El «Business Email Compromise» prescinde del pirateo informático. Un atacante se hace pasar por alguien en quien tus empleados ya confían —un director general, un proveedor o un socio conocido— y solicita algo que parece rutinario: una transferencia urgente, datos de pago actualizados o una factura pendiente de aprobación. Sin malware, sin alarmas, solo un correo electrónico convincente que parece parte de la actividad habitual. El Centro de Denuncias de Delitos en Internet clasifica el BEC entre los delitos cibernéticos más perjudiciales desde el punto de vista económico, con un el coste medio de un incidente alcanza ya los millones. A continuación te explicamos exactamente cómo se llevan a cabo estos ataques.
Puntos clave
- El «Business Email Compromise» (BEC) recurre a la suplantación de identidad y a la ingeniería social para engañar a los empleados y que estos transfieran fondos, faciliten credenciales o revelen datos confidenciales.
- El BEC puede consistir en la suplantación directa de dominios, cuentas comprometidas, dominios similares, facturas falsas o la suplantación de identidad de directivos.
- DMARC, SPF y DKIM ayudan a evitar que los atacantes suplanten directamente tu dominio, sobre todo cuando se aplica DMARC con p=reject.
- Unos informes DMARC claros ayudan a los equipos de TI a identificar a los remitentes legítimos, los fallos de autenticación y las fuentes no autorizadas antes de pasar a la fase de aplicación de las medidas.
- Una defensa integral combina la autenticación del correo electrónico, la autenticación multifactorial (MFA), la formación de los empleados, los procesos de verificación de pagos y la supervisión continua.
¿Cómo funciona el fraude por suplantación de correo electrónico empresarial?
En un ataque de suplantación de identidad en el correo electrónico empresarial (Business Email Compromise), alguien se hace pasar por un compañero de trabajo o un socio de confianza y convence a la víctima para que haga algo, como concederle acceso, enviarle dinero o compartir cierta información. Para conseguir lo que quieren, suelen recurrir al phishing, a correos electrónicos falsos del jefe, a facturas falsas y a mensajes que parecen proceder de alguien conocido. Aunque ahora la gente está más concienciada sobre estos ataques, los delincuentes siguen encontrando formas de engañarla.
Por ejemplo, un grupo de hackers de Rusia llamado Cosmic Lynx ha llevado a cabo complejos ataques de suplantación de identidad en el correo electrónico empresarial (BEC) mediante correos electrónicos de phishing muy bien redactados, lo que hace que sean difíciles de detectar. Estos ciberdelincuentes también se aprovechan de las personas que teletrabajan enviando correos electrónicos que parecen proceder de herramientas populares que se utilizan para trabajar en equipo, y lo hacen con el fin de robar contraseñas.
Hay informes del FBI y otras fuentes, como Verizon, que indican que los ataques de suplantación de correo electrónico empresarial (Business Email Compromise) son cada vez más frecuentes. La principal razón por la que estos ataques tienen éxito es la ingeniería social, no los trucos técnicos. Las personas que llevan a cabo estos ataques suelen seguir una serie de pasos para que sus estafas funcionen:
- Reconocimiento: Los atacantes investigan la organización objetivo, recopilando nombres de directivos, relaciones con proveedores, proyectos en curso y datos de contacto del equipo financiero a través de LinkedIn, las páginas web de las empresas y bases de datos públicas.
- Preparación del dominio o de la cuenta: Registran dominios similares, falsifican nombres de usuario o se hacen con el control de un buzón legítimo para utilizarlo como vehículo de ataque.
- Ataque de lanzamiento: Envían correos electrónicos utilizando dominios falsificados o muy parecidos, así como nombres de remitente falsos.
- Ingeniería social: Los atacantes se hacen pasar por funcionarios de confianza y crean una sensación de urgencia para solicitar transferencias de dinero o el intercambio de datos.
- Beneficios económicos: La etapa final en la que se produce el robo financiero o la filtración de datos.
- Encubrimiento: Los atacantes pueden configurar reglas en la bandeja de entrada para eliminar pruebas, redirigir respuestas o transferir fondos rápidamente con el fin de impedir su recuperación.
¿Por qué son tan difíciles de detectar los ataques BEC?
Los correos electrónicos de BEC no suelen contener malware. No incluyen archivos adjuntos ni enlaces evidentes. Lo que hacen es recurrir a la autoridad, la urgencia y la confianza para llegar a ti. Por eso los filtros de spam no suelen detectar los correos electrónicos de tipo BEC. Los correos electrónicos de tipo BEC son engañosos. Por eso es realmente importante saber quién envía el correo electrónico, para enseñar a los usuarios en qué deben fijarse y disponer de un buen sistema que permita comprobar si el correo es auténtico o no. Los correos electrónicos de tipo BEC son muy astutos.
El BEC puede eludir los filtros de seguridad convencionales porque:
- Contenido en texto sin formato: Muchos correos electrónicos de BEC no contienen enlaces maliciosos, archivos adjuntos ni scripts, sino solo una solicitud de aspecto normal.
- Identidades de remitente que parecen legítimas: los atacantes falsifican los nombres que aparecen en pantalla, utilizan dominios muy similares o envían mensajes desde buzones de correo que han sido realmente comprometidos.
- Lenguaje empresarial habitual: las solicitudes se formulan como trámites rutinarios, como la aprobación de facturas, las actualizaciones de nóminas o las transferencias bancarias, lo que hace que resulten difíciles de distinguir de las comunicaciones legítimas.
- Relaciones de confianza: los atacantes investigan previamente a sus víctimas y hacen referencia a compañeros de trabajo reales, proveedores o proyectos en curso para parecer creíbles.
- Cuentas comprometidas: cuando un atacante utiliza una bandeja de entrada realmente comprometida, el mensaje supera todos los controles de autenticación, ya que procede de un buzón real y autorizado.
¿A quiénes suelen dirigirse los ataques BEC?
Los ataques de tipo BEC no se limitan a las grandes empresas. Cualquier organización que envíe o reciba pagos, gestione nóminas o mantenga relaciones con proveedores es un objetivo potencial. Las organizaciones sin ánimo de lucro se enfrentan a un riesgo similar a través de donaciones fraudulentas y ataques de «carding» que socavan la confianza de los donantes y comprometen los sistemas de pago. Los atacantes se centran en los puestos que tienen autoridad para mover fondos, aprobar solicitudes o acceder a datos confidenciales:
| Puesto objetivo | ¿Por qué los atacantes los eligen como objetivo? | Solicitud típica de BEC |
|---|---|---|
| Director general / Director financiero / Directivos | Alta autoridad; su nombre se utiliza a menudo para suplantar la identidad en las solicitudes | Transferencia bancaria urgente, autorización confidencial de adquisición |
| Finanzas / Cuentas por pagar | Acceso directo a los sistemas de pago y a las cuentas bancarias | Pago de facturas, cambio de cuenta bancaria del proveedor |
| Recursos Humanos / Nóminas | Gestiona los ingresos salariales de los empleados y los expedientes confidenciales de RR. HH. | Redireccionamiento de la domiciliación bancaria, solicitud de datos del formulario W-2 |
| Equipos jurídicos | Se encarga de los contratos confidenciales y las cuentas fiduciarias | Transferencia de fondos en cuenta de garantía bloqueada, divulgación de documentos |
| Proveedores | Las relaciones de confianza hacen que la suplantación de identidad resulte convincente | Datos bancarios actualizados, presentación de facturas fraudulentas |
| Administradores de TI / de sistemas | Acceso privilegiado a las credenciales y a la configuración del sistema | Restablecimiento de credenciales, concesión de accesos, cambios en el DNS |
Tipos habituales de ataques BEC
Según las directrices del IC3 del FBI y de la CISA, las categorías de estafas BEC más habituales y con mayores repercusiones económicas que afectan actualmente a las empresas son:
| Tipo de ataque | Parte suplantada | Solicitud típica | Señal de advertencia |
|---|---|---|---|
| Suplantación de identidad del director general o de un directivo | Director general, director financiero o miembro del consejo de administración | Transferencia bancaria urgente y confidencial | La exigencia de confidencialidad elude el proceso habitual de aprobación |
| Fraude en las facturas de los proveedores | Proveedor o vendedor de confianza | Pago a la cuenta bancaria actualizada | Cambio de última hora en los datos bancarios |
| Desvío de nóminas | Empleado o persona de contacto de RR. HH. | Cambio de cuenta para el ingreso directo | Enviado justo antes de la fecha de tramitación de las nóminas |
| Violación de la seguridad de la cuenta | Buzón legítimo comprometido | Solicitudes fraudulentas procedentes de una bandeja de entrada real | Solicitudes inusuales a horas intempestivas; nuevas reglas de reenvío |
| Suplantación de identidad en el ámbito jurídico o fiscal | Abogado, el IRS o un organismo público | Pago inmediato o presentación del formulario W-2 o de la documentación fiscal | Amenazas de acciones legales, urgencia extrema |
| Robo de datos y recopilación de credenciales | Equipo de TI, proveedor o directivo | Expedientes de los empleados, credenciales de acceso, archivos confidenciales | Solicitudes de exportación masiva de datos fuera del flujo de trabajo habitual |
| Estafas relacionadas con los viajes y las reservas | Compañía aérea, hotel o agencia de viajes | Datos de pago o personales para «solucionar» una reserva cancelada | Notificación de cancelación no solicitada, enlace de pago urgente |
Hay dos de ellos que es fácil subestimar. El fraude en las facturas de proveedores suele imitar exactamente la forma en que un proveedor real envía una factura, y precisamente por eso pasa desapercibido en una revisión rápida. Las estafas relacionadas con viajes y reservas se aprovechan de esa misma confianza: un correo electrónico que hace referencia a un folleto de viajes o un cambio de itinerario que parece lo suficientemente habitual como para que alguien que viaja a menudo por negocios haga clic sin pensárselo dos veces.
Técnicas habituales de BEC que utilizan los atacantes
A continuación se explica cómo se llevan a cabo técnicamente los ataques BEC:
- Cuenta de correo electrónico o sitio web falsificados: El atacante suplantará una dirección de correo electrónico o un sitio web que parezca legítimo, a veces utilizando typosquatting o dominios similares. Desde esta cuenta, enviará correos electrónicos de phishing solicitando información financiera o transferencias de fondos. DMARC, SPF y DKIM ayudan a evitar que los atacantes suplanten directamente su dominio. Sin embargo, el BEC también puede implicar cuentas comprometidas, dominios similares o la suplantación del nombre de usuario, por lo que la autenticación del correo electrónico debe combinarse con la formación de los usuarios, la autenticación multifactorial (MFA), la verificación de proveedores y la supervisión de amenazas.
- Suplantación del nombre de visualización: El atacante utiliza un nombre de visualización que parece legítimo (por ejemplo, «Nombre del director general»), pero envía el correo electrónico desde un dominio diferente. Los destinatarios suelen ver solo el nombre de visualización en su bandeja de entrada, y no la dirección de envío real.
- Secuestro de hilos de correo electrónico: Tras comprometer una cuenta, los atacantes se cuelan en hilos de correo electrónico existentes para dar credibilidad a las solicitudes fraudulentas. Los destinatarios confían en el mensaje porque aparece en una conversación auténtica y en curso.
- Correos electrónicos de spear phishing: Los correos electrónicos de spear phishing son mensajes de correo electrónico muy específicos que se envían directamente a empleados concretos, a menudo del departamento financiero o de recursos humanos. Se hacen pasar por comunicaciones internas de alguien de la propia empresa y suelen incluir asuntos como «transferencia bancaria urgente» o «factura urgente».
- Uso de malware: Los atacantes pueden instalar software malicioso en el ordenador de la víctima a través de enlaces o archivos adjuntos maliciosos. Utilizan el malware para capturar las pulsaciones del teclado, realizar capturas de pantalla u obtener acceso persistente al sistema.
Cómo prevenir el fraude por suplantación de identidad en el correo electrónico empresarial
Un ataque BEC que tenga éxito puede salir muy caro en poco tiempo, entre pérdidas directas, costes de recuperación y el daño a la reputación que conlleva. Las medidas de control que se indican a continuación abarcan tres aspectos: la autenticación técnica, los procesos y las personas.
| Categoría de control | Controles |
|---|---|
| Técnico | Aplicación de DMARC, SPF, DKIM, MFA, MTA-STS, BIMI, pasarela antiphishing, etiquetado de correos electrónicos externos, reenvío automático desactivado |
| Proceso | Protocolos de verificación de pagos, separación de funciones, confirmación fuera de canal (llamada telefónica), gestión de cambios de proveedores, procedimientos de notificación de fraudes |
| Personas | Formación en concienciación sobre seguridad, pruebas simuladas de phishing, formación sobre señales de alerta del BEC, cultura de denuncia abierta, formación específica para los puestos de finanzas y recursos humanos |
1. Proteja su dominio con DMARC, SPF y DKIM
SPF, DKIM y DMARC son los controles fundamentales en este ámbito. SPF especifica qué servidores de correo pueden enviar mensajes de correo electrónico en nombre de tu dominio. DKIM añade una firma digital para que los destinatarios puedan verificar que el mensaje no ha sido manipulado. DMARC se basa en ambos y permite a los propietarios de los dominios establecer cómo deben gestionar los destinatarios los mensajes de correo electrónico que no superan la autenticación, al tiempo que ofrece visibilidad sobre quién está enviando realmente mensajes en nombre del dominio.
Para poner fin al BEC basado en la suplantación de dominios, es necesario aplicar DMARC de forma estricta, y no limitarse a la supervisión:
- p=none: Supervisa el tráfico sin afectar a la entrega. No ofrece protección real contra el BEC.
- p = cuarentena: Envía los correos electrónicos sospechosos a la carpeta de spam o correo no deseado.
- p=rechazar: Bloquea los mensajes que no superan la autenticación, lo que supone la protección más eficaz contra la suplantación directa de dominios.
La implementación de DMARC implica publicar registros SPF, DKIM y DMARC con el formato correcto en tu DNS. Impide de forma eficaz la suplantación directa de dominios, pero no detecta buzones de correo comprometidos ni dominios similares, así que considéralo una medida básica, no definitiva.
Lo realmente importante no es publicar un registro DMARC una sola vez. Consiste en saber qué servicios envían mensajes en tu nombre, qué mensajes fallan y cuándo es seguro pasar de p=none a enforcement. La supervisión periódica a través de los informes de DMARC es lo que realmente permite tomar esa decisión, y plataformas como PowerDMARC convierten el XML sin procesar en información útil sobre la que un equipo puede actuar.
2. Protecciones contra la suplantación de identidad
Utilice software antiphishing y pasarelas de seguridad de correo electrónico que analicen los mensajes entrantes en busca de enlaces maliciosos, archivos adjuntos y signos de ingeniería social para bloquear las amenazas antes de que lleguen a los usuarios.
3. Separación de funciones y protocolos de pago
Asegúrate de que las funciones críticas, especialmente las transacciones financieras como las transferencias bancarias, no las realice una sola persona. Establece protocolos estrictos para la aprobación de pagos, exigiendo autorizaciones múltiples y una confirmación secundaria fuera del canal habitual (por ejemplo, una llamada telefónica o una verificación presencial) para las solicitudes, especialmente las urgentes o aquellas que impliquen cambios en los datos de pago.
4. Etiquetado de correos electrónicos externos
Configure su sistema de correo electrónico para etiquetar claramente los mensajes procedentes de fuera de su organización. Esto ayuda a los empleados a identificar rápidamente los mensajes potencialmente sospechosos que intentan hacerse pasar por remitentes internos.
5. Examine cuidadosamente las direcciones de correo electrónico y los detalles
Forma a los empleados para que examinen detenidamente la dirección de correo electrónico del remitente en busca de diferencias sutiles, «typosquatting» o dominios similares. Comprueba si la dirección de «responder a» coincide con la dirección de «de». Desconfía de los correos electrónicos que exijan urgencia o confidencialidad.
6. Eduque a sus empleados
La mejor defensa contra los ataques de BEC es la formación y la sensibilización de los empleados. Los empleados deben comprender la amenaza que supone el BEC, cómo funciona, las tácticas más habituales (urgencia, suplantación de autoridad) y cómo pueden convertirse en blanco de estos ataques. Realiza pruebas simuladas de phishing para evaluar el nivel de concienciación y anima a los empleados a informar inmediatamente de cualquier correo electrónico sospechoso sin temor a represalias.
7. Activar la autenticación multifactor (MFA)
Implemente la autenticación multifactorial (MFA) en todas las cuentas de correo electrónico y otros sistemas críticos. La MFA añade una capa adicional de seguridad más allá de la contraseña, lo que reduce significativamente el riesgo de que se comprometa una cuenta, incluso en caso de robo de credenciales.
8. Prohibir el reenvío automático de correo electrónico
Desactiva el reenvío automático de correos electrónicos a direcciones externas. Los atacantes pueden aprovechar esta función para supervisar las comunicaciones de forma encubierta o redirigir información confidencial tras haber comprometido una cuenta.
9. Implementar protocolos de seguridad adicionales
Plantéate mejorar la seguridad del correo electrónico aún más con:
- MTA-STS (Agente de transferencia de correo con seguridad de transporte estricta): MTA-STS y TLS-RPT no impiden la ingeniería social, pero ayudan a proteger el correo electrónico legítimo durante su tránsito y proporcionan informes sobre problemas de entrega TLS. Los servicios alojados de MTA-STS y TLS-RPT de PowerDMARC eliminan la necesidad de mantener un servidor de políticas HTTPS independiente.
- BIMI (Indicadores de marca para la identificación de mensajes): BIMI puede ayudar a los destinatarios a reconocer visualmente los correos electrónicos de marcas autenticadas en las bandejas de entrada compatibles. Debe considerarse como una capa de confianza y visibilidad, no como una defensa independiente contra el BEC. BIMI requiere la aplicación de DMARC. La asistencia de PowerDMARC en materia de BIMI y VMC simplifica la implementación en todo el flujo de trabajo relacionado con los certificados y el alojamiento.
- Gestión de registros SPF: La gestión automatizada de SPF de PowerDMARC ayuda a las organizaciones a evitar el límite de 10 consultas DNS de SPF a medida que incorporan herramientas SaaS, plataformas de marketing y remitentes externos. Esto reduce el trabajo manual relacionado con el DNS y ayuda a prevenir los fallos de entrega relacionados con la autenticación.
10. Denunciar el fraude
Si sospechas que has sido víctima de una estafa de tipo BEC, denúnciala inmediatamente a las autoridades competentes (como el IC3 del FBI del FBI en EE. UU.) y a sus entidades financieras. Denunciarlo ayuda a las fuerzas del orden a rastrear estos delitos y, posiblemente, a recuperar los fondos.
Cómo ayuda PowerDMARC a prevenir la suplantación de dominios en los ataques de BEC
PowerDMARC reduce el riesgo de BEC al mostrar a los equipos de seguridad exactamente quién envía correos electrónicos en nombre de su dominio. Ya no es necesario rebuscar en archivos XML sin procesar: un panel de control centralizado muestra en un solo lugar los remitentes legítimos, los fallos de autenticación y las fuentes no autorizadas.
La plataforma incorpora DMARC, SPF, DKIM, BIMI, MTA-STSy TLS-RPT en un único lugar. Esto permite a las organizaciones avanzar de forma segura hacia la aplicación de DMARC y evitar los límites de consulta de SPF gracias a la gestión automatizada de SPF, reforzar la seguridad de la capa de transporte con MTA-STS y TLS-RPT alojados, y mejorar la confianza en la marca con la ayuda de BIMI y VMC.
Para las empresas y los proveedores de servicios gestionados (MSP) que gestionan varios dominios, PowerDMARC también ofrece funciones de agrupación de dominios, acceso basado en roles, supervisión centralizada y un servicio de asistencia global con rápida respuesta, lo que ayuda a los equipos a mantener el control sin añadir complejidad.
| Riesgo de BEC | Por qué es importante | Cómo ayuda PowerDMARC |
|---|---|---|
| Suplantación de dominios | Los atacantes envían correos electrónicos que parecen proceder de tu dominio. | La supervisión y la aplicación de DMARC ayudan a identificar y bloquear a los remitentes no autorizados. |
| Falta de visibilidad del remitente | Es posible que los equipos de TI no conozcan todos los servicios que envían correos electrónicos en nombre del dominio. | Los informes centralizados identifican las fuentes legítimas, las que fallan y las sospechosas. |
| Errores en la consulta del SPF | Los registros SPF erróneos pueden afectar a la entrega o debilitar la autenticación. | La gestión automatizada de SPF de PowerDMARC ayuda a evitar el límite de 10 consultas DNS de SPF. |
| Vulnerabilidades de la capa de transporte | El correo electrónico puede verse afectado por problemas de degradación de la calidad del servicio o de entrega TLS. | Los servicios MTA-STS y TLS-RPT alojados contribuyen a reforzar la seguridad en el transporte del correo y la generación de informes. |
| Suplantación de identidad de marca | Es posible que a los destinatarios les resulte difícil distinguir los correos electrónicos legítimos de la marca. | Las funciones BIMI y VMC mejoran el reconocimiento de la marca en las bandejas de entrada compatibles. |
| Complejidad multidominio | Las empresas y los proveedores de servicios gestionados (MSP) necesitan un acceso y una generación de informes escalables en todos los dominios. | La agrupación de dominios, el acceso basado en roles y los paneles de control para MSP simplifican la gestión. |
Empieza una prueba gratuita de 15 días para subsanar las deficiencias de autenticación y evitar la suplantación de dominios antes de que te suponga un coste.
Preguntas frecuentes
¿Qué significa BEC?
BEC son las siglas de «Business Email Compromise», un tipo de ataque de fraude por correo electrónico dirigido en el que los delincuentes se hacen pasar por ejecutivos, proveedores o socios comerciales de confianza para manipular a los empleados y que estos transfieran dinero, faciliten credenciales o entreguen datos confidenciales.
¿Cuál es un ejemplo de ataque BEC?
Un caso habitual: un atacante suplantó el correo electrónico del director general y envió un mensaje urgente al director financiero solicitándole una transferencia bancaria confidencial antes del cierre de la jornada laboral. El mensaje llega mientras el verdadero director general se encuentra de viaje, lo que aumenta la presión por el tiempo, y pide al director financiero que se salte el proceso habitual de aprobación. Sin un paso de verificación independiente, el director financiero podría acabar enviando el dinero directamente al atacante.
¿Cuál es la diferencia entre el BEC y el phishing?
El phishing suele dirigirse a un público amplio mediante enlaces o archivos adjuntos maliciosos destinados a robar credenciales o instalar malware. El BEC es más específico. Se centra en personas concretas dentro de una organización, se basa en la ingeniería social y la suplantación de identidad en lugar de en el malware, y tiene como objetivo manipular flujos de trabajo empresariales reales, como pagos, nóminas o solicitudes de datos. Dado que el BEC a menudo no contiene ninguna carga maliciosa, los filtros tradicionales suelen pasar por alto este tipo de ataques.
¿Por qué es tan difícil detectar los correos electrónicos de BEC?
Por lo general, no contienen malware, enlaces maliciosos ni archivos adjuntos inusuales. El lenguaje utilizado es similar al de la comunicación empresarial habitual, hace referencia a personas y proyectos reales y, a menudo, procede de dominios o nombres de usuario que se asemejan mucho a los de remitentes legítimos. Cuando el atacante utiliza una cuenta que realmente ha sido comprometida, el mensaje supera todos los controles técnicos de autenticación.
¿Puede DMARC detener todos los ataques de suplantación de identidad en el correo electrónico empresarial?
No. DMARC impide la suplantación directa de dominios, uno de los vectores más comunes del BEC, pero el BEC también puede implicar cuentas comprometidas, dominios similares y la suplantación del nombre de usuario, y DMARC por sí solo no puede detectar ninguno de estos casos. Combínalo con la autenticación multifactorial (MFA), la formación de los empleados, la verificación de pagos y la supervisión continua de amenazas para lograr una protección real.
¿Cuál es la política DMARC más adecuada para protegerse contra el BEC?
Una política «p=reject» ofrece la máxima protección frente a remitentes no autorizados que suplantan directamente tu dominio. Las organizaciones deben ir adoptándola de forma gradual: empezar con «p=none» para supervisar el tráfico, pasar a «p=quarantine» y, finalmente, a «p=reject», una vez que se hayan identificado y autenticado todas las fuentes de envío legítimas.
¿Qué debo hacer si recibo un correo electrónico que sospecho que es un BEC?
No respondas ni tomes ninguna medida al respecto. Verifica la solicitud a través de un canal independiente y de confianza, como un número de teléfono conocido. Notifica el correo electrónico a tu equipo de TI o de seguridad de inmediato y guarda el mensaje completo y los encabezados como prueba. Si ya se ha realizado el pago, ponte en contacto con tu banco inmediatamente para intentar anularlo.
- Herramientas DMARC gratuitas: verificadores, generadores y supervisión (2026) - 30 de julio de 2026
- ¿Qué es un servicio de filtrado de correo electrónico? - 29 de julio de 2026
- Suplantación de identidad en el correo electrónico: qué es y cómo evitarla - 29 de julio de 2026