A pesar de que DMARC (Domain-based Message Authentication, Reporting and Conformance) ha sido público desde 2012, la mayoría de los dominios de las empresas aún no lo implementan. Esto es un problema significativo, ya que DMARC es una herramienta crucial para prevenir el phishing y el spoofing de correos electrónicos. Según un artículo publicado en Ciphercue, esta falta de implementación es un tema preocupante. DMARC es un protocolo que permite a los dominios especificar qué servidores de correo electrónico están autorizados a enviar correos en su nombre, lo que ayuda a prevenir el phishing y el spoofing.
Qué es / Qué ha pasado
DMARC es un estándar de industria que se utiliza para autenticar y validar los correos electrónicos. Su objetivo es prevenir el phishing y el spoofing de correos electrónics, lo que puede ser especialmente peligroso para las empresas y los usuarios finales. La implementación de DMARC implica la configuración de registros DNS específicos que indican qué servidores de correo electrónico están autorizados a enviar correos en nombre de un dominio. A pesar de su importancia, la mayoría de los dominios no han implementado DMARC, lo que deja a las empresas y los usuarios vulnerables a ataques de phishing y spoofing.
Por qué importa ahora
La falta de implementación de DMARC es un problema que lleva tiempo sin resolverse. La industria del correo electrónico ha estado buscando formas de prevenir el phishing y el spoofing durante años, y DMARC es una de las herramientas más efectivas disponibles. Sin embargo, la implementación de DMARC requiere cambios en la infraestructura de correo electrónico de una empresa, lo que puede ser un proceso complejo y costoso. Además, la falta de conciencia sobre la importancia de DMARC y la complejidad de su implementación han contribuido a la lentitud en su adopción. La tendencia hacia la seguridad cibernética y la protección de la privacidad de los usuarios refuerza la importancia de implementar DMARC.
Detalles técnicos y qué significa para ti
La implementación de DMARC implica la configuración de registros DNS específicos, como el registro TXT que contiene la política de DMARC. Por ejemplo:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; pct=100; rua=mailto:dmarc@example.com; ruf=mailto:dmarc@example.com; fo=1"
“La política de DMARC se especifica en el registro TXT, que incluye la versión de DMARC, la política de autenticación y la dirección de correo electrónico para los informes de autenticación”. Según el README de DMARC, la implementación de DMARC es un proceso que requiere cuidado y atención al detalle. La implicación práctica es que las empresas deben priorizar la implementación de DMARC para proteger a sus usuarios y prevenir el phishing y el spoofing.
Bottom line: La falta de implementación de DMARC en la mayoría de los dominios de las empresas es un problema significativo que deja a los usuarios vulnerables a ataques de phishing y spoofing. Ver también: DMARC · RFC 7489 - Domain-based Message Authentication, Reporting, and Conformance (DMARC)