CORREO Y DOMINIO

Qué hacer si suplantan el dominio de correo de tu empresa

Si un cliente recibe un correo falso con tu nombre o dominio, conviene actuar pronto sin perder la información que ayudará a entender el alcance. Esta guía ordena los primeros pasos y las medidas que merece la pena revisar.

Publicado Revisado

Confirma qué está ocurriendo

No todos los correos fraudulentos usan exactamente tu dominio. Diferenciar una imitación visual de una suplantación técnica permite decidir mejor los siguientes pasos.

  • Guarda el mensaje original y sus cabeceras si el cliente puede facilitarlo.
  • Comprueba la dirección completa del remitente y el dominio que aparece después de la arroba.
  • Pregunta a qué destinatarios ha llegado, qué se solicitaba y si alguien ha respondido o realizado un pago.
  • Revisa si existen reglas, reenvíos o accesos desconocidos en las cuentas afectadas.

Contén el riesgo para clientes y equipo

La prioridad es impedir que el fraude se amplíe y que las personas que reciben los mensajes actúen por urgencia.

  • Avisa internamente de la situación y define un canal para centralizar los avisos.
  • Comunica a los contactos afectados cómo reconocer los correos legítimos y qué petición deben ignorar.
  • No envíes datos, facturas o cambios bancarios como respuesta a hilos de correo sospechosos.
  • Protege las cuentas y cambia credenciales si hay indicios de acceso no autorizado.

Revisa cómo se autoriza tu correo

Los registros SPF, DKIM y DMARC ayudan a que los destinatarios comprueben qué servidores pueden enviar correo en nombre de tu dominio. Necesitan revisarse con el proveedor correcto y sin cortar el correo legítimo.

  • Identifica los servicios que envían correo con tu dominio: Microsoft 365, formularios, ERP, campañas u otros proveedores.
  • Comprueba que SPF no autoriza servicios antiguos o desconocidos.
  • Verifica que DKIM firma los mensajes de los servicios que realmente utilizas.
  • Configura y ajusta DMARC de forma progresiva, revisando informes antes de aplicar una política más estricta.

Deja una respuesta preparada

Una pauta sencilla reduce decisiones improvisadas si vuelve a aparecer un intento de suplantación.

  • Documenta quién revisa los avisos, qué información debe conservarse y a qué proveedor se escala.
  • Define cómo verificar cambios de cuenta bancaria o peticiones de pago por un canal alternativo.
  • Revisa periódicamente los dominios parecidos, las cuentas compartidas y los permisos de administración.
  • Programa una revisión de los informes de autenticación y de los servicios autorizados a enviar correo.

FUENTE DE REFERENCIA

Esta guía ha sido elaborada por Capa 9 Secure a partir de buenas prácticas y materiales públicos de Protección del dominio de correo electrónico de INCIBE. Adaptamos el lenguaje y la selección de comprobaciones a la realidad de una pyme.

¿QUIERES REVISARLO CON NOSOTROS?

Convertimos esta lista en acciones que encajan con tu empresa.

Cuéntanos qué parte te preocupa y te ayudaremos a definir un siguiente paso claro.

Hablar con Capa 9
WhatsApp