<dmarc>detecta correos electrónicos falsos

dmarc explicó
DMARC significa: Autenticación, Informes y Conformidad de Mensajes Basados en Dominio.
Es un estándar de autenticación de correo electrónico, desarrollado para combatir el correo electrónico con dominios falsificados.
Remitentes:
- Autenticar sus correos electrónicos con SPF y DKIM
- publicar una “política DMARC” sobre cómo gestionar el correo no autenticado
Receptores:
- Tomar medidas sobre el correo no autenticado, según la política DMARC del remitente
- informar del resultado al remitente
Con algunos proveedores de correo electrónico, influye significativamente en la capacidad de entrega. Véase:
Cómo funciona dmarc con Google Mail y Office 365 en 2020 *
“Office 365 suele responder bien a la autenticación spf y dkim.
La única forma de obtener resultados consistentes, que lleguen a la bandeja de entrada, es asociarlos con dmarc”.
* = enlace a un sitio web externo, se abrirá en una página nueva
Cómo hacer que funcione dmarc
DMARC utiliza SPF (Sender Policy Framework) y DKIM (Domain Keys Identified Emails)
para controlar la situación en la que un correo electrónico no supera las pruebas de autenticación.
SPF requiere que declares qué servidores utilizas para enviar correos electrónicos.
Consulta cómo configurar SPF para obtener más información y configurarlo correctamente.
Los servidores SMTP de RealSender firman todos los correos electrónicos salientes con la firma DKIM.
Si desea firmar con el mismo dominio del remitente, deberá configurarlo.
Consulte la guía de configuración de DKIM para obtener más información.
RealSender le proporciona un buzón de correo que recopila los informes DMARC generados por los destinatarios.
Cómo configurar dmarc
- Al principio, debes configurar la etiqueta de política en "ninguna" (p=none),
lo que significa que el proveedor de correo electrónico no hará nada con los correos electrónicos falsificados o de phishing.
Debes agregar un registro TXT en tu dominio (example.com), que debería verse así:
_dmarc.example.com. EN TXT "v=DMARC1; p=ninguno; rua=mailto:dmarc.example@rsbox.com"-
A partir del día siguiente, comenzará a recibir los informes DMARC RUA en línea.
Es posible que descubra que olvidó autenticar una campaña de correo electrónico enviada por un tercero.
Si esto sucede, simplemente autentíquela y verifique que el siguiente envío supere las pruebas DMARC. -
Cuando los informes sean correctos durante algunas semanas, indique a los proveedores de correo electrónico que rechacen o bloqueen esos correos electrónicos falsificados o de phishing.
El registro TXT _dmarc de su dominio debe modificarse para que tenga este aspecto:
"v=DMARC1; p=rechazar; rua=mailto:dmarc.example@rsbox.com"Desventajas de dmarc
Si su organización implementa DMARC, deberá revisar cuidadosamente
antes de introducir cualquier nuevo método de envío de correo electrónico.
Dmarc aplica políticas estrictas sobre cómo se prueban SPF y DKIM, lo que puede provocar que los proveedores de correo electrónico rechacen correos que, de otro modo, pasarían esas pruebas
Aunque todo esté configurado correctamente, la verificación puede fallar:
- la comprobación spf, si el correo electrónico ha sido redirigido (reenviado) o enviado a través de una lista de correo
- La comprobación DKIM, si el mensaje ha sido alterado, invalida la firma DKIM