Daily DMARC News
  • Inicio
  • Artículos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos los artículos

Todos los artículos que hemos publicado — los más recientes primero.

Las noticias de este sitio se agregan y resumen automáticamente a partir de fuentes públicas del sector. Pueden producirse imprecisiones ocasionales, siempre involuntarias; si detectas alguna, la corregiremos o eliminaremos con gusto. Reportar un error.

  • 31 de agosto de 2026 6 min de lectura

    Una Persona Estaba Observando en Tiempo Real y Eligiendo Tu Siguiente Pantalla. Los Correos Que Te Llevaron Ahí Pasaron DMARC de Todos Modos.

    La mayoría de los kits de phishing de credenciales están automatizados de principio a fin: una víctima llega a una página de inicio de sesión clonada, escribe un usuario y una contraseña, y un script reenvía en silencio …

  • 30 de agosto de 2026 6 min de lectura

    50 Solicitudes, 50 Páginas Distintas: Un Kit de Phishing Polimórfico Que a Veces Se Rompe Solo

    La mayoría de los kits de phishing se detectan de la misma manera: un proveedor de seguridad toma la huella de la página, calcula su hash, y ese hash termina en una lista de bloqueo que el resto de los proveedores …

  • 29 de agosto de 2026 6 min de lectura

    86 Dominios, un Solo Endpoint Vencido: Cómo una Dirección de Reportes DMARC Abandonada Terminó en Manos de Cualquiera

    Los reportes agregados de DMARC se construyeron sobre una idea simple: publica una dirección rua= en tu DNS, y los proveedores de correo de todo el mundo te enviarán un resumen diario de quién está enviando correo en …

  • 28 de agosto de 2026 6 min de lectura

    Diez Dominios, Nueve Cuentas de SendGrid, un Sobre Real de Docusign: un Kit de 320 Dólares al Mes Que Pasa DMARC a Propósito

    La mayoría del phishing autenticado con DMARC que este blog ha cubierto depende de secuestrar el dominio de confianza de otro: una cuenta de Amazon SES comprometida, una alerta de Azure Monitor genuinamente enviada por …

  • 27 de agosto de 2026 6 min de lectura

    24 Paquetes de npm Se Convirtieron en Hospedaje de Phishing Desechable en un CDN de Confianza. A DMARC Nunca Se le Preguntó Sobre Ese Dominio.

    Un enlace llega a la bandeja de entrada o a una ventana de chat apuntando a unpkg.com, el CDN que millones de desarrolladores usan cada día para traer código JavaScript directamente desde el registro de npm. Se ve …

  • 26 de agosto de 2026 6 min de lectura

    El Asunto Se Leía Perfectamente Normal. Caracteres Invisibles Ocultos Adentro Dejaron Ciego a Cada Filtro de Palabras Clave.

    Un destinatario que abría el correo veía una línea de asunto ordinaria: “Your Password is About to Expire”. Nada en ella parecía inusual. Pero cuando Jan Kopriva, del SANS Internet Storm Center, desarmó los …

  • 25 de agosto de 2026 6 min de lectura

    Microsoft Acaba de Quitar Una de las Pocas Señales de Alerta Gratuitas Que Les Quedaban a los Remitentes

    Durante años, Smart Network Data Services ha sido lo más parecido a una línea directa hacia cómo los buzones de consumidor de Microsoft, Outlook.com y Hotmail, realmente evalúan el tráfico de un remitente. Es gratuito, …

  • 24 de agosto de 2026 5 min de lectura

    Un Nuevo Malware Que Roba Contraseñas Nunca Toca el Correo. Un Investigador Engañó a Sus Operadores Durante 24 Horas Para Demostrarlo.

    Los investigadores de Expel pasaron este mes desarmando una familia de malware que nunca habían visto antes. Se hace llamar, al menos según sugieren los nombres de sus archivos, SynkLoader, y llega a sus víctimas por un …

  • 23 de agosto de 2026 6 min de lectura

    Una Sola Plataforma de Phishing Ya Envía Decenas de Millones de Mensajes al Mes Sin Que un Humano Escriba Ninguno. DMARC Solo Pregunta Quién Lo Envió.

    Una encuesta de Dark Reading publicada este mes encontró que el 48% de los profesionales de seguridad ya clasifica a la IA agéntica como el principal vector de ataque para lo que resta de 2026, por encima de los …

  • 22 de agosto de 2026 6 min de lectura

    Hackers Envenenaron el DNS del Wi-Fi de Hoteles y Centros de Conferencias para Secuestrar Cuentas de Microsoft 365. Nunca Se Envió un Correo de Phishing.

    La mayoría de las campañas de phishing que cubrimos aquí comienzan con un correo electrónico. Esta no, y precisamente por eso merece un lugar en este boletín. La firma de inteligencia de amenazas ReliaQuest publicó este …

  • 21 de agosto de 2026 7 min de lectura

    Google rastreó a tres grupos de espionaje rusos que secuestran OAuth, contraseñas de aplicación y WhatsApp. Ninguno de sus correos falla nunca DMARC.

    El Grupo de Inteligencia de Amenazas de Google (GTIG) publicó esta semana un informe que rastrea a tres grupos de piratería con presunto nexo ruso que ejecutan campañas de espionaje contra académicos, diplomáticos, …

  • 20 de agosto de 2026 6 min de lectura

    DMARCbis añadió una etiqueta para cerrar el hueco de suplantación de subdominios. En dominios firmados con DNSSEC, puede no hacer nada en silencio.

    Cubrimos RFC 9989, la actualización DMARCbis, cuando llegó a principios de este año. Una de sus correcciones estrella fue la etiqueta np=, una política específica para subdominios que no existen. Un análisis de un …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Noticias diarias, análisis y orientación sobre DMARC y seguridad del correo electrónico.

Explorar

  • Inicio
  • Todos los artículos
  • Fuente RSS

Del equipo

  • Excello Mail ↗
  • Acerca de
  • Contacto
© 2026 Daily DMARC News. Todos los derechos reservados. Del equipo de Excello Mail.