<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spf on Daily DMARC News</title><link>https://news.excello.email/es/tags/spf/</link><description>Recent content in Spf on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Sat, 20 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/spf/index.xml" rel="self" type="application/rss+xml"/><item><title>Los Archivos SVG Son Ahora el Tercer Tipo de Adjunto Malicioso Más Común en el Correo -- y DMARC No Puede Filtrarlos</title><link>https://news.excello.email/es/posts/2026-06-20-svg-phishing-email-attachment-dmarc-authenticated-gateway-bypass/</link><pubDate>Sat, 20 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-20-svg-phishing-email-attachment-dmarc-authenticated-gateway-bypass/</guid><description>&lt;p&gt;El 2 de junio de 2026, Xavier Mertens, analista del Centro de Tormentas de Internet de SANS, publicó un análisis sobre una oleada de phishing que había llegado a su bandeja de entrada durante varios días consecutivos. El adjunto de cada mensaje era un archivo SVG, un gráfico vectorial escalable. Cada correo superó las verificaciones de SPF, DKIM y DMARC sin ningún problema. El adjunto se abrió en un navegador sin ninguna advertencia de seguridad. El código malicioso se ejecutó en el momento en que fue abierto.&lt;/p&gt;</description></item><item><title>Google Postmaster Tools v2 Agregó una Lista de Verificación de Entregabilidad -- Y el 0,3% de Spam Es Ahora un Interruptor de Corte</title><link>https://news.excello.email/es/posts/2026-06-19-google-postmaster-tools-v2-deliverability-analysis-june-2026/</link><pubDate>Fri, 19 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-19-google-postmaster-tools-v2-deliverability-analysis-june-2026/</guid><description>&lt;p&gt;Durante años, Google Postmaster Tools les daba a los remitentes una etiqueta de reputación &amp;ndash; Alta, Media, Baja o Mala &amp;ndash; y los dejaba descifrar qué estaba causando el problema. Las etiquetas eran opacas por diseño. Podías ver cómo tu reputación caía de Alta a Media sin tener ninguna señal directa sobre si el culpable era tu configuración SPF, tu firma DKIM, la calidad de tu lista o algún otro factor.&lt;/p&gt;</description></item><item><title>Ghost-Sender: Por Qué el DMARC No Puede Detener la Suplantación Cuando Exchange Online Está Mal Configurado</title><link>https://news.excello.email/es/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</link><pubDate>Thu, 18 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</guid><description>&lt;p&gt;A principios de junio de 2026, la empresa suiza de ciberseguridad InfoGuard Labs reveló una vulnerabilidad que denominaron Ghost-Sender: una configuración incorrecta en Microsoft Exchange Online que permite a un atacante entregar correos electrónicos suplantando a cualquier remitente &amp;ndash; interno o externo &amp;ndash; directamente en la bandeja de entrada de una organización objetivo, evitando por completo la autenticación SPF, DKIM y DMARC.&lt;/p&gt;
&lt;p&gt;Microsoft fue notificado el 21 de abril de 2026. Para el 29 de mayo de 2026, el Centro de Respuesta de Seguridad de la empresa había clasificado el problema como una limitación arquitectónica conocida en lugar de una vulnerabilidad del producto. No se ha publicado ninguna corrección a nivel de plataforma. La responsabilidad de la remediación recae completamente en los administradores de Exchange Online.&lt;/p&gt;</description></item><item><title>Las telecomunicaciones son ahora el sector más atacado por phishing. Por qué eso hace que la autenticación de correo sea más crítica que nunca.</title><link>https://news.excello.email/es/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</guid><description>&lt;p&gt;El Anti-Phishing Working Group publicó su Informe de Tendencias de Actividad de Phishing del Q1 2026 en mayo de 2026. El número principal es significativo: 971.181 ataques de phishing únicos en los primeros tres meses del año, un aumento del 13,8 por ciento respecto a los 853.244 del Q4 2025. Pero el número que merece más atención no es el volumen total. Es el desglose por sector.&lt;/p&gt;
&lt;p&gt;En el Q3 2025, la categoría de telecomunicaciones representaba el 5,9 por ciento de todos los ataques de phishing. En el Q1 2026, esa cifra había alcanzado el 33 por ciento, convirtiendo a las telecos en el sector más atacado del trimestre. El APWG señala que esto representa la mayor concentración en un solo sector de su conjunto de datos desde el Q4 2023. Los ataques de phishing basados en URL dirigidos específicamente al sector de telecomunicaciones aumentaron un 75 por ciento entre el Q4 2025 y el Q1 2026.&lt;/p&gt;</description></item><item><title>Google demandó a una fábrica de phishing con IA que clonó su propia marca. Esto es lo que todo propietario de dominio debe hacer ahora.</title><link>https://news.excello.email/es/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</link><pubDate>Tue, 16 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</guid><description>&lt;p&gt;El 12 de junio de 2026, Google presentó una demanda civil contra una red criminal con sede en China conocida como Outsider Enterprise. La demanda alega que el grupo utilizó la propia IA Gemini de Google para generar páginas de phishing y enviar aproximadamente 2,5 millones de mensajes fraudulentos en una sola ventana de dos semanas durante mayo de 2026. Los mensajes suplantaban la identidad de Google, YouTube y el Servicio Postal de Estados Unidos (USPS). La operación generó aproximadamente 55.000 denuncias de spam, dejó casi 9.000 sitios web falsos y más de un millón de URLs fraudulentas, y está vinculada al robo de aproximadamente 3,87 millones de números de tarjeta de crédito y pérdidas estimadas en 1.900 millones de dólares desde julio de 2023.&lt;/p&gt;</description></item><item><title>El fraude de correo electrónico de proveedor representa el 61% del BEC. El DMARC por sí solo no puede detenerlo.</title><link>https://news.excello.email/es/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</link><pubDate>Mon, 15 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</guid><description>&lt;p&gt;El Informe de Panorama de Ataques 2026 de Abnormal AI, publicado en abril, analizó cerca de 800.000 ataques por correo electrónico en más de 4.600 organizaciones durante el segundo semestre de 2025. Un hallazgo en particular merece atención: el 61% de todos los incidentes de compromiso de correo electrónico empresarial (BEC) en ese conjunto de datos estaban relacionados con proveedores. La mayoría del BEC ya no consiste en suplantar a un director ejecutivo. Consiste en suplantar a un proveedor.&lt;/p&gt;</description></item><item><title>Tu correo pasó DMARC, SPF y DKIM. El enlace de phishing dentro también.</title><link>https://news.excello.email/es/posts/2026-06-13-dmarc-authentication-paradox-links-phishing-spf-dkim-pass/</link><pubDate>Sat, 13 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-13-dmarc-authentication-paradox-links-phishing-spf-dkim-pass/</guid><description>&lt;p&gt;Llega un mensaje. El dominio del remitente parece legítimo. El servidor de correo receptor verifica SPF: aprobado. Verifica la firma DKIM: aprobada. Evalúa el registro DMARC contra ambos resultados: aprobado. Cada puerta de autenticación que la industria del correo electrónico ha construido durante dos décadas deja pasar el mensaje. El usuario hace clic en el enlace que contiene. Sus credenciales quedan comprometidas en cuestión de minutos.&lt;/p&gt;
&lt;p&gt;Esto no es un escenario teórico. Los investigadores de seguridad de CyberCheck360 documentaron exactamente este patrón de ataque, rastreando campañas donde los atacantes registraban dominios nuevos por tan solo 12 dólares, alojaban réplicas pixel a pixel de páginas de inicio de sesión de Microsoft 365 para robar credenciales, y enviaban correos desde esos dominios con registros SPF válidos y firmas DKIM legítimas. Los mensajes no fallaban la autenticación. No estaban diseñados para hacerlo. La infraestructura de autenticación funcionaba exactamente como fue diseñada &amp;ndash; y ese es precisamente el problema.&lt;/p&gt;</description></item><item><title>El exploit de Direct Send: cómo los atacantes usan Microsoft 365 para suplantar a sus propios empleados</title><link>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;El equipo forense de Varonis Threat Labs descubrió una campaña de phishing que atacó a más de 70 organizaciones &amp;ndash; la mayoría en Estados Unidos &amp;ndash; explotando una función legítima de Microsoft 365 de una manera que la mayoría de los equipos de seguridad no había anticipado. El ataque no requirió credenciales robadas, cuentas comprometidas ni ninguna vulnerabilidad de software en el sentido tradicional. Solo necesitó un endpoint predecible, un enrutamiento de correo permisivo y una comprensión incompleta de cómo Microsoft 365 procesa el correo que llega a través de su propia infraestructura.&lt;/p&gt;</description></item><item><title>La Bomba de Tiempo SPF en Tu Stack de SaaS: Cómo el Límite de 10 Consultas Destruye Silenciosamente la Entregabilidad del Correo</title><link>https://news.excello.email/es/posts/2026-05-30-spf-lookup-limit-saas-sprawl-email-deliverability/</link><pubDate>Sat, 30 May 2026 09:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-30-spf-lookup-limit-saas-sprawl-email-deliverability/</guid><description>&lt;p&gt;Toda organización que ha expandido su stack de software en los últimos años lleva una posible falla de entregabilidad dentro de un registro DNS que casi nadie revisa. El registro SPF, una entrada TXT corta que autoriza cuáles servidores pueden enviar correo en nombre de tu dominio, fue diseñado para una era más simple. El RFC 7208, el estándar que regula SPF, impone un límite estricto de 10 consultas DNS de mecanismo por evaluación. En 2026, con la organización mediana típica usando Microsoft 365, un CRM, una plataforma de marketing, un servicio de correo transaccional, una herramienta de soporte al cliente y varias aplicaciones SaaS más que envían correo con el dominio de la empresa, ese límite no es un caso extremo teórico. Es una trampa en la que los equipos caen cada vez que agregan una nueva herramienta.&lt;/p&gt;</description></item><item><title>El Phishing-como-Servicio Industrializa los Ataques de Email: El Informe 2026 de Barracuda y el Futuro de DMARC</title><link>https://news.excello.email/es/posts/2026-05-28-phaas-barracuda-2026-email-threats-dmarc/</link><pubDate>Thu, 28 May 2026 10:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-28-phaas-barracuda-2026-email-threats-dmarc/</guid><description>&lt;p&gt;Un análisis de 3.100 millones de correos electrónicos en un solo mes. Uno de cada tres mensajes marcado como malicioso o spam no deseado. Casi la mitad de toda la actividad maliciosa proveniente del phishing. Estas son las cifras principales del Informe de Amenazas de Email 2026 de Barracuda, publicado el 12 de mayo, y pintan un panorama de amenazas que ha cambiado fundamentalmente en los últimos tres años.&lt;/p&gt;
&lt;p&gt;Lo que impulsa el aumento no es solo el volumen. Es la industrialización. Las plataformas de Phishing-como-Servicio (PhaaS) ahora impulsan el 90% de las campañas de phishing de alto volumen, suministrando a los atacantes kits de captura de credenciales listos para usar, dominios rotativos, lógica de evasión preconstruida e incluso soporte al cliente. La barrera para lanzar una operación de phishing sofisticada y de múltiples pasos se ha derrumbado.&lt;/p&gt;</description></item><item><title>SMB1001:2026 Hace Obligatorio el Cumplimiento de DMARC para Pequeñas Empresas — Esto Es Lo Que Significa</title><link>https://news.excello.email/es/posts/2026-05-27-smb1001-2026-dmarc-enforcement-small-business/</link><pubDate>Wed, 27 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-27-smb1001-2026-dmarc-enforcement-small-business/</guid><description>&lt;p&gt;Durante años, el cumplimiento de DMARC pareció un problema exclusivo de las grandes empresas. Las organizaciones más grandes contaban con personal de TI para gestionar la configuración DNS, los informes agregados y el trabajo minucioso de identificación de fuentes necesario para pasar de &lt;code&gt;p=none&lt;/code&gt; a &lt;code&gt;p=reject&lt;/code&gt; sin interrumpir el correo legítimo. Las organizaciones más pequeñas se quedaban indefinidamente en &lt;code&gt;p=none&lt;/code&gt;, técnicamente conformes con los requisitos mínimos de Google y Microsoft, pero prácticamente sin protección.&lt;/p&gt;</description></item><item><title>La Brecha de 45 Puntos en la Bandeja de Entrada: Por Qué DMARC Es Ahora el Palanca Más Importante del Email Marketing</title><link>https://news.excello.email/es/posts/2026-05-26-email-marketing-dmarc-inbox-placement-gap/</link><pubDate>Tue, 26 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-26-email-marketing-dmarc-inbox-placement-gap/</guid><description>&lt;p&gt;El email marketing genera entre $36 y $42 por cada dólar invertido en 2026. Ningún otro canal de marketing se acerca: la búsqueda de pago retorna aproximadamente $2, la publicidad en redes sociales $2.80, los anuncios display $1.35. La diferencia es tan grande que desafía una explicación sencilla, pero una parte de ella es directa. El email llega a las personas en un lugar que revisan todos los días, y llega de forma directa. Cuando funciona, es el canal más eficiente del conjunto.&lt;/p&gt;</description></item><item><title>Cloudflare Analizó 450 Millones de Correos: El 46% Falló DMARC — y Ese No Es Ni Siquiera el Mayor Problema</title><link>https://news.excello.email/es/posts/2026-05-25-cloudflare-trusted-infrastructure-phishing-dmarc/</link><pubDate>Mon, 25 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-25-cloudflare-trusted-infrastructure-phishing-dmarc/</guid><description>&lt;p&gt;Cloudflare publicó su Informe de Inteligencia de Amenazas 2026 en marzo, y el capítulo sobre seguridad del correo electrónico merece más atención de la que recibió en la cobertura general del informe. El hallazgo principal, que los actores de estados nación y los cibercriminales están pasando de irrumpir en sistemas a simplemente iniciar sesión con credenciales robadas, es real y está bien documentado. Lo que recibió menos cobertura es cómo se roban esas credenciales en primer lugar, y qué revelan los datos de autenticación detrás de 450 millones de correos analizados sobre el estado de la seguridad del correo en internet.&lt;/p&gt;</description></item><item><title>El phishing por QR aumentó un 146% en el primer trimestre de 2026: qué puede y qué no puede detener DMARC</title><link>https://news.excello.email/es/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</link><pubDate>Sun, 24 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</guid><description>&lt;p&gt;Microsoft Threat Intelligence publicó su informe sobre el panorama de amenazas de correo electrónico del primer trimestre de 2026 el 30 de abril. La cifra principal fue de 8.300 millones de amenazas de phishing por correo electrónico detectadas en los primeros tres meses del año. Los volúmenes mensuales fueron de 2.900 millones en enero a 2.600 millones en marzo, lo que parece un descenso hasta que se lee lo que realmente estaba creciendo dentro de esos números.&lt;/p&gt;</description></item><item><title>El BEC robó 2.770 millones de dólares el año pasado. El DMARC en modo de aplicación habría cerrado la puerta.</title><link>https://news.excello.email/es/posts/2026-05-23-bec-dmarc-financial-defense/</link><pubDate>Sat, 23 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-23-bec-dmarc-financial-defense/</guid><description>&lt;p&gt;El Centro de Denuncias de Delitos en Internet del FBI recibió 21.442 denuncias de Compromiso de Correo Electrónico Empresarial (BEC) en 2024. Las pérdidas totales en esos incidentes ascendieron a 2.770 millones de dólares. Eso equivale a una pérdida media de aproximadamente 129.000 dólares por incidente, y esas son solo las casos donde las víctimas presentaron una denuncia. La cifra real es casi con certeza más alta.&lt;/p&gt;
&lt;p&gt;Las pérdidas acumuladas por BEC registradas por el FBI en la última década superan los 55.500 millones de dólares. Ninguna otra categoría de ciberdelito genera pérdidas económicas de esa magnitud con esa consistencia, año tras año.&lt;/p&gt;</description></item><item><title>Gmail ya tiene dos filtros: por qué DMARC te da la entrada y Gemini decide si eres visto</title><link>https://news.excello.email/es/posts/2026-05-22-gmail-gemini-ai-inbox-dmarc-deliverability/</link><pubDate>Fri, 22 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-22-gmail-gemini-ai-inbox-dmarc-deliverability/</guid><description>&lt;p&gt;El 8 de enero de 2026, Google anunció que Gmail entraba en la era Gemini. El anuncio marcó algo más trascendente que el lanzamiento de una funcionalidad: formalizó la existencia de un segundo filtro en la bandeja de entrada de Gmail, uno que opera de forma independiente a la detección de spam y evalúa no si tu correo es legítimo, sino si es probable que a un destinatario concreto le importe.&lt;/p&gt;</description></item><item><title>35.000 usuarios en 48 horas: cómo el phishing AiTM explota los fallos de enrutamiento de correo que DMARC puede cerrar</title><link>https://news.excello.email/es/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</link><pubDate>Thu, 21 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</guid><description>&lt;p&gt;El 14 de abril de 2026, una campaña de phishing comenzó a llegar a las bandejas de entrada de sistemas de salud, bancos, bufetes de abogados y empresas tecnológicas en 26 países. El 16 de abril, había terminado. En esas 48 horas, el equipo de inteligencia de amenazas de Microsoft había registrado más de 35.000 usuarios objetivo en más de 13.000 organizaciones. El 92% se encontraba en Estados Unidos.&lt;/p&gt;
&lt;p&gt;Microsoft publicó su análisis el 4 de mayo de 2026. La campaña utilizó infraestructura de adversario en el medio (AiTM, por sus siglas en inglés) para capturar tokens de sesión en tiempo real, lo que significa que eludió la autenticación multifactor por completo. Pero antes de que se robara cualquier token, el ataque tuvo que llegar a una bandeja de entrada. Ese primer paso, la entrega, es donde la autenticación del correo electrónico mantiene la línea o falla.&lt;/p&gt;</description></item></channel></rss>