El correo de Schrödinger: cuando reenviar un email rompe la autenticación

Un usuario documenta en primera persona un problema de infraestructura de correo electrónico que parecía trivial y terminó en un auténtico laberinto técnico. El autor, que gestiona varias tarjetas de crédito en aplicaciones como CRED o Fold, necesitaba reenviar los extractos desde su cuenta de Outlo

Qué protege de verdad DMARC y qué queda fuera de su alcance

DMARC es un protocolo de autenticación de correo definido en RFC 9989 que responde a una pregunta deliberadamente estrecha: ¿autorizó el dueño del dominio visible From el envío de un mensaje y puede demostrarse mediante un resultado SPF o DKIM alineado? El artículo de SenderLedger desmonta la idea,

Qué exige realmente el requisito 5.4.1 de PCI DSS sobre DMARC y anti-phishing

La versión 4.0.1 de PCI DSS, publicada el 11 de junio de 2024 por el PCI Security Standards Council, no obliga por su nombre a implementar DMARC. Lo que sí exige desde el 31 de marzo de 2025 es el requisito 5.4.1: disponer de procesos y mecanismos automatizados para detectar y proteger al personal f

El nuevo tag "np" de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989, incorpora una nueva etiqueta llamada np (non-existent subdomain policy) que define la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexistente del dominio donde se p

La nueva etiqueta 'np' de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989 en mayo de 2026, incorpora una nueva etiqueta llamada 'np' (non-existent subdomain policy) que permite definir la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexist

La autenticación de correo, pilar del futuro del email

El correo electrónico ha tenido siempre un problema de suplantación, ya que cualquiera puede escribir cualquier dirección en el campo 'De'. Tradicionalmente, un lector atento podía detectar señales sospechosas, como un dominio ligeramente alterado o una urgencia inverosímil. Sin embargo, la crecient