Daily DMARC News
  • Inicio
  • Artículos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos los artículos

Todos los artículos que hemos publicado — los más recientes primero.

Las noticias de este sitio se agregan y resumen automáticamente a partir de fuentes públicas del sector. Pueden producirse imprecisiones ocasionales, siempre involuntarias; si detectas alguna, la corregiremos o eliminaremos con gusto. Reportar un error.

  • 19 de agosto de 2026 6 min de lectura

    Una escritura dividida, un punto faltante: el fallo de .NET que permite a un formulario de contacto colar un segundo correo

    La mayoría de los fallos de inyección de correo cubiertos aquí empiezan en un rincón estrecho de internet: un plugin de WordPress, una librería de Java. CVE-2026-50659 no. Está dentro de System.Net.Mail, el cliente SMTP …

  • 18 de agosto de 2026 6 min de lectura

    3.000 ventanas falsas de reclutador y un operador eligiendo tu pantalla de MFA en tiempo real

    Una oferta de trabajo falsa es uno de los señuelos más antiguos del phishing. Lo que CTM360 documentó este mes en una campaña que llama RecruitTrap no tiene nada de antiguo: una ventana de navegador falsa lo bastante …

  • 17 de agosto de 2026 6 min de lectura

    Un correo de phishing te cobró 459,90 dólares por Windows Defender. Lo envió Microsoft, y DMARC lo aprobó.

    Azure Monitor es un servicio legítimo de Microsoft que vigila tus recursos en la nube y te envía un correo cuando algo necesita atención. Precisamente por eso, actores maliciosos han pasado los últimos meses …

  • 16 de agosto de 2026 6 min de lectura

    Un enlace de phishing pasó por cinco proveedores de seguridad confiables antes de llegar a la página maliciosa. DMARC nunca vio ni un solo salto.

    La mayoría de las puertas de enlace de correo seguras reescriben los enlaces dentro de un mensaje antes de que llegue a una bandeja de entrada, sustituyendo la URL original por una con la marca del proveedor que primero …

  • 15 de agosto de 2026 5 min de lectura

    Falló DMARC. Microsoft 365 lo entregó en la bandeja de entrada de todos modos, por una etiqueta llamada SCL:-1.

    Publicar un registro DMARC con p=reject se supone que es la meta final. Le dice por escrito a todo servidor de correo receptor que descarte cualquier mensaje que diga venir de tu dominio y no pueda demostrarlo. …

  • 14 de agosto de 2026 6 min de lectura

    LogoKit ahora fotografía tu página de acceso real y la reconstruye al instante. El trabajo de DMARC ya había terminado.

    Barracuda publicó una investigación el 29 de julio de 2026 en la que rastrea la evolución de LogoKit, un kit de phishing que circula en mercados criminales desde 2018. Lo que antes era una plantilla sencilla que …

  • 13 de agosto de 2026 6 min de lectura

    Un buzón comprometido más Microsoft Copilot equivalieron a un fraude de transferencia de $247.500. DMARC nunca estuvo presente.

    El equipo Red Team de Barracuda publicó una investigación el 4 de agosto de 2026, antes de Black Hat USA 2026, que debería cambiar la forma en que los equipos de seguridad piensan sobre los asistentes de IA integrados …

  • 12 de agosto de 2026 6 min de lectura

    9.394 correos de phishing salieron directamente de los servidores de Google. DMARC pasó en todos y cada uno.

    El equipo de investigación Harmony Email de Check Point reveló una campaña de phishing construida sobre una premisa que debería preocupar a cualquiera que trate la autenticación como prueba de seguridad: los mensajes no …

  • 11 de agosto de 2026 7 min de lectura

    Un correo de factura real desde un buzón real comprometido es ahora la forma de instalar malware bancario. DMARC pasa siempre.

    Gen Digital, la empresa detrás de Norton y Avast, publicó este mes su Informe de Amenazas H1 2026, y dentro de él hay una cadena de ataque que merece más atención de la que suele recibir. Los investigadores documentaron …

  • 10 de agosto de 2026 7 min de lectura

    El CSS por sí solo ya puede robar una contraseña dentro de Gmail, Outlook y Yahoo Mail. Sin JavaScript, sin enlace, y DMARC nunca lo ve.

    En Black Hat USA 2026, el investigador de PortSwigger Gareth Heyes presentó una charla titulada “CSS: the bomb inside your inbox”, y el hallazgo detrás del título resulta genuinamente incómodo para cualquiera …

  • 9 de agosto de 2026 6 min de lectura

    El 43% de los Correos de BEC Ahora Solo Piden tu Número de Teléfono. En Cuanto Respondes, DMARC Queda Fuera de la Conversación.

    El equipo de investigación de amenazas SpiderLabs de LevelBlue, el grupo que antes formaba parte de AT&T Cybersecurity, cerró su revisión de la actividad de compromiso de correo empresarial (BEC) de 2025 con una …

  • 8 de agosto de 2026 6 min de lectura

    Los Payroll Pirates Ahora Enrutan el Phishing por Google Meet y AWS S3. El SessionID Sobrevive Más que la IP.

    Investigadores de Arctic Wolf están siguiendo una campaña de phishing extendida y basada en correo que comparte claras coincidencias tácticas con Storm-2755, el clúster que Microsoft nombró por primera vez “Payroll …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Noticias diarias, análisis y orientación sobre DMARC y seguridad del correo electrónico.

Explorar

  • Inicio
  • Todos los artículos
  • Fuente RSS

Del equipo

  • Excello Mail ↗
  • Acerca de
  • Contacto
© 2026 Daily DMARC News. Todos los derechos reservados. Del equipo de Excello Mail.