Puntos clave
- A correo electrónico de alerta de seguridad de una cuenta de Microsoft puede ser legítimo, sobre todo si procede de una dirección que termine en @accountprotection.microsoft.com.
- La forma más segura de comprobar una alerta es abrir account.microsoft.com/security directamente y comprobar si la actividad notificada aparece en tu cuenta.
- Un correo electrónico falso de Microsoft puede utilizar un dominio muy similar, un enlace engañoso, un archivo adjunto inesperado, una solicitud de contraseña o una petición urgente de un código de autenticación multifactorial (MFA).
- En el caso de las cuentas empresariales, comprobar los encabezados de los mensajes y los resultados de SPF, DKIM y DMARC puede ayudar a identificar casos de suplantación de identidad o coincidencias sospechosas de remitentes.
- Si esa actividad no la has realizado tú, cambia tu contraseña, revoca las sesiones que no reconozcas, revisa los datos de recuperación y refuerza la autenticación multifactorial (MFA) de inmediato.
Es probable que un correo electrónico de alerta de seguridad de una cuenta de Microsoft sea legítimo si procede de una dirección que termine en @accountprotection.microsoft.com y la actividad coincide con la página «Actividad reciente» de tu cuenta de Microsoft. Microsoft identifica específicamente este dominio como uno de los utilizados por el equipo de cuentas de Microsoft.
Sin embargo, no te fíes únicamente del nombre del remitente que aparece en pantalla ni hagas clic en el enlace del correo electrónico para investigar. Abre account.microsoft.com/security directamente, revisa los datos de inicio de sesión y comprueba los encabezados completos del mensaje cuando sea necesario.
Si la alerta es falsa o la actividad no la has realizado tú, cambia tu contraseña, revoca las sesiones que no reconozcas, revisa tu información de recuperación y activa una autenticación multifactorial más segura.
Microsoft envía alertas de seguridad de la cuenta tras eventos como un inicio de sesión desconocido, un cambio de contraseña, una solicitud de recuperación o una actualización de la información de seguridad. Los autores de ataques de phishing copian estos mensajes para robar credenciales de Microsoft, códigos de autenticación multifactorial (MFA) o el acceso a los sistemas de la empresa.
En esta guía se explica cómo verificar una alerta de seguridad de Microsoft, identificar un intento de estafa relacionado con una alerta de seguridad de Microsoft, responder ante un inicio de sesión inusual y proteger los dominios de Microsoft 365 contra la suplantación de identidad.
Motivos habituales que activan las alertas legítimas de Microsoft
- Iniciar sesión desde un dispositivo nuevo o una ubicación desconocida
- Solicitud de cambio o restablecimiento de contraseña
- Cambios en la información de recuperación, como el número de teléfono o la dirección de correo electrónico de respaldo
- Varios intentos fallidos de inicio de sesión
- Una nueva aplicación o servicio ha obtenido acceso a tu cuenta
- Solicitudes de recuperación o verificación de cuentas
Una alerta auténtica de Microsoft nunca te pedirá tu contraseña, tus datos de pago ni acceso remoto a tu dispositivo.
Estafas habituales por correo electrónico relacionadas con la seguridad de las cuentas a las que hay que estar atento
Las estafas por correo electrónico relacionadas con la seguridad de las cuentas de Microsoft pueden adoptar diferentes formas. Algunas parecen ser avisos para restablecer la contraseña, mientras que otras imitan mensajes de recuperación de cuenta o alertas de seguridad. Su objetivo suele ser el mismo: engañarte para que facilites información confidencial, descargues software malicioso o concedas acceso a tu sistema.
Ataques de phishing
El phishing es uno de los tipos de amenazas por correo electrónico más habituales y peligrosos. En este caso, el atacante se hace pasar por Microsoft y envía correos electrónicos que parecen alertas legítimas de la cuenta. Estos mensajes suelen instarte a realizar alguna acción urgente, como hacer clic en un enlace de seguridad o verificar tus datos de acceso. En realidad, al hacer clic en ese enlace, es posible que te redirijan a una página de inicio de sesión falsa diseñada para robar tu nombre de usuario y contraseña.
Por ejemplo, podrías recibir un correo electrónico con un asunto del tipo «Se ha detectado actividad inusual al iniciar sesión, revisa tu cuenta ahora» y un enlace que se parece mucho a una página de inicio de sesión de Microsoft. Estos correos electrónicos están diseñados para no levantar sospechas, ya que utilizan la imagen de marca, el tono e incluso direcciones de remitente de Microsoft que, a primera vista, parecen auténticas.
Malware y spyware
Algunos correos electrónicos fraudulentos van más allá del phishing al incluir malware o spyware en archivos adjuntos o enlaces. Estas estafas pueden hacerse pasar por mensajes del servicio de asistencia de Microsoft, actualizaciones de seguridad o solicitudes de verificación de cuenta. Al abrirlos, el archivo adjunto o el enlace instala software malicioso en tu dispositivo, a menudo sin que te des cuenta.
Esto puede acarrear una serie de graves consecuencias, entre las que se incluyen el robo de datos, el registro de pulsaciones de teclas, el compromiso total del sistema y el acceso no autorizado a archivos confidenciales.
Por ejemplo, un correo electrónico que afirme ofrecer un «parche de actualización de seguridad» puede incluir un archivo .zip o un archivo adjunto .doc que instale software espía al abrirlo. Una vez instalado, los atacantes pueden supervisar tu actividad, robar tus credenciales de inicio de sesión o alterar el funcionamiento normal de tu sistema.
Falsas solicitudes de acceso remoto
A medida que los modelos de trabajo a distancia e híbridos se van generalizando, los atacantes están adaptando sus estrategias haciéndose pasar por personal de soporte informático o técnicos de Microsoft que solicitan acceso remoto para «solucionar» un problema. Estos correos electrónicos suelen dirigirse a usuarios que se conectan desde redes personales o no seguras, donde las políticas de seguridad pueden ser menos estrictas.
A menudo incluyen instrucciones para instalar un software de escritorio remoto o hacer clic en un enlace para conceder el acceso. Una vez concedido el acceso, los atacantes pueden explorar el sistema libremente, acceder a los archivos, instalar puertas traseras o filtrar datos.
Para reducir el riesgo de caer en este tipo de estafas, las empresas deben establecer políticas de seguridad claras y ofrecer formación periódica para que los empleados sepan que nunca deben permitir accesos remotos no solicitados, especialmente a través de solicitudes por correo electrónico.
Cómo saber si un correo electrónico de alerta de seguridad de una cuenta es auténtico o falso
Con el aumento de los archivos adjuntos maliciosos en los correos electrónicos, los correos falsos con alertas de seguridad son cada vez más convincentes y frecuentes. Si has recibido un mensaje sospechoso o simplemente quieres estar preparado, aquí tienes las claves para saber si un correo electrónico de seguridad de Microsoft es legítimo.
Correo electrónico de alerta de seguridad de Microsoft: auténtico frente a falso. Comparación rápida
| Señal | Aviso legítimo | Alerta de fraude / phishing |
|---|---|---|
| Dirección del remitente | accountprotection.microsoft.com o microsoft.com | Dominios similares, errores ortográficos o servicios de correo electrónico gratuitos |
| Saludo | Personalizado (tu nombre o el correo electrónico de tu cuenta) | Genérico («Estimado usuario» o «Estimado cliente») |
| Enlaces | Dirígete a account.microsoft.com o microsoft.com | Redirigir a direcciones URL desconocidas o similares |
| Archivos adjuntos | Ninguno en los correos electrónicos de alertas de seguridad | Puede incluir archivos .zip, .doc o .exe |
| Tono | Profesional, claro y sin errores | Urgente, amenazante, errores gramaticales |
| Solicitud de contraseña | Nunca te pide la contraseña por correo electrónico | Te pide que introduzcas o confirmes tu contraseña |
| Código de verificación | Nunca te pide que compartas un código por correo electrónico | Te pide que reenvíes o compartas un código de un solo uso |
| Medida recomendada | Ve directamente a account.microsoft.com/security | Denúncialo como phishing; no hagas clic en ningún enlace |
Comprueba la actividad de la cuenta en el panel de seguridad
Microsoft 365 incluye herramientas integradas que ayudan a identificar mensajes sospechosos. Funciones como «Spoof Intelligence» en el portal de Microsoft Defender pueden señalar los correos electrónicos falsificados mediante el análisis de la autenticidad del remitente. Estas herramientas son muy útiles para la protección a nivel de buzón, pero no sustituyen a la supervisión a nivel de dominio, por lo que algunos intentos de phishing pueden seguir pasando desapercibidos. Los informes de DMARC ayudan a las organizaciones a comprender quién envía correos electrónicos en nombre de su dominio a través de Microsoft 365, herramientas de terceros y fuentes no autorizadas.
Aunque Microsoft 365 ofrece una valiosa protección a nivel de buzón, la visibilidad a nivel de dominio de todos los remitentes, tanto autorizados como no autorizados, es lo más importante para las organizaciones que utilizan múltiples herramientas SaaS, plataformas de marketing, CRM y servicios de envío regionales junto con Microsoft 365.
Si alguna vez tienes dudas sobre un mensaje, utiliza el panel de seguridad oficial de Microsoft para consultar la actividad reciente de tu cuenta directamente en account.microsoft.com/security.
Comprueba la dirección del remitente y el destino del enlace
Las alertas legítimas de la cuenta de Microsoft suelen enviarse desde dominios controlados por Microsoft, como accountprotection.microsoft.com. Sin embargo, la dirección de remitente visible por sí sola no siempre es suficiente. Los atacantes pueden manipular los nombres que se muestran o utilizar dominios similares. Para mayor seguridad, comprueba los encabezados del mensaje y los resultados de autenticación para verificar la conformidad con SPF, DKIM y DMARC.
También debes comprobar que todos los enlaces del correo electrónico empiecen por https:// y conduzcan a direcciones URL oficiales de Microsoft. Una forma rápida de verificarlo es pasar el cursor por encima de los enlaces, sin hacer clic, para ver a dónde conducen.
Comprueba los resultados de SPF, DKIM y DMARC
En el caso de los correos electrónicos sospechosos en un entorno empresarial, revisa los encabezados del mensaje para comprobar los resultados de la autenticación. El SPF verifica si el servidor remitente está autorizado a enviar en nombre del dominio. El DKIM confirma si el mensaje ha sido firmado criptográficamente por el dominio remitente. El DMARC comprueba si el dominio visible en el campo «De» coincide con los resultados del SPF o del DKIM.
Los resultados de autenticación fallidos o incorrectos son un claro indicio de que el mensaje requiere un análisis más detallado, sobre todo si solicita a los usuarios que verifiquen sus credenciales, descarguen archivos o concedan acceso remoto.
Presta atención a las advertencias de verificación de la bandeja de entrada
Microsoft puede mostrar sutiles advertencias visuales en tu bandeja de entrada cuando algo parece sospechoso. Estas pueden incluir un signo de interrogación en lugar de la imagen de perfil del remitente, direcciones de correo electrónico resaltadas o banners de alerta que indican que el mensaje no se ha verificado por completo. Aunque esto no siempre significa que el correo electrónico sea malicioso, es motivo para tomárselo con calma y comprobarlo dos veces antes de realizar cualquier acción.
Señales de alerta que indican que un correo electrónico de seguridad es falso
Los correos electrónicos fraudulentos suelen presentar indicios reveladores. Presta atención a:
- Saludos genéricos como «Estimado usuario» o «Estimado cliente»
- Errores ortográficos o gramaticales
- Lenguaje urgente o intimidatorio destinado a presionar para que se actúe de inmediato
- Un formato extraño que no se ajusta al estilo habitual de Microsoft
- Solicitudes de tu contraseña, datos de pago o códigos de verificación
- Instrucciones para instalar software o conceder acceso remoto
- Enlaces que no redirigen a dominios oficiales de microsoft.com
Cómo funcionan las alertas de seguridad de la cuenta
Cuando Microsoft detecta una actividad que pueda indicar un acceso no autorizado, envía una alerta automática a la dirección de correo electrónico o al número de teléfono asociados a tu cuenta. Estas notificaciones se activan ante eventos como un inicio de sesión desde un dispositivo desconocido, un intento fallido de inicio de sesión, un cambio de contraseña o una modificación de tu información de seguridad.
Una alerta auténtica te indicará qué ha ocurrido y cuándo, te facilitará la ubicación y el tipo de dispositivo, si está disponible, y te ofrecerá la opción de revisar o proteger tu cuenta. No te pedirá tu contraseña, información de pago ni un código de verificación en la respuesta.
Si la alerta describe una actividad que no reconoces, considérala como potencialmente grave. No hagas clic en ningún enlace del correo electrónico. En su lugar, ve directamente a account.microsoft.com/security en tu navegador para revisar la actividad reciente y tomar las medidas oportunas.
Cómo proteger tu cuenta tras una alerta de seguridad
En lo que respecta a la seguridad del correo electrónico, la prevención es tu mejor defensa. Los ciberdelincuentes mejoran constantemente sus tácticas, pero adoptar unos cuantos hábitos constantes reduce significativamente el riesgo.
Utiliza contraseñas seguras
Las contraseñas débiles o reutilizadas son una de las formas más fáciles que tienen los atacantes de acceder a tu cuenta. Microsoft recomienda utilizar una contraseña segura y única que incluya una combinación de mayúsculas y minúsculas, números y caracteres especiales. En lugar de algo fácil de adivinar como «Password123», utiliza una frase de contraseña más larga y compleja, por ejemplo, «SummerRoadTrip2025!» o «C0ffeeLoversUn1te!».
Evita utilizar la misma contraseña en varias páginas web. Si se produce una filtración en una de esas páginas, los atacantes suelen probar esas mismas credenciales en otros servicios. Plantéate utilizar un gestor de contraseñas de confianza para almacenar y generar contraseñas complejas de forma segura.
No hagas clic en enlaces sospechosos
El hecho de que un correo electrónico parezca oficial no significa que sea seguro. Los atacantes suelen imitar la imagen de marca de Microsoft para que sus correos de phishing parezcan legítimos. El objetivo suele ser que hagas clic en un enlace malicioso o que descargues un archivo peligroso. Esto es lo que debes hacer en su lugar:
- Piensa un momento antes de hacer clic. Si el correo electrónico te parece urgente o inesperado, échale un vistazo más detenidamente.
- Pasa el cursor por encima de los enlaces, sin hacer clic, para ver una vista previa de la URL. Un enlace legítimo de Microsoft suele empezar por https://account.microsoft.com u otro dominio propiedad de Microsoft.
- No descargues nunca archivos adjuntos de correos electrónicos con alertas de seguridad, ya que las alertas auténticas de Microsoft no incluyen archivos adjuntos.
- En caso de duda, inicie sesión directamente a través del sitio web de Microsoft en lugar de hacer clic en cualquier enlace del correo electrónico.
Activar la autenticación multifactor
La autenticación multifactorial (MFA) aumenta considerablemente la seguridad de tu cuenta, ya que exige dos o más formas de verificación antes de que puedas iniciar sesión. Aunque alguien te robe la contraseña, no podrá acceder a tu cuenta sin el segundo factor. Para activarla, ve a la configuración de tu cuenta de Microsoft, selecciona «Seguridad» y, a continuación, «Opciones de seguridad avanzadas», y activa la verificación en dos pasos.
Opciones de autenticación más seguras que conviene tener en cuenta:
- Aplicación de autenticación: más segura que los códigos por SMS. Utiliza Microsoft Authenticator o una aplicación TOTP compatible.
- Inicio de sesión sin contraseña: Microsoft admite claves de acceso y la autenticación sin contraseña, que eliminan por completo el uso de la contraseña.
- Códigos de recuperación: genera y guarda códigos de respaldo por si pierdes el acceso a tu segundo factor de autenticación.
- Correo electrónico o número de teléfono de contacto de seguridad: mantén actualizada la información de contacto para la recuperación, para que no te quedes sin acceso.
- Clave de seguridad de hardware: el nivel de seguridad más alto para cuentas con privilegios y administradores.
Supervisar periódicamente la actividad de la cuenta
Microsoft te permite consultar la actividad reciente de inicio de sesión, incluida la ubicación, el tipo de dispositivo y la hora de acceso. Ve a account.microsoft.com, inicia sesión y abre «Seguridad» y, a continuación, «Actividad de inicio de sesión» para revisar los intentos de inicio de sesión recientes. Al revisarlos, comprueba si hay ubicaciones o países desconocidos, nombres de dispositivos no reconocidos, inicios de sesión a horas inusuales, múltiples intentos fallidos y sesiones activas que no hayas iniciado tú. Si detectas algo inusual, cambia tu contraseña, revoca el acceso de las sesiones desconocidas y activa la autenticación multifactorial (MFA) si aún no está activa.
Cómo acceder a la página de información de seguridad de tu cuenta
Para consultar o actualizar tu información de seguridad, accede directamente a esa página desde tu navegador. No hagas clic en ningún enlace de ningún correo electrónico.
- Abre un navegador y ve a account.microsoft.com/security.
- Inicia sesión con tus credenciales de Microsoft.
- Selecciona «Seguridad» en el menú de navegación superior.
- Revisa el historial de inicio de sesión, gestiona la información de seguridad, como el número de teléfono y la dirección de correo electrónico de recuperación, consulta los dispositivos de confianza, gestiona la verificación en dos pasos y comprueba las sesiones activas.
Si tus datos de seguridad, como el número de teléfono o la dirección de correo electrónico de recuperación, se han modificado sin que tú lo supieras, actualízalos inmediatamente y revisa toda la actividad reciente de tu cuenta.
Qué hacer si recibes una alerta de inicio de sesión inusual
Si recibes una alerta sobre un inicio de sesión que no reconoces, sigue estos pasos en el orden indicado.
- No hagas clic en ningún enlace del correo electrónico de alerta. Accede directamente a account.microsoft.com/security desde tu navegador.
- Revisa la actividad reciente de inicio de sesión. Comprueba la ubicación, el dispositivo, la hora y la dirección IP del inicio de sesión marcado.
- Confirma o desmiente la actividad. Si no has sido tú, selecciona «No he sido yo» para activar la protección de la cuenta.
- Cambia tu contraseña inmediatamente si el inicio de sesión parece no estar autorizado.
- Elimina cualquier sesión activa no reconocida de la sección «Dispositivos» de tu página de seguridad.
- Activa la autenticación multifactorial (MFA) si aún no está activa en tu cuenta.
- Denuncia el correo electrónico de alerta como phishing en Outlook para ayudar a Microsoft a mejorar la detección.
Cómo protegen tu cuenta los códigos de verificación y la información de seguridad
Microsoft utiliza códigos de verificación como segundo factor de autenticación al iniciar sesión, recuperar una cuenta o realizar cambios en la configuración de seguridad. Estos códigos se envían al número de teléfono o a la dirección de correo electrónico que figuran en tu información de seguridad y tienen una validez limitada.
Si recibes un código de verificación que no has solicitado, puede significar que alguien está intentando acceder a tu cuenta o modificar tu configuración de seguridad. No facilites el código a nadie. Microsoft nunca te pedirá que facilites un código de verificación por correo electrónico, llamada telefónica o chat.
Lo que se debe y no se debe hacer con el código de verificación
- Asegúrate de verifica los códigos únicamente para las acciones que hayas iniciado tú mismo.
- No compartas los códigos con nadie, ni siquiera con personas que llamen afirmando ser del servicio de asistencia de Microsoft.
- No apruebes solicitudes de autenticación multifactorial (MFA) inesperadas que no hayas iniciado tú mismo.
- Asegúrate de actualiza tu información de recuperación si empiezas a recibir códigos de forma inesperada.
- Si acede directamente a account.microsoft.com/security para cambiar tu información de seguridad si sospechas que ha sido comprometida.
Qué hacer si te han pirateado la cuenta
Si crees que tu cuenta de Microsoft ha sido objeto de un ataque, actúa con rapidez siguiendo esta lista de comprobación para la recuperación.
- Cambia tu contraseña inmediatamente a través de account.microsoft.com/security.
- Revisa la actividad reciente de la cuenta y el historial de inicio de sesión para detectar posibles accesos no autorizados.
- Elimina los dispositivos desconocidos de tu lista de dispositivos de confianza.
- Revisa y actualiza la información de recuperación, incluyendo la dirección de correo electrónico y el número de teléfono de contacto para la recuperación.
- Revoca los permisos de cualquier aplicación de terceros que no reconozcas.
- Comprueba las reglas de la bandeja de entrada y el reenvío de correos electrónicos, ya que los atacantes suelen configurarlas para interceptar o redirigir los correos de forma silenciosa.
- Analiza tu dispositivo en busca de malware utilizando un programa de seguridad actualizado.
- Avisa a tus contactos si se enviaron correos electrónicos fraudulentos desde tu cuenta durante el incidente de seguridad.
- Activa la autenticación multifactorial (MFA) y supervisa de cerca las futuras actividades de inicio de sesión.
Los administradores de Microsoft 365 deben revisar también los registros de auditoría en el portal de cumplimiento de Microsoft Purview, comprobar si existen reglas de reenvío de correo electrónico no autorizadas a nivel de inquilino y considerar la posibilidad de aislar la cuenta comprometida mientras se lleva a cabo la investigación.
Cómo ayuda PowerDMARC a proteger los dominios de Microsoft 365
PowerDMARC ofrece a las organizaciones una plataforma centralizada para supervisar y gestionar la autenticación del correo electrónico en Microsoft 365 y otros servicios de envío. En lugar de depender de informes XML sin procesar o de comprobaciones manuales del DNS, los equipos de TI y de seguridad obtienen una visibilidad clara de qué fuentes envían correo electrónico en nombre de sus dominios y de si esos mensajes superan las verificaciones de SPF, DKIM y DMARC.
- Supervisión de DMARC: identifica remitentes no autorizados, fallos en la autenticación e intentos de suplantación de dominio en todas las fuentes de envío.
- Gestión de SPF: evita problemas relacionados con los límites de consultas de SPF a medida que tu organización incorpora más herramientas y remitentes SaaS junto con Microsoft 365.
- DKIM alojado y generación de informes: realiza un seguimiento del rendimiento de DKIM en los selectores y simplifica la gestión de la autenticación sin necesidad de realizar cambios manuales en el DNS.
- Apoyo al cumplimiento normativo: cumple con los requisitos de Microsoft, Google, PCI DSS, el RGPD y otros requisitos de autenticación de correo electrónico desde una única plataforma.
- Asistencia global con gran capacidad de respuesta: recibe asesoramiento técnico durante la incorporación, la resolución de problemas y la aplicación de las normas.
Utiliza el Analizador de dominios gratuito para comprobar al instante la configuración de SPF, DKIM y DMARC de tu dominio, o revisa tus informes agregados para identificar remitentes no autorizados.
Preguntas frecuentes
¿Cómo puedo saber si una alerta de seguridad de una cuenta de Microsoft es auténtica?
Comprueba que el remitente sea un dominio gestionado por Microsoft, como accountprotection.microsoft.com. No hagas clic en ningún enlace. Accede directamente a account.microsoft.com/security para verificarlo. Las alertas auténticas nunca te piden la contraseña, los datos de pago ni los códigos de verificación.
¿Es legítimo un correo electrónico de seguridad procedente de accountprotection.microsoft.com?
Es uno de los dominios de remitente oficiales que utiliza Microsoft, pero el remitente visible por sí solo no es una garantía, ya que los atacantes utilizan dominios muy similares. Pasa el cursor por encima de los enlaces para confirmar que conducen a microsoft.com y comprueba la actividad de forma independiente en account.microsoft.com/security.
¿Cómo deshacerse de una falsa advertencia de seguridad de Microsoft?
No hagas clic en nada. Cierra el mensaje y denúncialo como intento de phishing en tu cliente de correo electrónico. Si has interactuado con él, cambia tu contraseña y activa la autenticación de dos factores (MFA). También puedes denunciarlo en microsoft.com/reportascam.
¿Microsoft envía correos electrónicos sobre la seguridad de las cuentas?
Sí, Microsoft envía alertas legítimas sobre inicios de sesión sospechosos o cambios de contraseña. Estas alertas suelen proceder de accountprotection.microsoft.com y nunca te piden tu contraseña ni datos de pago.
¿Qué debo hacer si recibo un código de verificación que no he solicitado?
No lo compartas con nadie. Un código no solicitado puede significar que alguien tiene tu contraseña y está intentando iniciar sesión. Ve directamente a account.microsoft.com/security, cambia tu contraseña y plantéate utilizar un segundo factor de autenticación más seguro, como una aplicación de autenticación.
¿Puede DMARC detener los correos electrónicos falsos con alertas de seguridad de Microsoft?
DMARC impide que los atacantes suplanten tu propio dominio, pero no puede bloquear todos los correos electrónicos con la marca de Microsoft enviados desde dominios similares o ajenos. Para las organizaciones, ofrece visibilidad sobre el uso no autorizado de su dominio y ayuda a los destinatarios a rechazar los mensajes que no superan la verificación.
¿Cómo pueden los administradores de Microsoft 365 comprobar si su dominio está protegido?
Comprueba que SPF, DKIM y DMARC estén configurados para cada fuente de envío vinculada al inquilino y, a continuación, supervisa los informes de DMARC para detectar fallos de autenticación, remitentes no autorizados y problemas de alineación. Un analizador de dominios ofrece una visión general instantánea del estado de seguridad.
- ¿Qué ocurre cuando los chatbots con IA filtran datos internos de la empresa? - 21 de agosto de 2026
- PowerDMARC se integra de forma nativa con Autotask - 18 de agosto de 2026
- Protocolos SSL y TLS: ¿cuál es la diferencia? - 13 de agosto de 2026