<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - dmarc</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 08:49:19 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/dmarc/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Los emails de las administraciones españolas son vulnerables a suplantaciones de identidad (sí, también los de Moncloa y el INCIBE)]]></title>
                <link>https://www.genbeta.com/actualidad/emails-administraciones-espanolas-vulnerables-a-suplantaciones-identidad-tambien-moncloa-incibe</link>
                <guid>https://www.genbeta.com/actualidad/emails-administraciones-espanolas-vulnerables-a-suplantaciones-identidad-tambien-moncloa-incibe</guid>
                <pubDate>Fri, 23 Jul 2021 18:44:19 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b78779/fake-email/1024_2000.jpg" alt="Los&#x20;emails&#x20;de&#x20;las&#x20;administraciones&#x20;espa&#x00F1;olas&#x20;son&#x20;vulnerables&#x20;a&#x20;suplantaciones&#x20;de&#x20;identidad&#x20;&#x28;s&#x00ED;,&#x20;tambi&#x00E9;n&#x20;los&#x20;de&#x20;Moncloa&#x20;y&#x20;el&#x20;INCIBE&#x29;">
    </p>
    <p>Si alguna vez te han advertido contra los ciberataques basados en phishing, uno de los consejos que habrás recibido habrá sido, sin duda, <strong>comprobar con detenimiento la procedencia de los emails</strong>, para evitar hacer clic en los enlaces incluidos en algún e-mail fraudulento.</p>
<!-- BREAK 1 -->
<p>Esto tiene como objetivo evitar que un correo procedente de direcciones falsas como <em>haciendaespana@gmail.com</em> o <em>info@minsanidad2021.io</em> 'te la cuele' enviándote a alguna web donde podrían animarte a descargar malware o a compartir tus datos personales.</p>
<!-- BREAK 2 --><!--more--><p>Pero, ¿<strong>qué ocurre cuando el phising te llega —aparentemente— desde una cuenta de e-mail absolutamente legítima</strong> (procedente de <em>@correos.es</em>, por ejemplo)… porque la institución correspondiente no ha tomado todas las medidas necesarias para evitar sufrir un ataque de spoofing o de suplantación de identidad?</p>
<!-- BREAK 3 -->
<p>Es decir, el problema es el siguiente:</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=542 width=591 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/603b55/tuit/450_1000.webp 450w, https://i.blogs.es/603b55/tuit/650_1200.webp 681w,https://i.blogs.es/603b55/tuit/1024_2000.webp 1024w, https://i.blogs.es/603b55/tuit/1366_2000.webp 1366w" src="https://i.blogs.es/603b55/tuit/450_1000.webp" alt="Tuit" onerror="this.src='https://i.blogs.es/603b55/tuit/450_1000.jpg';this.srcset='https://i.blogs.es/603b55/tuit/450_1000.jpg 450w, https://i.blogs.es/603b55/tuit/650_1200.jpg 681w,https://i.blogs.es/603b55/tuit/1024_2000.jpg 1024w, https://i.blogs.es/603b55/tuit/1366_2000.jpg 1366w';return false;">
   <img alt="Tuit" class="centro_sinmarco" src="https://i.blogs.es/603b55/tuit/450_1000.webp">
   
      </div>
</div>
<h2>Un problema ignorado por todos menos por los 'hacktivistas'</h2>

<p>Este problema, que parece habérsele pasado por alto a cientos de administradores y de responsables políticos de toda España, está siendo <strong>visibilizado por el Observatorio de la Seguridad Web, una iniciativa del grupo hacktivista PucelaBits</strong>, con sede en Valladolid.</p>
<!-- BREAK 4 -->
<p>La idea <strong>empezó cuando decidieron analizar la web de la empresa de autobuses municipal de su ciudad</strong>, y luego empezaron a sumar instituciones de todos los niveles administrativos. </p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>El portavoz de PucelaBits, Rubén Martín (antiguo desarrollador de la Fundación Mozilla y actual líder de estrategia y estudios comunitarios del Equipo Humanitario de OpenStreetMap) nos aclara que</p>
<!-- BREAK 6 -->
<blockquote>
  <p>"Ninguna administración se ha puesto nunca en contacto y eso que llevamos meses avisando por redes. Inicialmente en enero alguna de Valladolid respondió diciendo que iban a arreglar los problemas de la web, pero nunca lo hicieron".</p>
</blockquote>

<p>Posteriormente, el Observatorio de la Seguridad Web empezó a recopilar también datos sobre la seguridad de los emails de las instituciones públicas españolas, y recientemente ha publicado <a rel="noopener, noreferrer" href="https://websegura.pucelabits.org/analisis-email/">los resultados de su análisis</a>. Y sus conclusiones resultan <strong>descorazonadoras: de los 772 emails estudiados, sólo uno (¡1!) cuenta con medidas de seguridad que los protegen de las suplantaciones de identidad</strong>.</p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">La única excepción positiva de este triste marcador 1-771 es la del ayuntamiento valenciano de Rafelbuñol</div></div></div><p>Las conclusiones iniciales fueron algo (solo 'algo') menos dramáticas, pues <strong>contabilizaban hasta 25 dominios seguros</strong>. Sin embargo, rápidamente comprobaron que algunos dominios implementaban protección DMARC… <strong>pero no rechazaban los correos falsos, lo cual al final éstos terminaban llegando a su destino</strong> y DMARC "no protegía a nadie". Así que tuvieron que actualizar los datos del estudio.</p>
<!-- BREAK 8 -->
<p>En resumen: que hasta 771 dominios de las administraciones públicas españolas son susceptibles de ser usadas en ciberataques y estafas contra los ciudadanos españoles… o contra la propia administración. <strong>Y esto ocurre incluso con Moncloa o con el Instituto Nacional de Ciberseguridad</strong> (<a rel="noopener, noreferrer" href="https://websegura.pucelabits.org/w/www!incibe!es/">enlace</a>).</p>
<!-- BREAK 9 -->
<p>Es decir, piensa por un momento en <strong>las posibles consecuencias de que un funcionario reciba instrucciones por email</strong> para enviar determinada información o de instalar determinado software, y él las cumpla porque todo indica que el mensaje procede de un superior o del departamento de Informática.</p>
<!-- BREAK 10 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zpdlf","autoplay":true,"title":"ROBO DE DATOS y PAQUETES NO SOLICITADOS: QUÉ es el BRUSHING", "tag":"brushing"}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>Los mecanismos de verificación que deberían conocer las instituciones españolas</h2>

<p>Pero, <strong>¿qué clase de medidas deberían tomar las instituciones afectadas?</strong> Fácil: cumplir con los dos principales mecanismos de autenticación de e-mails disponibles actualmente: SPF y DMARC.</p>
<!-- BREAK 11 -->
<ul>
<li><p><strong>SPF (Sender Policy Framework):</strong> Siglas en inglés de "<em>Convenio de Remitentes</em>", un protocolo anti-falsificación de direcciones que permite recurrir a las DNS para comprobar si la IP del remitente del mensaje coincide con la de su servidor correo. Adoptado por primera vez en 2004, se ha convertido con el paso de los años en una gran herramienta contra el spam.</p>
</li>
<li><p><strong>DMARC (Domain-based Message Authentication, Reporting and Conformance):</strong> Siglas en inglés de "<em>Autenticación de Mensajes Basada en Dominios, Informes y Conformidad</em>". Basado en el anterior, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/el-fin-del-phishing-parece-mas-cercano-gracias-a-dmarc" data-vars-post-title="El fin del phishing parece más cercano gracias a DMARC" data-vars-post-url="https://www.genbeta.com/seguridad/el-fin-del-phishing-parece-mas-cercano-gracias-a-dmarc">DMARC</a> indica a los servidores de correo qué hacer si reciben un mensaje aparentemente procedente de tu dominio, pero que no supera las comprobaciones de autenticación.</p>
</li>
</ul>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Microsoft mejora la seguridad de Outlook.com para evitar ataques de phishing]]></title>
                <link>https://www.genbeta.com/correo/microsoft-mejora-la-seguridad-de-outlook-com-para-evitar-ataques-de-phising</link>
                <guid>https://www.genbeta.com/correo/microsoft-mejora-la-seguridad-de-outlook-com-para-evitar-ataques-de-phising</guid>
                <pubDate>Tue, 11 Dec 2012 10:41:34 +0000</pubDate>
                                         <dc:creator>LosLunesAlSol</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/014340/outlook.com/1024_2000.jpg" alt="Microsoft&#x20;mejora&#x20;la&#x20;seguridad&#x20;de&#x20;Outlook.com&#x20;para&#x20;evitar&#x20;ataques&#x20;de&#x20;phishing">
    </p>
    <p></p>
<p><br />
Uno de los aspectos en los que ha trabajado Microsoft este año ha sido renovar y mejorar sus servicios online. El correo electrónico ha sido uno de los que ha sufrido un lavado de cara más importante. Pero no quieren para aquí y buscan seguir mejorando el servicio para hacerlo más seguro. Según ha anunciado en su blog, <strong>Microsoft mejora la seguridad de Outlook.com para evitar ataques de phishing</strong> y añade soporte para los certificados EV (Extended Validation Certificates).</p>
<!-- BREAK 1 --><!--more--><p></p>

<p>Los ataques de phishing nos llegan al correo para que el usuario enlace a una página falsa, por ejemplo de un banco, que en apariencia será idéntica a la de su propio banco, pero cuyo objetivo es que introduzcamos las credenciales de nuestras tarjetas de crédito en las mismas para poder hacerse con dichos datos. Para evitar que no lleguen a la bandeja de entrada estos correos <strong>Outlook.com incorpora soporte para <span class="caps">DMARC</span></strong>, que se basa en <span class="caps">SPF</span> y <span class="caps">DKIM</span> para tratar de proporcionar mejores resultados a la hora de evaluar mensajes cuya identificación ha fallado y poder, de esta manera, evitar que lleguen a nuestra bandeja de correo.</p>
<!-- BREAK 2 -->
<p>Otro aspecto que pretenden mejorar es el de los certificados <span class="caps">SSL</span>, para ello han incorporado el soporte para <strong>certificados EV, que incorporan un cifrado de 2048-bit</strong>, mucho más seguro que otras opciones y más complicado de romper que el estándar más extendido <span class="caps">SSL</span>. De esta forma se evita que los sitios web que estamos visitando puedan utilizar un certificado falso. El soporte de los certificados EV de Outlook.com está comenzando su despliegue ahora y pronto estará disponible también disponible en otros servicios como SkyDrive.</p>
<!-- BREAK 3 -->
<p>Lo cierto es que en mi uso de Outlook.com hasta el momento no he tenido quejas en lo que a correo spam se refiere. No me llegan correos de este tipo y automáticamente se van a la carpeta habilitada para ellos. Por lo general pecan más por exceso de celo que por defecto. De todas formas en lo que a seguridad se refiere <strong>todas estas mejoras seguro que son bienvenidas</strong>, sobre todo si se extienden la resto de servicios online de la compañía, tal y como han prometido.</p>
<!-- BREAK 4 -->
<p>Más información | <a rel="noopener, noreferrer" href="http://blogs.office.com/b/microsoft-outlook/archive/2012/12/10/outlook-com-increases-security-with-support-for-dmarc-and-ev-certificates.aspx">Blog Outlook.com</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/correo/outlook-com-ha-conseguido-25-millones-de-usuarios-activos-y-anade-nuevas-funcionalidades" data-vars-post-title="Outlook.com ha conseguido 25 millones de usuarios activos y añade nuevas funcionalidades " data-vars-post-url="https://www.genbeta.com/correo/outlook-com-ha-conseguido-25-millones-de-usuarios-activos-y-anade-nuevas-funcionalidades">Outlook.com ha conseguido 25 millones de usuarios activos y añade nuevas funcionalidades</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
