IA generativa y amenazas de phishing
Los hackers explotan ahora la potencia de las herramientas de IA generativa como ChatGPT para escribir código malicioso y correos de ingeniería social que imitan de cerca el contenido generado por humanos, que parece genuino y prácticamente sin señales de alerta, dejando a los destinatarios más expuestos que nunca a ser engañados.
Pero ¿cómo encaja un registro SPF en todo esto?
Pues bien, un registro SPF es una parte esencial del proceso multinivel de autenticación del correo que ayuda a prevenir las nuevas amenazas de phishing derivadas de la IA generativa, el aprendizaje automático y la computación en la nube.
¿Qué es SPF y cómo previene las nuevas amenazas de phishing?
El 51 % de los responsables de decisiones de TI de BlackBerry Global Research prevé un ciberataque exitoso atribuido a ChatGPT dentro de 2023. Sin embargo, medidas proactivas como la implementación y la supervisión adecuada de SPF, DKIM y DMARC pueden proteger en gran medida sus dominios emisores de correo.
Antes era más fácil detectar los correos de phishing con solo leerlos, ya que tenían errores gramaticales, construcciones de frases pobres o poco profesionales, gráficos deficientes, frases que creaban una falsa sensación de urgencia, etc. Sin embargo, con la integración de ChatGPT y herramientas similares, los mensajes maliciosos carecen de todo eso. Esto significa que ya no es tan fácil detectar los correos de phishing y spam con solo leerlos. Ahora necesita herramientas y protocolos técnicos, y ahí es donde ayuda SPF.
SPF es un protocolo de autenticación de correo que permite a los propietarios de dominios especificar todas las direcciones IP (rangos IPv4 e IPv6) y servidores de correo que reconocen como genuinos y de confianza para enviar correos. Cualquier otra fuente de envío se considera ilegítima y, por tanto, los correos enviados desde ellas acaban en las carpetas de spam de los destinatarios o rebotan.
Por tanto, si un actor malicioso crea una cuenta de correo falsa usando el nombre de dominio de su empresa, los mensajes enviados desde esa dirección no superarán las comprobaciones de autenticación SPF. De este modo, los destinatarios (que posiblemente sean sus clientes, prospectos o empleados) no serán manipulados para compartir datos personales y financieros sensibles ni para descargar archivos con malware inyectado.
¿Qué es un registro DNS SPF?
Un registro DNS SPF es un registro TXT producido mediante la integración de sintaxis SPF (mecanismos, modificadores y calificadores) e incluye todas las direcciones IP y servidores de correo autorizados a enviar correos en nombre de su organización. Además, puede incorporar las fuentes de envío de proveedores externos que estén oficialmente autorizadas a enviar correos en nombre de su empresa.
Una sintaxis SPF indica a los servidores de los destinatarios cómo tratar los correos ilegítimos procedentes de su dominio. Puede configurar sus registros SPF en «Fail» o «Softfail»: el SPF Fail (indicado por la etiqueta -all) ordena al servidor de correo del destinatario rechazar por completo la entrada de dichos correos. El SPF Softfail (indicado por la etiqueta ~all) ordena marcar dichos mensajes como sospechosos y colocarlos en la carpeta de spam.
¿Es SPF obligatorio?
SPF no es un protocolo de autenticación de correo obligatorio, pero sí muy recomendable. Evita la explotación de su dominio emisor de correo y protege la reputación de su empresa al marcar los mensajes fraudulentos en el extremo de los destinatarios.
¿Es necesario el registro SPF?
El registro SPF es necesario para la implementación de SPF. Incluye todas las direcciones IP legítimas y los servidores de correo, junto con las estipulaciones para los buzones de los receptores. El proceso de autenticación SPF no comienza hasta que crea y añade un registro SPF válido al DNS de su dominio.
¿Dónde se ubican los registros SPF?
Se espera que los propietarios de dominios actualicen los registros SPF en el DNS de sus dominios. Ahí es donde los servidores de correo de los destinatarios los localizan para el proceso de verificación.
¿Cómo debería ser un registro SPF?
Este es un ejemplo de registro SPF:
TXT @ “v=spf1 a include: spf.google.com ~all”
La descripción de cada elemento es la siguiente:
- TXT: indica que el registro SPF se archiva dentro del sistema de nombres de dominio (DNS) como texto sin formato.
- @: sirve como sustituto del dominio actual.
- v=spf1: indica que el registro de texto DNS es un registro SPF con número de versión 1.
- a: indica la autorización de un sistema listado en el registro «A» del dominio para transmitir correos en nombre de la organización.
- include: concede permiso a un tercero, como Google en este caso, para enviar correos en nombre del dominio.
- ~all: implica que se permitirá el paso de todos los correos, aunque los correos sospechosos serán objeto de marcado.
¿Cómo obtengo mi registro SPF?
Esta es una de las preguntas habituales que surgen en la mente de los lectores una vez que entienden qué es un registro SPF y cómo funciona.
Puede seguir estos pasos para generar un registro SPF.
Acceda a la configuración DNS de su dominio
Inicie sesión en el panel de control de su registrador de dominios o en el sitio web de su proveedor de alojamiento DNS.
Determine sus fuentes de envío oficiales
Enumere todos los servidores de correo autorizados a enviar y recibir correos en nombre de su empresa. No olvide incluir las fuentes de envío de los proveedores externos o proveedores de servicios de correo (Google Workspace, Office 365, etc.).
Cree un registro SPF
Use un generador de registros SPF en línea y elabore un registro válido. Asegúrese de que no haya errores.
Defina los mecanismos SPF
Los mecanismos SPF especifican qué servidores están autorizados a enviar correos usando el nombre de su dominio. Los mecanismos comunes incluyen:
- a: permite que los nombres de host del dominio especificado envíen correo.
- mx: permite que las direcciones IP de los registros MX (Mail Exchange) de su dominio envíen correo.
- include: le permite incluir registros SPF de otros dominios.
- ip4 e ip6: especifican direcciones IP o rangos de IP concretos autorizados a enviar correo.
- all: indica la política final si ninguno de los mecanismos especificados coincide.
Pruebas y validación
Use herramientas de comprobación de registros SPF para conocer y corregir los errores SPF existentes que, de lo contrario, podrían causar problemas de validación y autenticación.
Publique el registro SPF
Una vez que esté seguro de haber creado un registro SPF sin errores, guarde los cambios en la configuración de su DNS. Puede que el DNS tarde un tiempo en reflejar y propagar los cambios.
Supervise y mantenga
Supervise y actualice sus registros SPF para corregir errores y eliminar o añadir fuentes de envío.
SPF, DKIM y DMARC son guardianes firmes para las empresas impulsadas por TI
El panorama digital está en constante evolución, y las empresas impulsadas por TI están en primera línea de la batalla contra las amenazas cibernéticas modernas. Con el rápido avance de la inteligencia artificial, el aprendizaje automático, la automatización y la computación en la nube, hay más en juego que nunca. Estos cambios están redefiniendo de forma constante el futuro del SPF.
Imagen obtenida de cyberpanel.net
Pero SPF, DKIM y DMARC son los centinelas que ofrecen las siguientes ventajas con sus mosquetes digitales:
Mitigación de la suplantación y el phishing
Los correos de phishing generados por IA se han vuelto increíblemente convincentes, sin señales de alerta evidentes, lo que hace a los destinatarios muy vulnerables al engaño. Suenan tan profesionales y convincentes que las víctimas caen en la trampa. SPF, DKIM y DMARC analizan de forma conjunta el lado técnico de los correos y determinan la legitimidad de los remitentes a través de sus direcciones de correo.
Capas reforzadas de autenticación del correo
SPF es solo una capa de autenticación del correo. Combinar SPF con otros mecanismos como DKIM (DomainKeys Identified Mail) y DMARC (Domain-based Message Authentication, Reporting, and Conformance) puede proporcionar una protección más sólida frente a las amenazas basadas en el correo, incluidos los ataques de phishing avanzados. Para configurar esa segunda capa, use un generador de registros DKIM junto a su registro SPF.
Protección frente a vulnerabilidades del correo en la nube
Muchos servicios de envío de correo ofrecen procedimientos basados en la nube que son rápidos y eliminan el problema del espacio limitado en el dispositivo o la cuenta. Los registros SPF ayudan a especificar estas nuevas fuentes como válidas y autorizadas, garantizando que los correos genuinos enviados desde su dominio lleguen a las bandejas de entrada principales de su público objetivo.
Esfuerzos de marketing productivos
El email marketing es una de las formas más fructíferas de marketing digital. Pero los resultados solo se reflejarán si sus correos llegan a las bandejas de entrada en lugar de a las carpetas de spam o de ser rechazados. Integrar los protocolos de autenticación del correo mejora la tasa de entrega de correo de su dominio, lo que significa que la mayoría de los mensajes genuinos llegarán solo a las bandejas de entrada.
El papel de AutoSPF en la batalla contra las nuevas amenazas de phishing
Ahora bien, como se ha insinuado antes, un registro SPF debe estar libre de errores. Hay múltiples causas que provocan un registro TXT SPF erróneo, y AutoSPF ayuda a lidiar con la más común: superar el límite máximo de 10 consultas DNS.
AutoSPF condensa su registro sustituyendo todos los dominios por sus direcciones IP, eliminando la necesidad de consultas. Solo tiene que añadir un único include en su registro SPF que apunte a nuestro servidor, y nosotros nos encargamos del resto.
Entonces, ¿a qué espera? Cree una cuenta gratuita y comience.
Corrija su registro SPF, gratis
Pruébenos durante 30 días sin coste alguno. ¡Arregle su SPF defectuoso en menos de 60 segundos!