Pumpkin
    Protección contra Phishing

    Protección contra Phishing Diseñada para las Bandejas de Entrada de Febrero

    Un falso aviso del IRS, una solicitud de W-2 de un socio que nunca la envió, documentos adjuntos de un cliente que no tiene esa dirección de correo. Seguridad de correo para firmas cuyas bandejas de entrada son blanco cada temporada de declaración.

    Tiene que Fallar Más de Una Cosa

    Filtrado en la puerta de entrada, autenticación en tu dominio, una segunda verificación en el momento del clic. Cada capa por sí sola deja pasar cosas. El punto es que un solo fallo no arruina el día.

    Filtrado que Lee el Contexto

    El correo se revisa buscando remitentes falsificados, enlaces hostiles y adjuntos que se comportan mal al abrirse. La mayor parte de lo que atrapa nunca llega a ninguna bandeja de entrada.

    Autenticación de Dominio

    SPF, DKIM y DMARC configurados y en modo de aplicación estricta, para que nadie pueda enviar correo que aparente venir realmente de tu dominio.

    Enlaces Verificados al Momento del Clic

    Un enlace que llega limpio puede volverse hostil una hora después. Las URLs se reescriben y se vuelven a verificar en el instante en que alguien hace clic.

    Panel de Seguridad de Correo

    Correo bloqueado, correo en cuarentena, y qué intentaba hacer cada uno, en un solo lugar. El número que vale la pena leer no es el total bloqueado. Es el puñado que llegó hasta la cuarentena, y a quién estaba suplantando.

    • Feeds de Amenazas de Temporada de Declaración

      Falsos avisos del IRS, solicitudes de W-2 del socio administrador que nunca las envió, el adjunto de 'cliente' que llega en febrero. Esas campañas son estacionales, así que las ajustamos para ellas.

    • Detonación de Adjuntos

      Los adjuntos se abren primero en un entorno controlado, así que el archivo que solo se comporta mal al abrirse lo hace en un lugar donde no importa.

    • Detección de Suplantación

      Los trucos de nombre para mostrar y los dominios similares se marcan antes de que alguien tenga que notar una sola letra cambiada a las 6 de la tarde.

    • Cuarentena que Puedes Revisar

      El correo sospechoso se retiene, no se elimina. Alguien puede revisarlo, liberar lo que es legítimo, y el filtro se ajusta con esa corrección.

    app.pumpkin.cloud/email-security/dashboard

    Resumen de Amenazas de Correo, Esta Semana

    En Vivo

    847

    Analizados

    23

    Bloqueados

    5

    En Cuarentena

    irs-refund@irs-gov.fake.com

    Suplantación del IRS

    Bloqueado

    urgent@client-portal.phish.net

    Robo de Credenciales

    Bloqueado

    w2-request@payroll-update.com

    Phishing de W-2

    Bloqueado

    Para Quién Es

    Cualquier firma donde un correo convincente pueda mover dinero o entregar el archivo de un cliente

    Firmas de CPA

    Suplantación del IRS, solicitudes de W-2 y adjuntos de 'aquí están mis documentos' dirigidos directamente a tus preparadores.

    Firmas de Abogados

    Instrucciones bancarias que cambian a último momento, y suplantación de clientes en cierres y liquidaciones.

    Servicios Financieros

    Compromiso de correo empresarial, que suele ser más cuestión de paciencia y una factura convincente que de algo ingenioso.

    Contratistas Gubernamentales

    Controles de correo documentados para los requisitos de CMMC y NIST, con reportes que los respaldan.

    app.pumpkin.cloud/email-security/domain-auth

    Estado de Autenticación de Dominio

    SPF (Sender Policy Framework)

    Configurado

    DKIM (DomainKeys Identified Mail)

    Activo

    DMARC (Autenticación Basada en Dominio)

    Aplicando

    Correos Suplantados Rechazados (30 días)

    142

    Nadie Debería Poder Enviar Correo Como Si Fueras Tú

    Con SPF, DKIM y DMARC configurados y en modo de aplicación estricta, el correo falsificado desde tu dominio exacto se rechaza antes de llegar a cualquier parte. Eso protege a los clientes que de otro modo recibirían una factura muy convincente desde tu dirección, y protege la reputación de tu dominio, que es lenta de reconstruir una vez que se ha usado para enviar fraude.

    Aquí está el límite honesto. La autenticación de dominio no hace nada contra un dominio similar registrado ayer con una letra cambiada. Esos siguen llegando, siguen viéndose bien a primera vista, y se atrapan con reglas de suplantación y con personal que ha sido entrenado para detenerse a pensar. Hacemos ambas cosas, porque cualquiera de las dos por sí sola deja la brecha que la otra cubre.

    Preguntas Frecuentes

    ¿Por qué los atacantes siguen apuntando a las firmas contables?

    Porque tienen lo bueno en un solo lugar. Números de Seguro Social, datos bancarios, un panorama financiero completo de cientos de hogares. Y en febrero todos en la firma están cansados y trabajando rápido, que es precisamente la condición que el phishing está diseñado para explotar.

    ¿En qué se diferencia esto del filtro de spam que ya tenemos?

    Los filtros comunes atrapan la basura obvia. Esto agrega adjuntos en entorno controlado, verificación de enlaces al momento del clic, análisis de suplantación e inteligencia de amenazas afinada para lo que realmente golpea a las firmas de impuestos durante la temporada de declaración. No va a atrapar todo, y no vamos a fingir lo contrario, por eso lo combinamos con capacitación del personal.

    ¿Qué es la suplantación de dominio, y esto la detiene?

    La suplantación es correo falsificado para parecer que viene de tu propio dominio. SPF, DKIM y DMARC en modo de aplicación estricta lo detienen de raíz. Lo que no pueden detener es un dominio similar, con una letra diferente al tuyo, registrado el martes pasado. Esos se atrapan con reglas de suplantación y con personas a las que se les ha enseñado a mirar dos veces.

    ¿El personal puede recuperar su correo en cuarentena?

    Sí. La cuarentena es revisable, liberar un correo toma un par de clics, y el sistema aprende de lo que se libera. Un filtro que nadie puede anular termina apagado, normalmente durante la peor semana del año.

    ¿Qué tan rápido se actualiza la protección ante una campaña nueva?

    Las nuevas detecciones se propagan por la red conforme se identifican, típicamente en minutos después de detectar una campaña. Eso ayuda, y no es una garantía. La primera firma golpeada por una campaña completamente nueva no se beneficia de la mala mañana de nadie más.

    Reduce lo que Llega a la Bandeja de Entrada

    Pon en marcha el filtrado, la autenticación de dominio y la cuarentena revisable antes de que empiece la próxima temporada de declaración. La instalación no cambia cómo trabaja nadie en tu equipo.