Amenaza · la cubren los flancos de correo y perímetro

Phishing: el correo que parecía de tu banco, de tu proveedor o de ti

No rompen nada. Convencen a alguien de tu equipo de que haga clic, capture una contraseña o cambie la cuenta de un depósito. Y a veces el remitente que suplantan eres tú. Esto es lo que hay detrás y cómo se filtra antes de que llegue a una bandeja.

Remitentes falsos Dominios parecidos Urgencia fabricada Filtrado antes de la bandeja Tu dominio, protegido
Qué es y cómo entra

El ataque no es contra tu computadora: es contra la persona que la usa

El phishing es un mensaje diseñado para que alguien entregue algo por su propia mano: una contraseña, un pago, un archivo. Llega por correo casi siempre, con el logotipo del banco, la firma de un proveedor o el nombre de un directivo de tu propia empresa.

Funciona con tres piezas. Un remitente falsificado o un dominio parecido al real, donde una letra cambió y nadie lo notó. Un motivo urgente: la cuenta se bloquea hoy, la factura vence hoy, el jefe necesita la transferencia antes de las cinco. Y un enlace o un adjunto que lleva a una página idéntica a la verdadera.

Hay una variante que duele más: alguien envía correos usando el nombre de tu empresa a tus clientes, pidiéndoles que depositen a otra cuenta. Tu cliente paga, tú no recibes y la relación se rompe. Si tu dominio no está protegido, cualquiera puede escribir en tu nombre.

Señales de que ya te está pasando

  • Un cliente te dice que pagó y tú no tienes ningún depósito.
  • Correos «tuyos» que llegan a la carpeta de spam de tus contactos, o rebotes de mensajes que nunca enviaste.
  • Alguien de tu equipo recibió un correo del «director» pidiendo una transferencia urgente y discreta.
  • Inicios de sesión en el correo desde lugares o dispositivos que nadie reconoce.
  • Reglas de reenvío en una cuenta de correo que su dueño no creó.
Qué flanco lo cubre y con qué

Se filtra antes de llegar, y tu nombre deja de ser usable por otros

El correo es la puerta de entrada del phishing y el perímetro es donde se corta lo que logró pasar.

Protección antiphishing en cada buzón

En el flanco de correo, MexMail analiza los mensajes entrantes y detiene los que suplantan remitentes o llevan a páginas fraudulentas. El correo malicioso se frena antes de que alguien tenga que decidir si es real.

DMARC y DKIM: nadie escribe en tu nombre

DKIM firma digitalmente los correos que salen de tu dominio y DMARC le dice al servidor de tu cliente qué hacer con los que no traen esa firma. Juntos evitan que un tercero envíe correos como si fuera tu empresa y que los tuyos caigan en spam.

Filtro antispam que aprende

Gran parte del phishing viaja mezclado con el correo basura. El filtro antispam de MexMail lo separa antes de la bandeja de entrada, de modo que la gente ve menos mensajes y los que ve son más confiables.

Comunicación cifrada

El correo viaja cifrado entre tu equipo y el servidor. Un mensaje interceptado en una red pública no se lee ni sirve para preparar un ataque más convincente.

El perímetro corta la página falsa

Si alguien hace clic de todas formas, el equipo de seguridad instalado en tu negocio bloquea las conexiones hacia sitios de fraude conocidos. Un clic equivocado no se convierte automáticamente en una contraseña entregada.

Administración de cuentas y contraseñas

Cuando alguien deja la empresa, su buzón se cierra o se reasigna el mismo día. Una cuenta huérfana con contraseña vieja es el punto de entrada favorito para suplantar a un empleado real.

Lo que no basta

Lo que se suele intentar antes, y por qué no alcanza

Ninguna de estas medidas está de más. El problema es confiar en una sola.

Decirle a la gente que tenga cuidado

La capacitación ayuda, pero un correo bien hecho engaña a cualquiera un martes a las once con veinte pendientes. La protección tiene que funcionar aunque una persona se equivoque.

El correo gratuito con el nombre del negocio

Una cuenta gratuita no permite configurar DMARC ni DKIM para tu dominio, porque el dominio no es tuyo. Y tus clientes ya recibieron suficientes fraudes desde cuentas gratuitas como para desconfiar.

Revisar el remitente a ojo

El nombre que se muestra se puede escribir a voluntad y un dominio parecido cambia una sola letra. A simple vista, «tuempresa» y «tuernpresa» son iguales.

Un antivirus en la computadora

El phishing no necesita instalar nada: pide una contraseña en una página normal. El antivirus no tiene qué detectar.

Cómo se reduce el riesgo

Tres pasos para que el phishing deje de ser un problema de suerte

Se empieza por el correo, porque es por donde entra casi todo.

  1. 01

    Correo con tu dominio y filtros activos

    Las cuentas pasan a MexMail con antispam, antiphishing y comunicación cifrada. DKIM y DMARC quedan configurados para tu dominio.

    Grupo Rivfer
  2. 02

    Perímetro que corta el clic

    El equipo de seguridad se instala en tu negocio y bloquea las conexiones hacia páginas de fraude, aunque alguien haya hecho clic.

    IDT en sitio
  3. 03

    Cuentas ordenadas y vigiladas

    Se activa la verificación en dos pasos donde aplica, se cierran las cuentas que sobran y el CyberIndex empieza a reportar accesos y puntos vulnerables.

    IDT y Grupo Rivfer

CyberLatus reduce la exposición de tu empresa y te da visibilidad sobre ella; ningún servicio de seguridad elimina el riesgo por completo. El CyberIndex es un indicador de referencia, no una garantía. El acompañamiento en ISO 27001 es asesoría y organización; la certificación la otorga un organismo acreditado independiente.

Preguntas frecuentes

Preguntas sobre phishing

¿Qué es el phishing, en una frase?

Es un mensaje falso, casi siempre por correo, diseñado para que una persona entregue por su propia mano una contraseña, un pago o un archivo. Imita a un banco, a un proveedor o a alguien de la misma empresa, y usa urgencia para que nadie se detenga a verificar.

¿Pueden enviar correos usando el nombre de mi empresa?

Sí, si tu dominio no está protegido. Cualquiera puede poner tu dirección como remitente y escribirles a tus clientes pidiendo depósitos a otra cuenta. DKIM firma los correos legítimos que salen de tu dominio y DMARC indica a los servidores que rechacen los que no traen esa firma; con los dos configurados, suplantarte deja de ser trivial.

¿Cómo protege CyberLatus contra el phishing?

En dos flancos. En el correo, MexMail filtra los mensajes que suplantan remitentes o llevan a páginas fraudulentas, y configura DKIM y DMARC para tu dominio. En el perímetro, el equipo de seguridad instalado en tu negocio bloquea las conexiones hacia sitios de fraude conocidos aunque alguien haya hecho clic. Reduce el riesgo; ninguna medida lo elimina del todo.

¿Sirve de algo capacitar a mi gente?

Sí, y conviene hacerlo. Pero un correo bien elaborado engaña a personas atentas en un mal momento. La protección tiene que funcionar también cuando alguien se equivoca, y por eso el filtrado y el perímetro van antes que la buena memoria.

¿Por qué el correo gratuito me deja más expuesto?

Porque el dominio de una cuenta gratuita no es tuyo, así que no puedes configurar DMARC ni DKIM para protegerlo, y porque tus clientes no tienen forma de distinguir tu cuenta gratuita de una creada ayer con un nombre parecido. Un correo con tu propio dominio te permite proteger el nombre y hace que el fraude en tu nombre sea detectable.

Que nadie escriba en tu nombre

Revisamos si tu dominio está protegido, cómo llegan hoy los correos a tu equipo y qué pasaría si alguien hiciera clic donde no debe.