05 de agosto de 2026
NIS2 nunca menciona DMARC, pero exige medidas anti-phishing donde la autenticación de email es el control evidente. A quién afecta y qué hacer.
Leer →04 de agosto de 2026
El phishing que usa el nombre de dominio de una marca desvía la confianza de sus clientes. Mecánica del ataque y medidas concretas para impedirlo.
Leer →04 de agosto de 2026
Una prueba de tres minutos dice si cualquiera puede enviar un email en nombre de un dominio: qué comprobar, cómo interpretar el resultado, qué hacer luego.
Leer →03 de agosto de 2026
El fraude del CEO (BEC) obtiene transferencias urgentes sin malware ni exploit, solo con un correo creíble. Mecanismo, variantes y defensas eficaces.
Leer →03 de agosto de 2026
Defensas concretas contra la suplantación de email, técnicas y organizativas: DMARC en política de aplicación, subdominios, dominios parecidos, formación.
Leer →03 de agosto de 2026
El spoofing falsifica el remitente de un correo para engañar al destinatario: mecánica técnica, por qué siguió siendo posible y cómo DMARC le pone fin.
Leer →01 de agosto de 2026
Por defecto Mailchimp firma con su dominio y nada se alinea en DMARC. Los CNAME a publicar, los informes RUA antes y después, y el subdominio dedicado.
Leer →01 de agosto de 2026
La autenticación de dominio de SendGrid reposa en tres CNAME delegados: funcionamiento, rotación de claves, alineación SPF y DKIM, verificación RUA.
Leer →01 de agosto de 2026
TLS-RPT informa de los fallos de conexión cifrada entre servidores de correo: contenido de los informes, configuración y lectura antes del modo enforce.
Leer →29 de julio de 2026
MTA-STS fuerza el cifrado SMTP entre servidores de correo e impide la degradación a texto claro. Lo que protege, cómo desplegarlo y su vínculo con DMARC.
Leer →