Telèfon: 936 065 250

Blog TECNOideas 2.0

Blog TECNOideas 2.0

Empresa de ciberseguretat

+34 936 065 250
E-mail: info@tecnoideas20.com

TECNOideas 2.0
c/Balmes, 152 1º1ª 08008 Barcelona

https://g.page/TECNOideas-2-0?share
  • Serveis
    • Anàlisi forense i consultoria legal
    • Ciberseguretat informàtica
      • Consultoría de seguridad
      • SOC / SIEM Helpdesk 24/7
      • CISO Extern
    • Derechos de autor y reputación online
    • Més serveis
  • Normativa / Compliance
    • ISO 27001 / 20000
    • Esquema Nacional de Seguridad
    • CISO Externo Ley 43/2021
  • Noticias
  • TECNOideas 2.0 en els mitjans
  • Contacte
US TRUQUEM?

DMARC dominios y correos electrónicos

Dimarts, 19 gener 2021 by TECNOideas
DEMARC dominios y correos electrónicos.

Uno de los problemas más comunes con el que nos encontramos es la autenticación de los correos electrónicos. En la mayoría de ocasiones, se debe a lo que se conoce como email spoofing, que es la creación de mensajes de correo electrónico con una dirección de remitente falso o al phishing. Para evitar esta práctica fraudulenta se creó DMARC.

Las siglas DMARC son un acrónimo del inglés “Domain-based Message Authentication, Reporting & Conformance“. En castellano sería “Autenticación de mensajes, informes y conformidad basada en dominios“. Hace referencia a un método de autenticación de correos mediante inscripción del dominio, que crearon PayPal junto con Google, Microsoft y Yahoo! Podéis leer lo que dice al respecto la Ayuda de Administrador de Google Workspace.

Para los que queráis saber algo más, os puede resultar muy interesante este artículo de Marketing4eCommerce, un medio de comunicación en línea especializado en marketing digital, e-commerce y startups. Y por supuesto, también la Wikipedia aporta valiosa información.

DMARC dominios y correos electrónicos hace referencia a Autenticación de mensajes, informes y conformidad basada en dominios.
DMARC es el acrónimo de Autenticación de mensajes, informes y conformidad basada en dominios.


En realidad estamos ante una firma digital de conformidad con los procesos SPF y DKIM, para certificar que efectivamente somos nosotros quien envía a través de esa configuración, según está la llave pública. El objetivo es interceptar correos de suplantación de identidad.

Pero este modo de configuración conlleva la realización de unos informes que recopilan ISP’s para realizar comprobaciones y no estaba claro si eso implicaba la utilización de datos personales, lo que no cumplía la legislación de la Unión Europea. Con esta excusa hubo gente con mala intención que quiso eliminarlo, por “no cumplir con la RGPD”, es decir con el Reglamento General de Protección de Datos.

Pero, según la Asociación Alemana de la Industria de Internet (Verband der deutschen Internetwirtschaft e. V.), abreviado ECO, los informes de DMARC son generalmente admisibles y justificados, pero bajo consideración del principio de proporcionalidad.

El siguiente paso, es que periódicamente, cuando hemos configurado este sistema de autenticación, hay proveedores que envían informes de los emails enviados. Eso lo hacen para que corroboremos, que es lo mismo que ellos ven para detectar que son “buenos o malos”.

Así que si después de configurar este sistema, os llegan correos con un .zip adjunto, no os preocupéis, dentro están los informes de actividad generados con el tráfico de correos. ¿Útil, no?

Asociación Alemana de la Industria de Internet (ECO)dkimdmarcdominiogooglemicrosoftpaypalspfyahoo
Read more
  • Published in Consultoría, General, Hazlo tu mismo
No Comments

Facebook en el ojo del huracán por acceder a la cámara de los usuarios de Instagram y por las elecciones en Estados Unidos

Dilluns, 28 setembre 2020 by Alfonso Berruezo
Hacking ético avanzado

Una vez más la red social más conocida del mundo está en primer plano de la actualidad. Esta vez por su posible papel en las elecciones presidenciales de Estados Unidos. Pero también porque ha sido denunciada por acceder a la cámara de los usuarios de Instagram.

Una antigua trabajadora de Facebook ha revelado que la compañía no estuvo a la altura en temas políticos y no supo o no quiso actuar ante diversas campañas organizadas para influir en los resultados de elecciones en países de todo el mundo. Estas campañas, además, poseían una alta dosis de desinformación política.
No es un tema nuevo, desde luego, pero sí lo es el hecho de que haya sido una exempleada la que ha revelado fehacientemente este hecho en un informe interno.

Podéis leer esta noticia, en buzzfeednews.com, uno de los medios de comunicación de la empresa estadounidense de medios de comunicación en Internet, BuzzFeed, donde la extrabajadora, de nombre Sophie Zhang, llega a decir que “tengo sangre en mis manos”.

Desde que se supo que estas campañas han existido, se ha puesto, de nuevo, Facebook en el ojo del huracán, debido a las muy próximas elecciones presidenciales en Estados Unidos. Tanto es así que el propio Mark Zuckerberg ha tenido que intervenir y a principios de este mes de septiembre publicó un mensaje en la red. En este mensaje dejó claro que Facebook bloqueará los mensajes políticos antes de las elecciones estadounidenses y que trabajará con funcionarios electorales para eliminar la desinformación sobre la votación.

En cualquier caso, la polémica sigue, porque la prohibición de publicar anuncios y mensajes políticos nuevos será operativa solamente una semana antes de la celebración de las elecciones.

Podéis leer una noticia al respecto en el periódico CincoDías.

Facebook Logo
La polémica persigue a Facebook.

Nueva denuncia a Facebook por acceder a las cámaras de los usuarios de Instagram

Una ciudadana de Estados Unidos acaba de denunciar a Facebook por obtener datos personales mediante la aplicación de Instagram en iOS. Naturalmente, sin pedir permiso al usuario.

Cuando en el mes de julio se supo que Facebook accedía a la cámara de los teléfonos móviles incluso cuando no se estaba utilizando, saltó la polémica. Instagram se apresuró a decir que era un fallo y lo corrigió rápidamente.

Hay que recordar que Instagram pertenece a Facebook y por ello, la denunciante indica que la empresa obtiene de esta forma datos personales importantes que usa en sus investigaciones de mercado.

Podéis ver la noticia en Bloomberg o en castellano en Yahoo.

No es la primera vez que Facebook está en el ojo del huracán. En este mismo blog hemos informado varias veces sobre los problemas de la red. Por ejemplo, “Este año va camino de ser un Annus horribilis para Facebook” (Julio 2018); “Facebook acepta acuerdo y multa de 5.000 millones de dólares” (Julio 2019) o “Facebook lo vuelve a hacer “ (Septiembre 2019).

BloombergBuzzFeedCinco DíasfacebookInstagramMark Zuckerbergyahoo
Read more
  • Published in General, Noticias, Privacidad, Redes sociales
No Comments

Buscar información en Internet.

Dijous, 15 desembre 2011 by TECNOideas

motor busqueda alternativo google bing yahooYa hemos hablado más de una vez de que para todo hay alternativas en cuanto a tecnología, y que no sólo debemos centrarnos en la que todo el mundo da por supuesta si no nos da los resultados que esperamos.

Un tema específico es la búsqueda de información en Internet, que todo el  mundo da por sentado que se hace siempre y obligatoriamente con el Señor Google (hasta para escribir direcciones web completas las escriben en el susodicho buscador en lugar de en la barra correspondiente), y que no hay otras maneras de hacerlo.

Buscar información en Internet es todo un arte, pero con un poco de sentido común, rebeldía, pococonformismo y práctica nos da buenos resultados. Si buscamoes en Google, y después de tres páginas de resultados no encontramos lo que necesitamos, ¿podemos mejorar las palabras de búsqueda?. Piensen que no es una persona y no entiende frases del tipo "Sr Google estoy buscando una empresa que esté en tal ciudad y que haga tal cosa por tal precio"

¿No funciona este buscador? Probemos otro. Hay muchos generalistas, como Bing, y muchos más regionalistas, por ejemplo en Rusia y Corea, Google no es el más utilizado, así que si queremos hacer búsquedas en o de esos países a lo mejor es una buena solución.

Y por último, hay buscadores específicos por temas, paginasmarillas, restaurantes, ocio, etc… todo tiene su buscador, aunque hay muchos con salida comercial (por ejemplo el propio Google) y poscionan según dinero ingresado, localización, perfil del buscante,etc…

Podéis ver unos ejemplos AQUÍ, y los motores de búsqueda propios de cada país AQUÍ.

alternativasbingbuscadoresgooglemotor busquedayahoo
Read more
  • Published in Malos hábitos
No Comments

CERCAR

Post recents

  • Hoy es el Día Mundial de Internet

    No hay duda alguna que el mundo sigue girando, ...
  • ¿Cualquier tiempo pasado fue mejor?

    ¿Cualquier tiempo pasado fue mejor?

    Imaginad que un día despertáis y al entrar en l...
  • 1-2-3-4... ¡Maaaaambó!

    1-2-3-4… ¡Maaaaambó!

    Hoy es el Día Mundial de la Contraseña y a pesa...
  • Ciberseguridad a golpe de ley

    Ciberseguridad a golpe de ley

    Aunque ya se sabe que las leyes suelen ir por d...
  • La campaña de la renta, un chollo para ciberdelincuentes

    La campaña de la declaración de la renta puede ...

Posts anteriores

  • Política de privacitat
  • Política de Galetes
  • Avisos legals
  • SOCIALITZA'T

© 2020. TECNOideas 2.0 Tots els drets reservats.

PUJAR
caCatalà
caCatalà es_ESEspañol
Gestionar el Consentimiento de las Cookies
TECNOideas utiliza cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Sempre actiu
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos anónimos. Sin una requerimiento, el cumplimiento voluntario por parte de su proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarlo.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares.
Manage options Manage services Manage vendors Read more about these purposes
Preferencias
{title} {title} {title}