Un investigador compra noreply.net y recibe secretos de grandes empresas

Un investigador de seguridad adquirió el dominio noreply.net y comenzó a recibir de forma no intencionada correos electrónicos con información sensible procedentes de múltiples empresas que, por error, lo utilizaban como remitente en sus notificaciones automatizadas. El caso, recogido por Ars Techni

Qué protege de verdad DMARC y qué queda fuera de su alcance

DMARC es un protocolo de autenticación de correo definido en RFC 9989 que responde a una pregunta deliberadamente estrecha: ¿autorizó el dueño del dominio visible From el envío de un mensaje y puede demostrarse mediante un resultado SPF o DKIM alineado? El artículo de SenderLedger desmonta la idea,

Qué exige realmente el requisito 5.4.1 de PCI DSS sobre DMARC y anti-phishing

La versión 4.0.1 de PCI DSS, publicada el 11 de junio de 2024 por el PCI Security Standards Council, no obliga por su nombre a implementar DMARC. Lo que sí exige desde el 31 de marzo de 2025 es el requisito 5.4.1: disponer de procesos y mecanismos automatizados para detectar y proteger al personal f

El nuevo tag "np" de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989, incorpora una nueva etiqueta llamada np (non-existent subdomain policy) que define la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexistente del dominio donde se p

La nueva etiqueta 'np' de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989 en mayo de 2026, incorpora una nueva etiqueta llamada 'np' (non-existent subdomain policy) que permite definir la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexist

Un fallo en Hide My Email de Apple expone las direcciones reales de los usuarios

Una vulnerabilidad en la función Hide My Email de Apple, diseñada para proteger la identidad de los usuarios al registrar cuentas o comunicarse en línea, permitía revelar las direcciones de correo electrónico reales de quienes confiaban en esta herramienta de privacidad. El fallo, descubierto por el

La autenticación de correo, pilar del futuro del email

El correo electrónico ha tenido siempre un problema de suplantación, ya que cualquiera puede escribir cualquier dirección en el campo 'De'. Tradicionalmente, un lector atento podía detectar señales sospechosas, como un dominio ligeramente alterado o una urgencia inverosímil. Sin embargo, la crecient

Correo de emergencia: herramientas para enviar mensajes automáticos

Este artículo explora las herramientas disponibles para implementar un 'interruptor de hombre muerto' a través de correo electrónico, un sistema que envía un mensaje predefinido si una persona deja de interactuar con él. Aunque la idea es simple, la cantidad de herramientas dedicadas a esta tarea es

Greytrapping: 18 años luchando contra el spam

Este artículo retrospectiva la experiencia de Peter N. M. Hansteen con "greytrapping", una técnica para combatir el spam, durante los últimos 18 años. El greytrapping, implementado en dominios como nxdomain.no y bsdly.net, consiste en crear trampas de spam (spamtraps) – direcciones de correo electró