Publicado originalmente el 25 de septiembre de 2017.

Según Verizon, cerca del 20 % de las filtraciones de datos en las organizaciones en 2022 se deben a ataques de phishing. El mismo informe también señala que el correo electrónico sigue siendo uno de los principales vectores de ataque para los ciberdelincuentes.
Las consecuencias de estos ataques son catastróficas. Según un informe de IBM, el 60 % de las filtraciones de datos sufridas por las organizaciones provocaron subidas de precios para los clientes. Si aún no ha tomado medidas para proteger los buzones de correo electrónico de su organización contra los ataques, ahora es el momento de empezar.
Estos son los cinco primeros pasos que debes seguir:

Disponer de una pasarela de correo electrónico eficaz
Mantener a raya el spam es un paso fundamental, ya que, sin ello, intentar garantizar la seguridad sería como intentar contener el océano. Los usuarios se verían inundados por oleadas de correos electrónicos no seguros.
Contar con una pasarela de correo electrónico eficaz y segura que bloquee la mayoría de los mensajes de spam es el primer paso que puede dar su organización.

Aprovecha Multiscanning antimalware
La mayoría de las pasarelas de correo electrónico seguras cuentan con un motor antimalware instalado y analizan los mensajes entrantes en busca de amenazas, pero contar con un solo motor antimalware no es suficiente. Hay demasiadas amenazas y el número de nuevas amenazas no deja de crecer.
Por eso Multiscanning —o el análisis con varios motores antimalware a la vez— es la mejor solución, especialmente para el correo electrónico.
Echa un vistazo a nuestro estudio para ver la gran diferencia que supone utilizar varios motores. Con 4 motores, se detecta el 88,7 % de las amenazas. ¡Con 20 motores, las tasas de detección alcanzan el 99,4 %! Además, Multiscanning detectan las nuevas amenazas con mayor rapidez.

Implementar la limpieza de datos (desactivación y reconstrucción de contenido)
Los motores antimalware no detectan todo. Está ampliamente documentado el uso de documentos comunes para ocultar scripts, macros o hipervínculos maliciosos. Es posible neutralizar los archivos adjuntos maliciosos mediante una solución de desactivación y reconstrucción de contenido (limpieza de datos) que descompone y reconstruye los archivos potencialmente peligrosos, eliminando los objetos no seguros en el proceso y conservando al mismo tiempo la funcionalidad del archivo.

Usuarios del tren
La formación en seguridad de los usuarios debe ser un proceso continuo. Los usuarios de su organización deben comprender que la seguridad es una prioridad. También deben saber cómo identificar los correos electrónicos sospechosos, qué es una fuente fiable, cómo confirmar personalmente con el remitente las solicitudes importantes (como las transacciones financieras), etc.
Igualmente importante es la necesidad de utilizar contraseñas seguras. Las contraseñas débiles, que los delincuentes pueden adivinar fácilmente, les facilitan enormemente la realización de ataques de phishing utilizando una cuenta de correo electrónico comprometida.

Facilitar la notificación de casos de phishing
Facilita a los usuarios la posibilidad de remitir los problemas al equipo de seguridad para que los investiguen. Crea una dirección de correo electrónico específica a la que los usuarios puedan reenviar los correos electrónicos sospechosos de phishing; o, mejor aún, busca un complemento que permita a los usuarios denunciar los casos de phishing con un solo clic.
Esto garantizará que una campaña de spear-phishing dirigida se detecte a tiempo y, además, proporcionará a su personal de seguridad información sobre el tipo de amenazas a las que se enfrentan.
Descubre Email Security más información sobre MetaDefender Email Security .
MetaDefender Email Security disponible tanto como servicio en la nube como en una implementación local.
