Cualquier persona con malas intenciones puede enviar hoy un correo que diga venir de su dominio — a sus clientes, a su banco, a su propio personal — sin haber tocado jamás sus servidores. Es la suplantación de correo (spoofing), y es la base de buena parte del phishing que golpea a empresas bolivianas. La defensa estándar existe y se llama DMARC (junto a SPF y DKIM), pero implementarla a mano tiene un problema: los reportes que genera son archivos XML crípticos, y endurecer la política sin entenderlos puede dejar sus correos legítimos en spam. Ahí es donde entra PowerDMARC.
En este video le mostramos qué es PowerDMARC y cómo funciona:
El problema que resuelve: repaso en 60 segundos
Tres registros DNS protegen el correo de su dominio:
- SPF declara qué servidores pueden enviar correo en nombre de su dominio.
- DKIM firma digitalmente cada mensaje para probar que no fue alterado.
- DMARC es la política que une los dos: le dice a Gmail, Outlook y demás qué hacer con un correo que dice ser suyo pero no pasa las verificaciones (no hacer nada, mandarlo a cuarentena o rechazarlo), y pide que le envíen reportes de todo lo que se está mandando con su nombre.
Si el tema DMARC es nuevo para usted, tenemos una guía completa: DMARC en Bolivia: la forma práctica de evitar suplantación de correo. Este artículo se enfoca en la herramienta.
Qué es PowerDMARC
PowerDMARC es una plataforma especializada que convierte esa implementación artesanal en un tablero administrable:
- Reportes legibles: recibe los reportes DMARC (esos XML imposibles) y los convierte en gráficos: quién envía correo con su dominio, desde qué países y servidores, cuánto pasa y cuánto falla la autenticación.
- Detección de abuso: si alguien está usando su dominio para phishing, lo ve en el tablero — con IPs y volúmenes — en lugar de enterarse por un cliente estafado.
- Registros alojados: SPF, DKIM y DMARC se administran desde la plataforma (hosted records), así los cambios no requieren editar DNS a cada rato ni chocar con el límite técnico de consultas de SPF.
- Endurecimiento guiado: el camino correcto es gradual — empezar en modo observación (
p=none), corregir los remitentes legítimos que fallan, pasar a cuarentena y finalmente a rechazo (p=reject). La plataforma muestra en cada paso qué se rompería, para llegar a la protección total sin perder correos reales. - Extras del ecosistema: soporte para MTA-STS/TLS-RPT (cifrado del transporte) y BIMI (que su logo verificado aparezca junto a sus correos en Gmail y otros).
Por qué importa ahora (y no “algún día”)
Desde 2024, Google y Yahoo exigen DMARC a quienes envían correo masivo, y cada año aprietan más: sin autenticación correcta, sus campañas y hasta sus correos transaccionales tienen más probabilidad de caer en spam o ser rechazados. Es decir: DMARC ya no es solo defensa contra suplantación — es entregabilidad. Un dominio bien autenticado llega mejor a la bandeja de entrada.
Cómo se ve una implementación típica
- Diagnóstico: se publica DMARC en modo observación y se conecta el dominio a la plataforma. Durante 2 a 4 semanas, los reportes revelan todo lo que envía con su nombre — incluidos sistemas legítimos que nadie recordaba (el CRM, la facturación, el servidor de la web).
- Corrección: cada remitente legítimo se autentica correctamente (SPF y DKIM alineados).
- Endurecimiento: se pasa a cuarentena y luego a rechazo, monitoreando que nada legítimo se pierda.
- Vigilancia continua: el tablero queda como sistema de alerta — si mañana aparece una campaña de phishing con su dominio, la ve el mismo día.
¿Necesita una herramienta como PowerDMARC?
Si su organización usa el correo para algo más que mensajes internos — facturas, cobranzas, atención a clientes, notificaciones de sistemas — la respuesta corta es sí: implementar DMARC “a ciegas”, sin reportes legibles, es la receta para quedarse eternamente en p=none (que no protege nada) o romper el correo propio. La plataforma es la diferencia entre tener la política publicada y tener la protección funcionando.
En HABILWEB implementamos y administramos la protección DMARC gestionada del correo de empresas e instituciones bolivianas — diagnóstico, configuración de SPF/DKIM/DMARC, endurecimiento gradual y monitoreo. Si quiere saber qué tan expuesto está su dominio hoy, contáctenos y lo revisamos.