Herramienta gratuita · sin registro

Verificador de seguridad de correo

¿Pueden los atacantes enviar correos que parezcan proceder de su dominio? Compruebe su SPF, DMARC y DKIM en segundos y obtenga una calificación clara con correcciones.

Se ejecuta íntegramente en su navegador mediante DNS público. No se almacena nada ni se requiere correo electrónico.

SPF, DMARC y DKIM, explicados

¿Qué hace este verificador de seguridad de correo?

Consulta los registros DNS SPF, DMARC y DKIM de su dominio y califica en qué medida le protegen frente a la suplantación de correo y el phishing. SPF indica qué servidores pueden enviar correo en nombre de su dominio, DMARC indica a los receptores qué hacer con el correo que falla, y DKIM firma criptográficamente su correo para que no pueda manipularse. La comprobación se ejecuta en su navegador contra DNS público: no se almacena nada y no se requiere ninguna dirección de correo.

¿Qué es una buena política DMARC?

DMARC tiene tres niveles de aplicación: p=none (solo monitorización — el correo suplantado se sigue entregando), p=quarantine (el correo suplantado va a spam) y p=reject (el correo suplantado se rechaza directamente). p=reject es el más estricto y el estado final recomendado. Muchos dominios empiezan en p=none para recopilar informes y después endurecen a quarantine y reject una vez verificados los remitentes legítimos.

¿Qué significan “~all” y “-all” en SPF?

“-all” (fallo estricto) indica a los receptores que rechacen el correo de servidores no incluidos en su registro SPF: es la configuración recomendada. “~all” (fallo suave) marca ese correo como sospechoso pero lo entrega igualmente, por lo que la suplantación no se bloquea realmente. Si su registro termina en ~all, endurézcalo a -all una vez confirmado que todos los servicios de envío legítimos están incluidos.

¿Por qué importa la suplantación de correo para el cumplimiento?

Un dominio suplantable es un riesgo directo de phishing y de compromiso del correo empresarial, y la autenticación del correo aparece en SOC 2, ISO 27001 y en las revisiones generales de postura de seguridad. Además, es una de las primeras cosas que comprueban los atacantes y los proveedores de calificación de seguridad. La gestión de superficie de ataque de CATAAM señala automáticamente las debilidades de SPF/DMARC junto con los servicios expuestos, TLS y las cabeceras de seguridad.

¿Es lo mismo que el escaneo de superficie de ataque de CATAAM?

Esta es la parte de seguridad del correo, ejecutada al instante y sin registro. El escaneo completo de superficie de ataque de CATAAM cubre también servicios expuestos, puertos abiertos, configuración TLS/SSL, cabeceras de seguridad y más, y le ofrece una puntuación de fragilidad comparada con 1.171 organizaciones. Ejecute el escaneo completo para ver toda su huella externa.