<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Email-Authentication on Daily DMARC News</title><link>https://news.excello.email/es/tags/email-authentication/</link><description>Recent content in Email-Authentication on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Wed, 17 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/email-authentication/index.xml" rel="self" type="application/rss+xml"/><item><title>Las telecomunicaciones son ahora el sector más atacado por phishing. Por qué eso hace que la autenticación de correo sea más crítica que nunca.</title><link>https://news.excello.email/es/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</guid><description>&lt;p&gt;El Anti-Phishing Working Group publicó su Informe de Tendencias de Actividad de Phishing del Q1 2026 en mayo de 2026. El número principal es significativo: 971.181 ataques de phishing únicos en los primeros tres meses del año, un aumento del 13,8 por ciento respecto a los 853.244 del Q4 2025. Pero el número que merece más atención no es el volumen total. Es el desglose por sector.&lt;/p&gt;
&lt;p&gt;En el Q3 2025, la categoría de telecomunicaciones representaba el 5,9 por ciento de todos los ataques de phishing. En el Q1 2026, esa cifra había alcanzado el 33 por ciento, convirtiendo a las telecos en el sector más atacado del trimestre. El APWG señala que esto representa la mayor concentración en un solo sector de su conjunto de datos desde el Q4 2023. Los ataques de phishing basados en URL dirigidos específicamente al sector de telecomunicaciones aumentaron un 75 por ciento entre el Q4 2025 y el Q1 2026.&lt;/p&gt;</description></item><item><title>El Aviso de Fraude de Google de Junio de 2026: La Clonación de Voz por IA Es Ahora el Principal Arma del BEC Mientras DMARC Bloquea la Suplantación por Correo</title><link>https://news.excello.email/es/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</link><pubDate>Thu, 11 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</guid><description>&lt;p&gt;Cuando la aplicación de DMARC era débil, el camino más fácil hacia las finanzas de una organización pasaba por el correo electrónico. Un mensaje falsificado de &amp;ldquo;&lt;a href="mailto:cfo@empresa.com"&gt;cfo@empresa.com&lt;/a&gt;&amp;rdquo; llegaba a la bandeja de entrada, el empleado realizaba la transferencia y el ataque se completaba. Google y Microsoft endurecieron esos puntos de entrada. DMARC con &lt;code&gt;p=reject&lt;/code&gt; cerró la ventana de suplantación. Ahora, según el Aviso sobre Fraudes y Estafas de Google de junio de 2026, los atacantes han encontrado un nuevo camino &amp;ndash; y no pasa por el correo electrónico en absoluto.&lt;/p&gt;</description></item><item><title>La Mitad de los Dominios con DMARC Siguen sin Ofrecer Protección Mientras la Suplantación por IA Supera los 2.500 Millones de Ataques</title><link>https://news.excello.email/es/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</link><pubDate>Wed, 10 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</guid><description>&lt;p&gt;Tener un registro DMARC y usarlo realmente para detener el correo falsificado son, en realidad, dos cosas muy distintas. El Informe de Estado de DMARC 2026 de Valimail documenta esa brecha con una precisión inusual: el conocimiento de DMARC &amp;ndash; el porcentaje de dominios que han publicado algún registro DMARC &amp;ndash; ha alcanzado el 78%. La aplicación efectiva &amp;ndash; el porcentaje que ha configurado esa política en &lt;code&gt;quarantine&lt;/code&gt; o &lt;code&gt;reject&lt;/code&gt;, lo que significa que realmente detiene el correo falsificado &amp;ndash; se sitúa en apenas el 42%.&lt;/p&gt;</description></item><item><title>El exploit de Direct Send: cómo los atacantes usan Microsoft 365 para suplantar a sus propios empleados</title><link>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;El equipo forense de Varonis Threat Labs descubrió una campaña de phishing que atacó a más de 70 organizaciones &amp;ndash; la mayoría en Estados Unidos &amp;ndash; explotando una función legítima de Microsoft 365 de una manera que la mayoría de los equipos de seguridad no había anticipado. El ataque no requirió credenciales robadas, cuentas comprometidas ni ninguna vulnerabilidad de software en el sentido tradicional. Solo necesitó un endpoint predecible, un enrutamiento de correo permisivo y una comprensión incompleta de cómo Microsoft 365 procesa el correo que llega a través de su propia infraestructura.&lt;/p&gt;</description></item></channel></rss>