JohnH escribió:pensar escribió:luciferfran escribió:@pensar Denuncia, el tema de spf y dkim es para que si alguien envía un correo intentando suplantar tu dominio de empresa, esté sea rechazado o enviado a spam, cuarentena etc...
Tenemos SPF pero en los servidores de correo de los clientes NO lo tienen implementado se queda en saco roto ¿no? Creo que es la situación según me han transmitido los informáticos.
Creo que muchísimas empresas no tienen conocimientos ni a terceros que les puedan gestionar estos temas. Si tiene que existir a ambos lados el asunto SPF poco se puede hacer.
Estás entendiendo mal SPF y DKIM. Y, una de dos, o te lo han explicado de pena, o tienen menos idea de ello quienes te lo han explicado.
Lo único que hacen, para quien lo tenga implementado (que en la práctica es irrelevante, para qué no vamos a engañar, más que para lo dicho anteriormente de los filtros de spam), es confirmar que el origen del correo a partido de un servidor autorizado. Es decir, si el remitente usa un correo de
@yahoo.com, que ha salido de los servidores autorizados de Yahoo, si el remitente usa un correo
@tuempresa.com, que ha salido de los servidores autorizados por tu empresa.
El que el origen o el destino lo tengan, o no, implementado, como decía, en la práctica, es irrelevante. Es nada más que para asegurar el origen. No de quién, sino de dónde.
Si lo que dices es que están enviando con xxx@yahoo.es donde xxx es igual al xxx en xxx@tuempresa.com, SPF y DKIM ni pinchan ni cortan.
Para garantizar la identidad en internet tendrías que usar la firma electrónica. Depende de la veracidad, legalidad o simplicidad, tienes la opción de usar desde un certificado digital como el emitido por la policía, más conocido como DNI electrónico, hasta PGP/GnuPG.
Y aun así te vas a encontrar con problemas como que tus destinatarios ni saben como verificar las firmas, o no tienen clientes de correo (sobre todo si usan la interfaz web de su correo) que puedan verificarlas. O pasarán de verificar que será lo más seguro.
Si quieres utilizar algo así, pregunta a tus informáticos.
En cuanto a cómo han obtenido las direcciones, por el caso que comentas, apuesto a por un correo a todos los clientes con sus direcciones en el campo de destinatarios en vez de en copia a carbón oculta y que la seguridad de alguno de los involucrados no ha sido correcta y ha propiciado que alguien se haga con una lista de correos.
EDIT:
Hablando de suplantar, o de privacidad. Si ese avatar es tu foto real, en 5 minutos se sabe quién eres a pesar de usar un nick aquí. Si no es tu foto, estás suplantando a otra persona.
¿Ves lo fácil que sería?