{"id":23685,"date":"2020-08-21T08:34:37","date_gmt":"2020-08-21T06:34:37","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23685"},"modified":"2020-08-21T08:34:37","modified_gmt":"2020-08-21T06:34:37","slug":"how-to-cure-dmarc","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/how-to-cure-dmarc\/23685\/","title":{"rendered":"C\u00f3mo reparar el DMARC"},"content":{"rendered":"<p>A lo largo de la historia del correo electr\u00f3nico, se han ideado muchas tecnolog\u00edas dise\u00f1adas para proteger a los destinatarios de <a href=\"https:\/\/www.kaspersky.es\/blog\/36c3-fake-emails\/21035\/\" target=\"_blank\" rel=\"noopener\">correos electr\u00f3nicos fraudulentos<\/a> (principalmente <em>phishing<\/em>). Los protocolos DKIM y SPF presentaban importantes inconvenientes, por lo que el DMARC (Autenticaci\u00f3n de Mensajes Basada en Dominios, Informes y Conformidad por sus siglas en ingl\u00e9s) se dise\u00f1\u00f3 para identificar mensajes con un dominio de remitente falso. Pero DMARC tampoco result\u00f3 ser una soluci\u00f3n ideal. Por ello, nuestros investigadores han desarrollado una tecnolog\u00eda adicional para eliminar los inconvenientes de esta estrategia.<\/p>\n<h2>C\u00f3mo funciona DMARC<\/h2>\n<p>Una empresa que quiere evitar que otros env\u00eden correos electr\u00f3nicos en nombre de sus empleados puede configurar un DMARC en su registro de recursos de nombres de dominio. En resumen, esto permite que los destinatarios de los mensajes puedan estar seguros de que el nombre de dominio del remitente sea el mismo que en DKIM y SPF. Adem\u00e1s, el registro indica la direcci\u00f3n a la que los servidores de correo env\u00edan informes sobre los mensajes recibidos que no pasaron la verificaci\u00f3n (por ejemplo, si ocurri\u00f3 un error o se detect\u00f3 un intento de suplantar a un remitente de forma fraudulenta).<\/p>\n<p>En el mismo registro de recursos, tambi\u00e9n puedes configurar la pol\u00edtica del DMARC para especificar qu\u00e9 sucede con el mensaje si no pasa la verificaci\u00f3n. Tres tipos de pol\u00edticas del DMARC cubren tales casos: rechazar, cuarentena y ninguno.<\/p>\n<ul>\n<li><em>Rechazar<\/em> es la pol\u00edtica m\u00e1s estricta. El\u00edgela para bloquear todos los correos electr\u00f3nicos que no pasen la verificaci\u00f3n del DMARC.<\/li>\n<li>Con la pol\u00edtica <em>Cuarentena<\/em>, seg\u00fan la configuraci\u00f3n exacta del proveedor de correo, el mensaje terminar\u00e1 en la carpeta de correo no deseado o lo recibir\u00e1s, pero etiquetado como sospechoso.<\/li>\n<li><em>Ninguno<\/em> es el modo que permite que el mensaje llegue al buz\u00f3n del destinatario con normalidad, aunque se sigue enviando un informe al remitente.<\/li>\n<\/ul>\n<h2>Los inconvenientes del DMARC<\/h2>\n<p>En general, el DMARC act\u00faa de forma competente. La tecnolog\u00eda hace que el <em>phishing<\/em> sea mucho m\u00e1s dif\u00edcil. Pero al resolver un problema, este mecanismo provoca otro: falsos positivos. Los mensajes leg\u00edtimos se pueden bloquear o marcar como <em>spam<\/em> en dos tipos de casos:<\/p>\n<ul>\n<li><strong>Mensajes reenviados. <\/strong>Algunos sistemas de correo rompen las firmas SPF y DKIM en los mensajes reenviados, independientemente de que los mensajes se reenv\u00eden desde varios buzones de correo o se redirijan entre nodos intermedios de correo (retransmisiones).<\/li>\n<li><strong>Configuraciones incorrectas.<\/strong> No es raro que los administradores del servidor de correo cometan errores al configurar el DKIM y el SPF.<\/li>\n<\/ul>\n<p>En lo que respecta al correo electr\u00f3nico comercial, es complicado decir qu\u00e9 situaci\u00f3n es peor: dejar pasar un correo electr\u00f3nico de <em>phishing<\/em> o bloquear un mensaje leg\u00edtimo.<\/p>\n<h2>Nuestra estrategia para corregir los errores del DMARC<\/h2>\n<p>Sin duda valoramos la utilidad de esta tecnolog\u00eda, por lo que decidimos fortalecerla a\u00f1adiendo la tecnolog\u00eda de aprendizaje autom\u00e1tico al proceso de validaci\u00f3n para minimizar los falsos positivos sin debilitar los beneficios del DMARC. As\u00ed es c\u00f3mo funciona.<\/p>\n<p>Cuando los usuarios redactan correos electr\u00f3nicos, utilizan un agente de usuario de correo (MUA por sus siglas en ingl\u00e9s) como Microsoft Outlook. El MUA es responsable de generar el mensaje y enviarlo al Agente de transferencia de correo (MTA por sus siglas en ingl\u00e9s) para su posterior enrutamiento. El MUA agrega los encabezados t\u00e9cnicos necesarios al cuerpo del mensaje, el asunto y la direcci\u00f3n del destinatario (que completa el usuario).<\/p>\n<p>Para eludir los sistemas de seguridad, los atacantes suelen utilizar sus propios MUA. Por regla general, se trata de motores de correo caseros que generan y completan mensajes de acuerdo con una plantilla determinada. Por ejemplo, generan encabezados t\u00e9cnicos para los mensajes y su contenido. Cada MUA tiene su propia \u201cescritura\u201d.<\/p>\n<p>Si el mensaje recibido no pasa la verificaci\u00f3n del DMARC, ah\u00ed es cuando nuestra tecnolog\u00eda entra en juego. Se ejecuta en un servicio en la nube que se conecta con la soluci\u00f3n de seguridad del dispositivo. Comienza con un an\u00e1lisis m\u00e1s exhaustivo de la secuencia de encabezados, as\u00ed como los contenidos de los encabezados X-Mailer y Message-ID utilizando una red neuronal, lo que permite que la soluci\u00f3n distinga un correo electr\u00f3nico leg\u00edtimo de uno de <em>phishing<\/em>. Esta tecnolog\u00eda se ha probado en una enorme recopilaci\u00f3n de mensajes de correo electr\u00f3nico (alrededor de 140 millones de mensajes, de los cuales el 40 % era <em>spam<\/em>).<\/p>\n<p>La combinaci\u00f3n de la tecnolog\u00eda del DMARC y el aprendizaje autom\u00e1tico ayuda a garantizar la protecci\u00f3n del usuario contra los ataques de <em>phishing<\/em> y, a su vez, minimiza la cantidad de falsos positivos. Ya hemos implementado la tecnolog\u00eda en cada uno de nuestros productos que incluyen un componente <em>antispam<\/em>: Kaspersky Security for Microsoft Exchange Server, Kaspersky Security for Linux Mail Server, Kaspersky Security for Mail Gateway (partes de <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security for Business<\/a>) y <a href=\"https:\/\/www.kaspersky.es\/small-business-security\/small-office-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_banner____ksos___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Microsoft Office 365<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>El mecanismo DMARC tiene sus inconvenientes, pero hemos desarrollado una tecnolog\u00eda para solucionarlos.<\/p>\n","protected":false},"author":2598,"featured_media":23687,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[538,3162,3161,43,3163,1236],"class_list":{"0":"post-23685","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-correo-electronico","11":"tag-dkim","12":"tag-dmarc","13":"tag-phishing","14":"tag-spf","15":"tag-tecnologias"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-cure-dmarc\/23685\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-cure-dmarc\/21708\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-cure-dmarc\/17171\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-cure-dmarc\/23047\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-cure-dmarc\/21240\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-cure-dmarc\/19939\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-cure-dmarc\/22594\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-cure-dmarc\/28935\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-cure-dmarc\/8716\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-cure-dmarc\/36787\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-cure-dmarc\/15501\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-cure-dmarc\/13954\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-cure-dmarc\/24966\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/how-to-cure-dmarc\/11857\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-cure-dmarc\/29054\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-cure-dmarc\/25963\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-cure-dmarc\/22758\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-cure-dmarc\/27998\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-cure-dmarc\/27829\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/correo-electronico\/","name":"correo electr\u00f3nico"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23685"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23685\/revisions"}],"predecessor-version":[{"id":23689,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23685\/revisions\/23689"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23687"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}