una confirmación verificable y realizada por terceros del estado de aplicación de las políticas para aquellas partes interesadas que necesitan algo más que una captura de pantalla.

Abnormal y Sendmarc: juntos son mejores

Las empresas que utilizan tanto Abnormal como Sendmarc obtienen más que una cobertura perimetral completa: obtienen visibilidad sobre los riesgos de los proveedores sin tener que cambiar de plataforma. 

La integración de Sendmarc ayuda a los equipos de seguridad a identificar a los proveedores que podrían ser vulnerables a la suplantación de dominio debido a que carecen de DMARC o estas no se aplican, und idresalta a los proveedores que muestran indicios de un posible compromiso de la cuenta, por lo que los equipos puedan dar prioridad a las relaciones de mayor riesgo y responder antes. 

Al combinar la IA conductual de Abnormal con la información sobre autenticación de dominios de Sendmarc, los equipos de seguridad obtienen una visión más completa de riesgos de de los proveedores directamente desde la plataforma de Sendmarc, lo que reduce la investigación manual y agiliza de terceros de terceros relacionadas con terceros. 

Tese mismo principio se aplica a todo el perímetro del correo electrónico. 

La protección del buzón de entrada sin autenticación de dominio deja al dominio expuesto. La autenticación de dominio sin protección del buzón de entrada deja a los empleados expuestos.  

Los atacantes aprovechan los vectores de entrada para comprometer a los empleados, yaprovechan la falta de autenticación de dominio para suplantar a las organizaciones y estafar a las personas que confían en ellas. Abordar uno de estos aspectos sin tener en cuenta el otro deja un brecha que los atacantes pueden encontrar y aprovechar. 

Abnormal y Sendmarc cubren ambas carencias: detección de amenazas entrantes y configuración de la autenticación de dominios, con p=reject protección continua.   

Los equipos de seguridad y de TI obtienen la cobertura que necesitan sin aumentar la carga operativa, y loslos clientes, proveedores y socios obtienen la garantía de que el correo electrónico procedente de su dominio es el que usted ha enviado realmente. 

Para las empresas que están sustituyendo sus sistemas SEG heredados, este es el momento de subsanar todas las deficiencias, y nosolo más visible. 

Más información sobre Abnormal y la solución Sendmarc.

// JavaScript Document