Un cliente recibe un correo falso
Alguien pide pagos, datos o cambios de cuenta bancaria usando el nombre de tu empresa.
SEGURIDAD DEL CORREO
Revisamos cómo se autoriza el correo de tu empresa y configuramos las medidas que ayudan a los destinatarios a distinguir los mensajes legítimos de una suplantación.
UNA SITUACIÓN QUE CONVIENE TOMAR EN SERIO
Las suplantaciones se usan para solicitar pagos, datos o credenciales aparentando que el mensaje procede de una empresa conocida. A veces imitan el nombre; otras intentan utilizar el dominio real.
La protección del dominio no consiste en marcar una casilla. Hay que conocer qué servicios envían correo, autorizar solo los necesarios y revisar la configuración sin bloquear comunicaciones legítimas.
SEÑALES DE ALERTA
Alguien pide pagos, datos o cambios de cuenta bancaria usando el nombre de tu empresa.
Microsoft 365, formularios web, aplicaciones o plataformas antiguas comparten el mismo dominio sin un inventario claro.
Se responde a cada mensaje sospechoso, pero no se comprueba por qué ha podido parecer legítimo.
El acceso al dominio, al DNS o a los buzones depende de demasiadas personas o de cuentas compartidas.
CÓMO AYUDAMOS
La configuración se adapta a los servicios que realmente utiliza tu empresa. No aplicamos una política estricta hasta comprobar que el correo autorizado seguirá llegando.
Localizamos los servicios que mandan mensajes con tu dominio y quién administra cada uno.
Comprobamos qué plataformas están autorizadas y que los mensajes importantes se firman correctamente.
Empezamos con visibilidad e informes; endurecemos la política cuando el correo legítimo está validado.
Dejamos una pauta para gestionar avisos, confirmar fraudes y revisar cambios futuros en los proveedores.
RESULTADO DEL TRABAJO
Conoces qué servicios están autorizados y qué papel tiene cada registro del dominio.
Los receptores cuentan con más señales para identificar los mensajes que no son legítimos.
El equipo sabe qué conservar, a quién avisar y cómo comunicar un posible fraude.
GUÍA PRÁCTICA
Consulta los pasos para confirmar el alcance, avisar a las personas afectadas y revisar la protección de tu dominio sin improvisar.
Abrir guía de actuaciónCONTROL DEL DOMINIO
Antes de cambiar el correo, la web o los registros de seguridad, conviene localizar el registrador, los accesos y los servicios que dependen de él.
Recuperar el control del dominioPREGUNTAS FRECUENTES
Una configuración correcta se basa en entender el correo que realmente utiliza tu empresa.
Ocurre cuando un tercero intenta enviar mensajes aparentando ser tu empresa. Puede usar una dirección parecida al dominio real o intentar usar directamente tu dominio si la configuración o una cuenta están comprometidas.
No. Estas medidas ayudan a los receptores a identificar mejor el correo autorizado de tu dominio y a reducir algunas suplantaciones. Deben acompañarse de cuentas protegidas, revisión de proveedores y un procedimiento ante avisos.
Sí, si se hace de forma gradual. Primero se identifican los servicios que envían correo, se revisan los informes y después se endurece la política cuando se confirma que el correo legítimo queda correctamente autorizado.
El dominio utilizado, los servicios que envían correo y una persona que pueda coordinar los cambios de DNS o de los proveedores implicados. A partir de ahí acordamos un alcance claro.
EMPIEZA POR UNA REVISIÓN
Cuéntanos qué dominio utilizas y qué ha ocurrido o qué te preocupa. Acordaremos una primera revisión con un alcance claro.
Contactar con Capa 9