{"id":13592,"date":"2024-03-11T11:25:29","date_gmt":"2024-03-11T16:25:29","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=13592"},"modified":"2024-03-11T11:25:36","modified_gmt":"2024-03-11T16:25:36","slug":"como-prepararse-para-los-nuevos-requisitos-de-autenticacion-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/como-prepararse-para-los-nuevos-requisitos-de-autenticacion-de-correo-electronico\/","title":{"rendered":"\u00bfC\u00f3mo prepararse para los nuevos requisitos de autenticaci\u00f3n de correo electr\u00f3nico?"},"content":{"rendered":"\n<p class=\"\"><em>Los correos electr\u00f3nicos que no cumplan con esta norma podr\u00edan ser rechazados a partir del 31 de marzo de 2024.<\/em><\/p>\n\n\n\n<p class=\"\">Bogot\u00e1, marzo de 2024 \u2013 Gmail y Yahoo! est\u00e1n introduciendo nuevos requisitos de autenticaci\u00f3n del remitente para brindar a los usuarios finales una experiencia de correo electr\u00f3nico m\u00e1s segura.&nbsp;<\/p>\n\n\n\n<p class=\"\">Esto significa que las organizaciones que env\u00edan cantidades significativas de correo electr\u00f3nico de Gmail o Yahoo! a las bandejas de entrada deben adoptar un est\u00e1ndar de autenticaci\u00f3n del remitente, comenta Jennifer Zeman, Principal Product Manager, Email Security Cloud Symantec Enterprise, Broadcom.<\/p>\n\n\n\n<p class=\"\">Esto permitir\u00e1 a Google y Yahoo! verificar la identidad del remitente. Por lo tanto, incluso si no utiliza Gmail o Yahoo!, debe prestar atenci\u00f3n, ya que los requisitos se aplican a las organizaciones que env\u00edan hacia estas plataformas.<\/p>\n\n\n\n<p class=\"\">Cualquier empresa que env\u00ede un gran volumen de correo electr\u00f3nico (m\u00e1s de 5.000 correos electr\u00f3nicos diarios a cuentas de correo electr\u00f3nico de Gmail o Yahoo!) este cambio le afectar\u00e1. Incluso, las empresas que no alcanzan el umbral deber\u00edan adoptar el est\u00e1ndar de autenticaci\u00f3n del remitente.&nbsp;<\/p>\n\n\n\n<p class=\"\">\u201cEsto previene que se abuse de los dominios de correo electr\u00f3nico de manera fraudulenta y, en \u00faltima instancia, afectar\u00eda la confianza que cualquiera puede depositar en su marca\u201d, agrega en su <a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/feature-stories\/how-prepare-new-email-authentication-requirements\">blog<\/a> la ejecutiva.<\/p>\n\n\n\n<p class=\"\">\u201cEsto es importante porque sin autenticaci\u00f3n del remitente de correo electr\u00f3nico, cualquiera podr\u00eda enviar emails usando la identidad de una empresa. Los ciberdelincuentes pueden enviar correos utilizando un dominio de correo electr\u00f3nico exacto y as\u00ed afectar la reputaci\u00f3n de la compa\u00f1\u00eda. Por ejemplo, se hace pasar por la organizaci\u00f3n enviando correos a los clientes u otros socios para cometer fraude. Con la autenticaci\u00f3n de remitente se proporciona otra capa de defensa para detener estos ataques, en una \u00e9poca en la que la suplantaci\u00f3n de correo electr\u00f3nico va en aumento\u201d, explic\u00f3 Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en<a href=\"https:\/\/esoft.com.co\/\"><strong>eSoft<\/strong><\/a><strong> LATAM, Partner Premier de Symantec<\/strong>.<\/p>\n\n\n\n<p class=\"\">\u201cEl Compromiso del correo electr\u00f3nico empresarial (Business Email Compromise, BEC, por sus siglas en ingl\u00e9s) represent\u00f3 la mitad de lo reportado en p\u00e9rdidas experimentadas por todos los ciberdelitos, seg\u00fan el <a href=\"https:\/\/www.ic3.gov\/Media\/PDF\/AnnualReport\/2020_IC3Report.pdf\">FBI<\/a>, lo cual evidencia la magnitud de este problema\u201d, a\u00f1adi\u00f3 Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en <a href=\"https:\/\/esoft.com.co\/\"><strong>eSoft<\/strong><\/a><strong> LATAM, Partner Premier \/ TIER 1 VAD y Expert Advantage de Broadcom Software.<\/strong><\/p>\n\n\n\n<p class=\"\">Los remitentes de correo electr\u00f3nico de gran volumen deben utilizar est\u00e1ndares de autenticaci\u00f3n de remitentes reconocidos en la industria como: SPF, DKIM y DMARC, con el objetivo de garantizar que los usuarios finales de Gmail y Yahoo! puedan confiar m\u00e1s en el correo electr\u00f3nico que reciben.<\/p>\n\n\n\n<p class=\"\">Por ello, cualquier correo electr\u00f3nico que no cumpla con estos requisitos corre el riesgo de ser rechazado o marcado como spam. Google y Yahoo! han afirmado que lo pondr\u00e1n en vigor en el primer trimestre de 2024.<\/p>\n\n\n\n<p class=\"\">Los requisitos clave para las organizaciones son:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Asegurar que el correo electr\u00f3nico enviado est\u00e9 autenticado mediante SPF, DKIM y DMARC y, como m\u00ednimo, se env\u00ede desde un dominio con una pol\u00edtica DMARC de al menos p=ninguna.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Tener un registro DNS reenviado e inverso v\u00e1lido para sus direcciones IP de env\u00edo.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Cumplir con RFC 5321 &#8220;Protocolo simple de transferencia de correo&#8221; y RFC 5322 &#8220;Formato de mensajes de Internet&#8221;.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Proporcionar enlaces para cancelar la suscripci\u00f3n con un solo clic.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Abstenerse de enviar correos electr\u00f3nicos no solicitados.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Seg\u00fan Jennifer Zeman, implementar la aplicaci\u00f3n de DMARC es dif\u00edcil. La mayor\u00eda de las organizaciones fracasan porque adoptan un enfoque de proyecto \u00fanico que subestima la complejidad y el mantenimiento necesarios.<\/p>\n\n\n\n<p class=\"\">\u201cLas empresas manejan el env\u00edo de muchos correos electr\u00f3nicos, dado que es su canal de comunicaci\u00f3n con clientes, proveedores e, incluso, con su personal interno. Pero como se mencion\u00f3, tambi\u00e9n es un medio que puede ser utilizado por los ciberdelincuentes para suplantar, hacer fraudes mediante phishing y otro tipo de ataques. Ante ello, con estos nuevos requerimientos se busca proteger los correos entrantes y salientes, pero es necesario definir pol\u00edticas de env\u00edos\/recepci\u00f3n de correos, monitoreo y gesti\u00f3n de servidores y tr\u00e1fico y es all\u00ed donde empresas como<a href=\"https:\/\/esoft.com.co\/solucion\/soluciones-de-acceso-y-seguridad-cybersecurity\/\"><strong>eSoft<\/strong><\/a>, con servicios de consultor\u00eda y soporte, pueden ayudarles a gestionar ese servicio, crucial para las empresas\u201d, agreg\u00f3 Ricardo Dos Santos de eSoft LATAM.<\/p>\n\n\n\n<p class=\"\">La soluci\u00f3n <em>Symantec Email Fraud Protection <\/em>proporciona una soluci\u00f3n de autenticaci\u00f3n de remitente totalmente automatizada que hace que la aplicaci\u00f3n de DMARC sea f\u00e1cil y accesible. Adem\u00e1s, le permite cumplir f\u00e1cilmente con estos nuevos requisitos y administrar los correos electr\u00f3nicos provenientes de su dominio.<\/p>\n\n\n\n<p class=\"\"><em>Email Fraud Protection<\/em> simplifica el proceso de mantenimiento continuo mediante la asignaci\u00f3n din\u00e1mica de servicios y brinda a los clientes la posibilidad de agregar o eliminar los servicios aprobados con un solo clic. Tambi\u00e9n proporciona informes, lo que le brinda visibilidad completa de todos los remitentes y el tr\u00e1fico enviado utilizando el dominio. As\u00ed mismo, cumple con los est\u00e1ndares de privacidad como Symantec Email Fraud Protection al no utilizar informaci\u00f3n de identificaci\u00f3n personal informaci\u00f3n (PII)<\/p>\n\n\n\n<p class=\"\">Para m\u00e1s informaci\u00f3n de Email Fraud Protection visite: <a href=\"https:\/\/docs.broadcom.com\/doc\/email-fraud-protection-en\">https:\/\/docs.broadcom.com\/doc\/email-fraud-protection-en<\/a>.<\/p>\n\n\n\n<p class=\"\">Estas soluciones y servicios de seguridad est\u00e1n disponibles en el pa\u00eds a trav\u00e9s de eSoft LATAM, <strong>Partner Premier de Symantec<\/strong>, y TIER 1 VAD y el mejor Expert Advantage&nbsp; Partner &amp; Technical Enablement, Latin America de <strong>Broadcom Software<\/strong>.<\/p>\n\n\n\n<p class=\"\"><strong>S\u00edguenos en redes sociales<\/strong><\/p>\n\n\n\n<p class=\"\">Twitter: @esoftoficial<\/p>\n\n\n\n<p class=\"\">FB: <a href=\"https:\/\/www.facebook.com\/esoftoficial\">https:\/\/www.facebook.com\/esoftoficial<\/a><\/p>\n\n\n\n<p class=\"\">LinkedIn: <a href=\"https:\/\/www.linkedin.com\/company\/esoft-colombia-s-a-s-\/\">https:\/\/www.linkedin.com\/company\/esoft-colombia-s-a-s-\/<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Para m\u00e1s informaci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"\"><a href=\"http:\/\/www.broadcom.com\">www.broadcom.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\">visite: <a href=\"https:\/\/esoft.com.co\">https:\/\/esoft.com.co<\/a><\/p>\n\n\n\n<p class=\"\">Fuente: <a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/feature-stories\/how-prepare-new-email-authentication-requirements\">https:\/\/symantec-enterprise-blogs.security.com\/blogs\/feature-stories\/how-prepare-new-email-authentication-requirements<\/a><\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los correos electr\u00f3nicos que no cumplan con esta norma podr\u00edan ser rechazados a partir del 31 de marzo de 2024. Bogot\u00e1, marzo de 2024 \u2013 Gmail y Yahoo! est\u00e1n introduciendo nuevos requisitos de autenticaci\u00f3n del remitente para brindar a los usuarios finales una experiencia de correo electr\u00f3nico m\u00e1s segura.&nbsp; Esto significa que las organizaciones que [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13594,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[245],"tags":[244,195,119],"class_list":["post-13592","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-esoft","tag-esoft","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/03\/eSoft-prevencion-fraude-correo.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=13592"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13592\/revisions"}],"predecessor-version":[{"id":13595,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13592\/revisions\/13595"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/13594"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=13592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=13592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=13592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}