¿Deja pasar su empresa remitentes falsificados?
En el fraude del CEO, el correo parece venir «del jefe» o «de contabilidad», pero en realidad el remitente está falsificado. Esta prueba le envía un único correo que parece proceder de un compañero de su propio dominio. Si llega, su infraestructura es vulnerable.
Cómo funciona
Usted confirma su dirección
Recibe un enlace de confirmación en su propia dirección. La prueba solo empieza tras el clic, así nadie puede abusar de buzones ajenos.
Falsifico a un compañero de su dominio
Introduce el nombre y la dirección de un supuesto remitente de su propio dominio. Solo ese se puede probar, nunca uno ajeno.
Su resultado
Ve al instante la evaluación de su configuración SPF/DMARC y si el correo falsificado llega a su bandeja de entrada.
Justo y seguro
Esta prueba envía un correo en nombre de otra persona. Para que no se convierta en una herramienta de abuso, rigen reglas fijas, también cuando la prueba se solicita a través de la interfaz o de un asistente de IA:
- Solo su propio dominio: la dirección de destino y la de remitente falsificada deben tener el mismo dominio. No se pueden probar dominios ajenos.
- Solo a su dirección confirmada: el correo de prueba va exclusivamente al buzón que hizo clic en el enlace de confirmación.
- Siempre autoriza una persona: aunque un asistente de IA solicite la prueba, no se envía nada hasta que usted hace clic en el enlace de su correo de confirmación. Este enlace nunca se entrega a la interfaz.
- Una prueba por dominio y hora: así nadie puede saturar un buzón con correos de prueba.
- Contenido fijo: el texto del correo de prueba está predefinido y consiste en la explicación de la prueba. No se puede redactar libremente, así que a través de secureIT no se puede enviar ningún texto de phishing real.
- Registrado: cada prueba solicitada y realizada queda registrada y se me notifica.
- Sin cesión a terceros, sin boletín
Configurar la prueba
Todas las direcciones deben tener el mismo dominio.