{"id":1589430,"date":"2025-02-20T17:58:39","date_gmt":"2025-02-20T17:58:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/pci-dss-4-0-mandatos-dmarc-antes-del-31-de-marzo-de-2025\/"},"modified":"2025-02-20T17:58:45","modified_gmt":"2025-02-20T17:58:45","slug":"pci-dss-4-0-mandatos-dmarc-antes-del-31-de-marzo-de-2025","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pci-dss-4-0-mandatos-dmarc-antes-del-31-de-marzo-de-2025\/","title":{"rendered":"PCI DSS 4.0 Mandatos DMARC antes del 31 de marzo de 2025"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/PCI-DSS-40-Mandatos-DMARC-antes-del-31-de-marzo.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La industria de la tarjeta de pago ha establecido un plazo cr\u00edtico para las empresas que manejan datos del titular de la tarjeta o pagos de procesamiento. <strong>Para el 31 de marzo de 2025, la implementaci\u00f3n de DMARC ser\u00e1 obligatoria<\/strong>! Este requisito destaca la importancia de las medidas preventivas contra el fraude por correo electr\u00f3nico, la suplantaci\u00f3n de dominios y el phishing en el espacio financiero. Este no es un requisito opcional, ya que el incumplimiento puede dar como resultado sanciones monetarias que van desde $ 5,000 a $ 100,000. Las organizaciones pueden inscribirse para un <a rel=\"noopener nofollow\" href=\"https:\/\/powerdmarc.com\" target=\"_blank\">Analizador DMARC<\/a> \u00a1Prueba para mantenerse por delante de los requisitos de PCI DSS 4.0 hoy! <\/p>\n<p>Para las empresas de todos los tama\u00f1os, esta es su se\u00f1al para fortalecer la seguridad del dominio y evitar el pr\u00f3ximo gran ataque cibern\u00e9tico. Con <strong>M\u00e1s del 94% de las organizaciones son v\u00edctimas de Phishing en 2024<\/strong>\u00a1El mandato nunca ha sido m\u00e1s cr\u00edtico! Muchas organizaciones recurren a soluciones de gesti\u00f3n de autenticaci\u00f3n por correo electr\u00f3nico como PowerDMARC para simplificar la implementaci\u00f3n, monitorear la autenticaci\u00f3n y garantizar la protecci\u00f3n continua. Por otro lado, tambi\u00e9n presenta una oportunidad de oro para que los MSP vendan DMARC a sus clientes y aumenten su negocio exponencialmente. <\/p>\n<h3 style=\"text-align: left;\"><strong>Control de llave <\/strong><\/h3>\n<ul>\n<li>PCI DSS V4.0 mandatos DMARC antes del 31 de marzo de 2025.<\/li>\n<li>El requisito se aplica a todas las organizaciones, componentes del sistema, personas y procesos que manejan o procesan directa o indirectamente los datos del titular de la tarjeta y los datos de autenticaci\u00f3n confidenciales.<\/li>\n<li>El mandato de cumplimiento PCI DSS 4.0 DMARC llega en un momento ideal con el phishing que emerge a medida que el vector de ataque superior representa el 39% de los incidentes. <\/li>\n<li>No cumplir puede dar lugar a sanciones financieras, un mayor riesgo de fraude por correo electr\u00f3nico y problemas de entrega.<\/li>\n<li>Los MSP pueden aprovechar esta oportunidad para proporcionar DMARC como servicio a los clientes, destacando en el mercado de ciberseguridad. <\/li>\n<li>PowerDMarc puede ayudar a las empresas y los MSP a cumplir con el cumplimiento de DMARC f\u00e1cilmente<\/li>\n<\/ul>\n<h2>Surge en suplantaci\u00f3n de dominios, suplantaci\u00f3n y phishing<\/h2>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740074318_473_PCI-DSS-40-Mandatos-DMARC-antes-del-31-de-marzo.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740074318_473_PCI-DSS-40-Mandatos-DMARC-antes-del-31-de-marzo.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"1000\"\/><\/a><\/div>\n<ul>\n<li>Para diciembre de 2023, hubo un aumento del 70% en los ataques de phishing en solo 3 meses. <\/li>\n<li>Las redes sociales y el correo web fueron los sectores de la industria m\u00e1s espec\u00edficos para los ataques de phishing en 2024.<\/li>\n<li>Estados Unidos ocupa el primer lugar como el principal origen para los ataques de phishing en todo el mundo. <\/li>\n<li>La inteligencia artificial ha hecho que la generaci\u00f3n de campa\u00f1as exitosas de phishing de correo electr\u00f3nico sea significativamente m\u00e1s f\u00e1cil.<\/li>\n<li>Los ataques de phishing con IA han aumentado en m\u00e1s del 51% en los \u00faltimos a\u00f1os.<\/li>\n<li>Varias marcas principales se han esforzado con \u00e9xito en los intentos de suplantaci\u00f3n de dominios en los \u00faltimos 3 a\u00f1os.<\/li>\n<\/ul>\n<p>Estas estad\u00edsticas relacionadas con la importancia de adoptar soluciones de prevenci\u00f3n de phishing y anti-especificaci\u00f3n como DMARC. Sin embargo, muchos no lo hacen incluso ahora. <\/p>\n<h2>\u00bfQui\u00e9nes se ven afectados por el mandato PCI DSS 4.0 DMARC? <\/h2>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=sp3iyepcqc8\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.youtube.com\/watch?v=sp3iyepcqc8<\/a><\/p>\n<p>Los ciberdelincuentes implementan m\u00e9todos sofisticados para explotar las vulnerabilidades dentro de las comunicaciones por correo electr\u00f3nico de su organizaci\u00f3n. Los actores de amenaza son expertos en hacerse pasar por marcas de confianza y enga\u00f1ar a las v\u00edctimas para que revelen informaci\u00f3n financiera privada. Al hacer del cumplimiento de DMARC un mandato, el PCI SSC tiene como objetivo reducir el riesgo de suplantaci\u00f3n de dominio y ataques de phishing. <\/p>\n<p>El mandato no solo afecta a las empresas. Va m\u00e1s all\u00e1 de eso para impactar todas las entidades que manejan los pagos de la tarjeta. Si su negocio o servicio cae en alguna de las siguientes categor\u00edas, debe cumplir con el mandato por <strong>31 de marzo de 2025<\/strong>:<\/p>\n<h3>1. Datos de titulares de tarjetas de manejo de organizaciones<\/h3>\n<p>Cualquier empresa que procese, almacene o transmita datos de titulares de tarjetas (CHD) o datos de autenticaci\u00f3n confidenciales (SAD).<\/p>\n<p>Ejemplos: <em>Minoristas, plataformas de comercio electr\u00f3nico e instituciones financieras.<\/em><\/p>\n<h3>2. Proveedores de servicios <\/h3>\n<p>Proveedores de servicios de terceros que son responsables de adquirir, procesar, aceptar o emitir datos de titulares de tarjetas en nombre de otras organizaciones.<\/p>\n<p>Ejemplos: <em>Paseos de pago, procesadores y proveedores de servicios de TI administrados.<\/em><\/p>\n<h3>3. Entidades que almacenan o transmiten datos de titulares de tarjetas<\/h3>\n<p>Organizaciones que almacenan, procesan o transmiten datos del titular de la tarjeta, incluso si no manejan directamente los pagos.<\/p>\n<p>Ejemplos:<em> Proveedores de servicios en la nube y centros de datos.<\/em><\/p>\n<h3>4. Componentes del sistema e individuos<\/h3>\n<p>Cualquier componente del sistema (por ejemplo, servidores, aplicaciones o dispositivos) o individuos conectados directa o indirectamente a los sistemas que manejan los datos del titular de la tarjeta.<\/p>\n<p>Ejemplos: <em>Administradores de TI, desarrolladores y equipos de seguridad.<\/em><\/p>\n<h3>5. Sistemas conectados indirectamente<\/h3>\n<p>Entidades con componentes del sistema que est\u00e1n conectados indirectamente a los datos del titular de la tarjeta de manejo de sistemas.<\/p>\n<p>Ejemplos: <em>plataformas de marketing o herramientas de atenci\u00f3n al cliente que interact\u00faan con los sistemas de pago.<\/em><\/p>\n<h3>6. Empresas peque\u00f1as, medianas y de nivel empresarial<\/h3>\n<p>El mandato se aplica a organizaciones de todos los tama\u00f1os, desde peque\u00f1as empresas hasta grandes empresas.<\/p>\n<p>El cumplimiento no est\u00e1 limitado por la escala de operaciones, sino por la participaci\u00f3n en el manejo de datos del titular de la tarjeta.<\/p>\n<h2>Consecuencias del incumplimiento de los requisitos de DMARC PCI DSS<\/h2>\n<p>Las organizaciones, independientemente del tama\u00f1o, deben garantizar el cumplimiento de PCI DSS 4.0 configurando DMARC antes del 31 de marzo de 2025. El incumplimiento puede conducir a varias complicaciones, que incluyen: <\/p>\n<ol>\n<li><strong>Sanciones financieras:<\/strong> La repercusi\u00f3n inmediata para las empresas que no cumplen con los requisitos son fuertes sanciones financieras (que van desde $ 5000 &#8211; $ 100,000).<\/li>\n<li><strong>Riesgo de suplantaci\u00f3n:<\/strong> El mayor riesgo de suplantaci\u00f3n de marca a trav\u00e9s de intentos de falsificaci\u00f3n de dominio. <\/li>\n<li><strong>P\u00e9rdida de confianza:<\/strong> Da\u00f1o de reputaci\u00f3n como resultado de quejas excesivas de spam.<\/li>\n<li><strong>Tasas de capacidad de entrega de correo electr\u00f3nico bajas<\/strong>: Inducida por correo electr\u00f3nico de entrega de correo electr\u00f3nico debido a la falta de confianza del cliente y una reputaci\u00f3n de dominio deficiente. <\/li>\n<\/ol>\n<p>Para evitar problemas de cumplimiento de \u00faltima hora, esta es la se\u00f1al para que las empresas act\u00faen r\u00e1pidamente e implementen DMARC para sus dominios. <\/p>\n<h3>C\u00f3mo ayuda DMARC <\/h3>\n<p>La implementaci\u00f3n de DMARC es m\u00e1s que un requisito de cumplimiento: es una herramienta poderosa para salvaguardar la seguridad de correo electr\u00f3nico de su organizaci\u00f3n. As\u00ed es como DMARC puede beneficiar a su negocio:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740074319_222_PCI-DSS-40-Mandatos-DMARC-antes-del-31-de-marzo.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740074319_222_PCI-DSS-40-Mandatos-DMARC-antes-del-31-de-marzo.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"1000\"\/><\/a><\/div>\n<ul>\n<li><strong>Previene el fraude por correo electr\u00f3nico<\/strong> &#8211; Bloquea el phishing, la suplantaci\u00f3n de suplantaci\u00f3n de correo electr\u00f3nico no autorizado, reduciendo las amenazas cibern\u00e9ticas.<\/li>\n<li><strong>Mejora la capacidad de entrega del correo electr\u00f3nico<\/strong> &#8211; Asegura que los correos electr\u00f3nicos leg\u00edtimos lleguen a las bandejas de entrada, minimizando los problemas de filtrado de spam.<\/li>\n<li><strong>Mejora la seguridad del dominio<\/strong> &#8211; Proporciona visibilidad al tr\u00e1fico de correo electr\u00f3nico y detiene a los remitentes no autorizados.<\/li>\n<li><strong>Protege la reputaci\u00f3n de la marca<\/strong> &#8211; Previene la suplantaci\u00f3n de dominio, reforzando la confianza con los clientes.<\/li>\n<li><strong>Asegura el cumplimiento<\/strong> &#8211; Cumple con PCI DSS 4.0 y est\u00e1ndares de seguridad de correo electr\u00f3nico globales.<\/li>\n<li><strong>Ofrece ideas procesables<\/strong> &#8211; Genera informes para optimizar la autenticaci\u00f3n y la seguridad del correo electr\u00f3nico.<\/li>\n<\/ul>\n<h2>Una oportunidad clave para que los MSP se beneficien de<\/h2>\n<p>El nuevo <a rel=\"noopener nofollow\" href=\"https:\/\/powerdmarc.com\/dmarc-pci-dss-compliance\/\" target=\"_blank\">Cumplimiento de PCI DSS DMARC<\/a> El requisito es m\u00e1s que un mandato regulatorio: es una oportunidad de oro para que los MSP adquieran m\u00e1s clientes y escalen su negocio. Los proveedores de servicios administrados pueden explorar los programas de asociaci\u00f3n DMARC MSP para montar esta ola de \u00e9xito. <\/p>\n<h3>Ofrezca DMARC-As-A-Service<\/h3>\n<p>MSPS puede ayudar a sus clientes a alcanzar el cumplimiento de PCI DSS 4.0 al ofrecer servicios de implementaci\u00f3n, monitoreo y gesti\u00f3n de DMARC. <\/p>\n<h3>Fortalecer la seguridad del dominio del cliente<\/h3>\n<p>Los MSP pueden ayudar a los clientes a hacer cumplir sus pol\u00edticas de DMARC para evitar amenazas sofisticadas basadas en el correo electr\u00f3nico como phishing, suplantaci\u00f3n, BEC y ransomware. <\/p>\n<h3>Abre un nuevo flujo de ingresos<\/h3>\n<p>Al proporcionar servicios de implementaci\u00f3n y gesti\u00f3n de DMARC, los MSP pueden duplicar sus ganancias al tiempo que invierte solo una fracci\u00f3n de la cantidad para agregar DMARC a su pila de servicios. <\/p>\n<h3>Destacar en el mercado<\/h3>\n<p>\u00a1Las empresas siempre est\u00e1n buscando soluciones innovadoras de ciberseguridad para manejar las complejidades de cumplimiento con facilidad! Al agregar soluciones DMARC a su cartera de servicios, los MSP pueden posicionarse como el proveedor de servicios de cumplimiento de DMARC PCI-to DSS 4.0. <\/p>\n<h2>C\u00f3mo PowerDMarc ayuda a las empresas y los MSP <\/h2>\n<p>\u00a1PowerDMarc es la soluci\u00f3n \u00fanica para todas las necesidades de autenticaci\u00f3n de correo electr\u00f3nico y seguridad de dominio! Especializado en servicios simplificados de administraci\u00f3n y monitoreo de DMARC, tambi\u00e9n ofrece un integral <a rel=\"noopener nofollow\" href=\"https:\/\/powerdmarc.com\/dmarc-msp-mssp-partner-program\/\" target=\"_blank\">Soluci\u00f3n DMARC MSP<\/a> para proveedores de servicios administrados. La plataforma integra inteligentemente la IA y la automatizaci\u00f3n al aprovechar la tecnolog\u00eda de inteligencia de amenazas. Es la combinaci\u00f3n perfecta de implementaci\u00f3n simple y perfecta y efectividad robusta. PowerDMarc puede ayudar de las siguientes maneras: <\/p>\n<h3>Despliegue de DMARC r\u00e1pido e instant\u00e1neo<\/h3>\n<ul>\n<li>Herramientas automatizadas para crear y publicar instant\u00e1neamente sus registros DMARC.<\/li>\n<li>Alojado DMARC para facilitar la gesti\u00f3n y el monitoreo.<\/li>\n<li>Informes simplificados para realizar un seguimiento de la capacidad de entrega de su correo electr\u00f3nico. <\/li>\n<\/ul>\n<h3>Soporte de mitigaci\u00f3n de errores SPF<\/h3>\n<ul>\n<li>Organiz\u00f3 SPF para la implementaci\u00f3n y gesti\u00f3n de SPF sin esfuerzo.<\/li>\n<li>SPF Macros para optimizaciones instant\u00e1neas de registro de SPF para permanecer bajo los l\u00edmites de b\u00fasqueda y vac\u00edo DNS.<\/li>\n<li>Manejo y resoluci\u00f3n f\u00e1cil de errores de SPF.<\/li>\n<\/ul>\n<h3>Inteligencia de amenazas avanzadas <\/h3>\n<ul>\n<li>An\u00e1lisis de inteligencia de amenaza predictiva para detectar patrones y tendencias de ataque. <\/li>\n<li>Detectar signos tempranos de phishing y suplantaci\u00f3n para evitarlos en la ra\u00edz.<\/li>\n<\/ul>\n<h3>Beneficios de MSSP<\/h3>\n<ol>\n<li>Panel de control de m\u00faltiples inquilinos y de varios idiomas <\/li>\n<li>Plataforma completa etiquetado y cambio de marca de plataforma blanca <\/li>\n<li>Puntos finales de API extensos<\/li>\n<li>Asistencia de ventas, soporte y marketing de MSP dedicadas <\/li>\n<\/ol>\n<h2>Pensamientos finales<\/h2>\n<p>A medida que se acerca r\u00e1pidamente la fecha l\u00edmite de cumplimiento de PCI DSS V4.0, las empresas deben tomar medidas inmediatas para asegurar sus comunicaciones por correo electr\u00f3nico. Con los principales proveedores de servicios como Google y Yahoo haciendo que DMARC sea obligatorio para los remitentes a granel, \u00a1la autenticaci\u00f3n de correo electr\u00f3nico ya no es opcional! Es una mejora cr\u00edtica de seguridad que puede evitar la pr\u00f3xima gran estafa cibern\u00e9tica. <\/p>\n<p>Para que cumplan sin esfuerzo, miles de organizaciones y MSP eligen PowerDMarc como su socio de cumplimiento. PowerDMarc facilita la implementaci\u00f3n de DMARC r\u00e1pida y sin problemas respaldada por automatizaci\u00f3n con IA, inteligencia de amenazas y apoyo experto. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/pci-dss-40-mandates-dmarc-by-31st-march.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La industria de la tarjeta de pago ha establecido un plazo cr\u00edtico para las empresas que manejan datos<\/p>\n","protected":false},"author":1,"featured_media":1589432,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,899,4661,4664,38,271456,132915,273784,273783,78391,107,4654,273782,4659,4653,4655,132914,246983,4665,246984,455,239484],"class_list":["post-1589430","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-antes","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-dmarc","tag-dss","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mandatos","tag-marzo","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pci","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1589430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1589430"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1589430\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1589432"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1589430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1589430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1589430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}