Protección contra Phishing Diseñada para las Bandejas de Entrada de Febrero
Un falso aviso del IRS, una solicitud de W-2 de un socio que nunca la envió, documentos adjuntos de un cliente que no tiene esa dirección de correo. Seguridad de correo para firmas cuyas bandejas de entrada son blanco cada temporada de declaración.
Tiene que Fallar Más de Una Cosa
Filtrado en la puerta de entrada, autenticación en tu dominio, una segunda verificación en el momento del clic. Cada capa por sí sola deja pasar cosas. El punto es que un solo fallo no arruina el día.
Filtrado que Lee el Contexto
El correo se revisa buscando remitentes falsificados, enlaces hostiles y adjuntos que se comportan mal al abrirse. La mayor parte de lo que atrapa nunca llega a ninguna bandeja de entrada.
Autenticación de Dominio
SPF, DKIM y DMARC configurados y en modo de aplicación estricta, para que nadie pueda enviar correo que aparente venir realmente de tu dominio.
Enlaces Verificados al Momento del Clic
Un enlace que llega limpio puede volverse hostil una hora después. Las URLs se reescriben y se vuelven a verificar en el instante en que alguien hace clic.
Panel de Seguridad de Correo
Correo bloqueado, correo en cuarentena, y qué intentaba hacer cada uno, en un solo lugar. El número que vale la pena leer no es el total bloqueado. Es el puñado que llegó hasta la cuarentena, y a quién estaba suplantando.
- Feeds de Amenazas de Temporada de Declaración
Falsos avisos del IRS, solicitudes de W-2 del socio administrador que nunca las envió, el adjunto de 'cliente' que llega en febrero. Esas campañas son estacionales, así que las ajustamos para ellas.
- Detonación de Adjuntos
Los adjuntos se abren primero en un entorno controlado, así que el archivo que solo se comporta mal al abrirse lo hace en un lugar donde no importa.
- Detección de Suplantación
Los trucos de nombre para mostrar y los dominios similares se marcan antes de que alguien tenga que notar una sola letra cambiada a las 6 de la tarde.
- Cuarentena que Puedes Revisar
El correo sospechoso se retiene, no se elimina. Alguien puede revisarlo, liberar lo que es legítimo, y el filtro se ajusta con esa corrección.
Resumen de Amenazas de Correo, Esta Semana
847
Analizados
23
Bloqueados
5
En Cuarentena
irs-refund@irs-gov.fake.com
Suplantación del IRS
urgent@client-portal.phish.net
Robo de Credenciales
w2-request@payroll-update.com
Phishing de W-2
Para Quién Es
Cualquier firma donde un correo convincente pueda mover dinero o entregar el archivo de un cliente
Firmas de CPA
Suplantación del IRS, solicitudes de W-2 y adjuntos de 'aquí están mis documentos' dirigidos directamente a tus preparadores.
Firmas de Abogados
Instrucciones bancarias que cambian a último momento, y suplantación de clientes en cierres y liquidaciones.
Servicios Financieros
Compromiso de correo empresarial, que suele ser más cuestión de paciencia y una factura convincente que de algo ingenioso.
Contratistas Gubernamentales
Controles de correo documentados para los requisitos de CMMC y NIST, con reportes que los respaldan.
Estado de Autenticación de Dominio
SPF (Sender Policy Framework)
DKIM (DomainKeys Identified Mail)
DMARC (Autenticación Basada en Dominio)
Correos Suplantados Rechazados (30 días)
Nadie Debería Poder Enviar Correo Como Si Fueras Tú
Con SPF, DKIM y DMARC configurados y en modo de aplicación estricta, el correo falsificado desde tu dominio exacto se rechaza antes de llegar a cualquier parte. Eso protege a los clientes que de otro modo recibirían una factura muy convincente desde tu dirección, y protege la reputación de tu dominio, que es lenta de reconstruir una vez que se ha usado para enviar fraude.
Aquí está el límite honesto. La autenticación de dominio no hace nada contra un dominio similar registrado ayer con una letra cambiada. Esos siguen llegando, siguen viéndose bien a primera vista, y se atrapan con reglas de suplantación y con personal que ha sido entrenado para detenerse a pensar. Hacemos ambas cosas, porque cualquiera de las dos por sí sola deja la brecha que la otra cubre.
Preguntas Frecuentes
¿Por qué los atacantes siguen apuntando a las firmas contables?
Porque tienen lo bueno en un solo lugar. Números de Seguro Social, datos bancarios, un panorama financiero completo de cientos de hogares. Y en febrero todos en la firma están cansados y trabajando rápido, que es precisamente la condición que el phishing está diseñado para explotar.
¿En qué se diferencia esto del filtro de spam que ya tenemos?
Los filtros comunes atrapan la basura obvia. Esto agrega adjuntos en entorno controlado, verificación de enlaces al momento del clic, análisis de suplantación e inteligencia de amenazas afinada para lo que realmente golpea a las firmas de impuestos durante la temporada de declaración. No va a atrapar todo, y no vamos a fingir lo contrario, por eso lo combinamos con capacitación del personal.
¿Qué es la suplantación de dominio, y esto la detiene?
La suplantación es correo falsificado para parecer que viene de tu propio dominio. SPF, DKIM y DMARC en modo de aplicación estricta lo detienen de raíz. Lo que no pueden detener es un dominio similar, con una letra diferente al tuyo, registrado el martes pasado. Esos se atrapan con reglas de suplantación y con personas a las que se les ha enseñado a mirar dos veces.
¿El personal puede recuperar su correo en cuarentena?
Sí. La cuarentena es revisable, liberar un correo toma un par de clics, y el sistema aprende de lo que se libera. Un filtro que nadie puede anular termina apagado, normalmente durante la peor semana del año.
¿Qué tan rápido se actualiza la protección ante una campaña nueva?
Las nuevas detecciones se propagan por la red conforme se identifican, típicamente en minutos después de detectar una campaña. Eso ayuda, y no es una garantía. La primera firma golpeada por una campaña completamente nueva no se beneficia de la mala mañana de nadie más.
