AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

“El 85% de los bancos argentinos carecen de protección DMARC completa»

Entrevistamos a Guido Luciani, representante de Sendmarc, empresa líder en seguridad de correo electrónico, quien nos revela el preocupante panorama de ciberseguridad en el sector bancario argentino. Con solo el 14.5% de los bancos implementando protección DMARC completa, el experto analiza los riesgos actuales, los obstáculos para una mayor adopción y las estrategias para mejorar la seguridad. Desde casos de éxito hasta proyecciones futuras, esta entrevista ofrece una mirada profunda a cómo los bancos están enfrentando las amenazas de phishing y fraude electrónico en un landscape digital cada vez más desafiante.

  1. El informe muestra que solo el 14.5% de los bancos en Argentina tienen protección plena con DMARC. ¿Cuáles cree que son los principales obstáculos para una adopción más amplia en el sector?

Los principales obstáculos podrían incluir desconocimiento sobre el funcionamiento y los beneficios de DMARC, la complejidad percibida en la implementación del protocolo, y la posible ausencia de la protección de los dominios de correo electrónico en las estrategias de ciberseguridad de las organizaciones.

Tras una breve conversación con Sendmarc, las compañías pueden derribar fácilmente estos temores. Además de entender que no necesitan preocuparse por procesos complejos o incorporación de recursos, porque nuestros equipos se encargan de la implementación de punta a punta.

  1. ¿Cómo se compara la tasa de adopción de DMARC en Argentina con otros países de América Latina?

Basados en un reciente estudio sobre el sistema de entidades financieras en Chile, cuya adopción de DMARC duplica la de Argentina, podríamos afirmar que el país está rezagado en comparación con economías más desarrolladas, donde la adopción de medidas de ciberseguridad es más robusta debido a regulaciones más estrictas y una mayor conciencia de las amenazas cibernéticas. En general, a nivel regional la adopción de DMARC no se encuentra muy extendida por lo que identificamos un importante espacio de crecimiento para los próximos años.

  1. El estudio menciona que los grandes bancos lideran la adopción de DMARC. ¿Qué estrategias están considerando para aumentar la implementación entre bancos medianos y pequeños?

Sendmarc trabaja de manera conjunta con sus socios en Argentina para generar conciencia sobre la importancia de implementar DMARC. Hemos organizado webinars, producido artículos y celebrado encuentros, incluido uno con CISOs de 10 de los principales bancos que todavía no han adoptado la tecnología. Una de las ventajas de la solución de Sendmarc es que se adapta a organizaciones de cualquier tipo y tamaño, lo que reduce las barreras de entrada para actores medianos y pequeños.

Adicionalmente, este año participaremos como sponsor en la vigésima edición de Ekoparty para tender puentes, entre otros, con actores IT vinculados a entidades financieras.

  1. ¿Han notado alguna correlación entre el tamaño del banco y su puntuación en la escala de 0-5 de Sendmarc?

No hemos establecido una relación lineal entre el tamaño de la entidad financiera y su puntuación. Lo que sí podemos afirmar es que son los bancos más innovadores aquellos que muestran mayor interés en la adopción de este tipo de tecnologías.

  1. El informe menciona que el puntaje promedio de los bancos argentinos en 2024 es de 2.9. ¿Cuál sería un objetivo realista para mejorar este puntaje en los próximos 2 años?

Un aumento realista en el puntaje promedio podría ser mejorar de 2.9 a al menos 4 en los próximos dos años, enfocándose en avanzar rumbo a la implementación completa y el cumplimiento efectivo de las políticas de DMARC. Nosotros garantizamos la implementación en 90 días, por lo que creemos que, si hubiera predisposición de las entidades financieras, sería posible alcanzar ese objetivo.

Además, consideramos que la obligatoriedad de DMARC impulsada por grandes jugadores del sector como Google, Yahoo y Microsoft, además de la actualización de normativas podrían ser factores determinantes para promover la adopción del estándar.

  1. El documento menciona que más del 90% de los ciberdelitos se inician a través de correos fraudulentos. ¿Tienen estadísticas específicas sobre cómo DMARC ha reducido estos incidentes en los bancos que lo han implementado completamente?

Implementar DMARC reduce por completo el abuso de un dominio por parte de terceros y los incidentes relacionados con la suplantación de identidad (phishing) al validar los correos electrónicos y asegurar que solo los mensajes legítimos lleguen a los usuarios.

  1. ¿Qué impacto creen que tendrá la reciente actualización de las normas de seguridad del BCRA en la adopción de DMARC?

La nueva normativa promueve la adopción de medidas para el monitoreo y prevención de ciberestafas hacia los usuarios finales. DMARC se ajusta por completo a las pautas en lo que respecta a la seguridad del correo electrónico. No solo provee visibilidad de los ataques, sino que también desalienta a los estafadores al bloquear sus intentos de abuso de las marcas.

  1. El informe sugiere que podría haber una migración de clientes hacia entidades con mejores niveles de seguridad. ¿Han observado ya este fenómeno en el mercado argentino? 

No contamos con una estadística específica. Sin embargo, las nuevas generaciones por sus características son más tendientes a optar por bancos con mejores prácticas de ciberseguridad, especialmente en un clima donde los ataques cibernéticos son frecuentes y altamente publicitados. Es importante remarcar que los ciberataques no solo causan daños económicos, sino que también pueden traer consecuencias legales y dañar la reputación de los actores afectados. En ese sentido, la confianza es uno de los activos más valiosos para las entidades financieras.

  1. ¿Cómo se integra la solución DMARC de Sendmarc con otras medidas de ciberseguridad que los bancos ya tienen implementadas?

La solución DMARC de Sendmarc se integra de manera complementaria con las medidas de ciberseguridad existentes en los bancos, reforzando la protección contra amenazas de correo electrónico sin interferir con las infraestructuras de seguridad ya establecidas. De hecho, el alcance de DMARC permite proteger el perímetro externo, porque actúa como una barrera antiphishing para clientes, proveedores y el mundo en general.

Publicidad728×90 — In-Article

Internamente, trabaja en conjunto con otras tecnologías como firewalls, sistemas anti-malware y soluciones de seguridad en la nube, Sendmarc ayuda a crear una defensa en profundidad. Esta integración permite a los bancos gestionar y sincronizar de manera efectiva la autenticación de correos electrónicos, mejorando la detección de amenazas y respondiendo de forma más eficiente ante incidentes de seguridad. Además, DMARC proporciona visibilidad adicional sobre el origen de los correos electrónicos, lo que permite a los equipos de seguridad analizar y responder a las amenazas de forma más informada.

  1. El estudio menciona una fase de análisis de 2 semanas. ¿Qué tipo de datos recopilan durante este período y cómo los utilizan para personalizar la implementación?

Durante ese periodo todos los servidores de correo electrónico a nivel global se convierten en aliados de la marca y nos envían reportes cada vez que reciben un correo en nombre de la organización. Gracias a estos informes podemos confeccionar una radiografía de las fuentes de envío, tanto las legítimas como las no autorizadas. Esta visibilidad es clave para conocer el estado de salud actual de las comunicaciones, identificar casos de abuso y descubrir fuentes hasta ahora desconocidas por la marca. La profundidad de la información obtenida, nos permite tomar decisiones a la hora de implementar y definir un plan de proyecto eficiente.

  1. ¿Pueden compartir algún caso de éxito específico de un banco argentino que haya mejorado significativamente su seguridad después de implementar DMARC con Sendmarc?

En el espectro de las entidades financieras, podemos destacar el caso de Interbanking. Después de asociarse con Sendmarc, Interbanking frenó totalmente los incidentes de ataques BEC dirigidos a sus ejecutivos. Además, la compañía logró obtener visibilidad plena de su ecosistema de correo y la actividad de todos sus dominios, con la opción de monitorear en tiempo real para tomar medidas proactivas ante amenazas.

  • 5 fuentes de suplantación recurrentes fueron interrumpidas.
  • 4K mensajes de correos de phishing bloqueados, 97 de los cuales identificados como de alto nivel de amenaza.
  • Se detuvo el envío proveniente de 1.5K direcciones IP no autorizadas.
  • La entregabilidad del correo legítimo subió de 96.6% a 98.9% mejorando el alcance de los correos de marketing y masivos.
  1. El informe menciona que la implementación está garantizada en hasta 90 días. ¿Cuál es el tiempo promedio real de implementación que han observado en el sector bancario argentino?

El promedio general de la industria es de 6 a 8 semanas. Si bien la disponibilidad de recursos es baja, ciertos cambios deben ser consensuados con el cliente interno y control de cambios. Hay casos en donde ese tipo de coordinación puede tomar más tiempo.

  1. ¿Cómo están abordando las preocupaciones de privacidad de datos que puedan tener los bancos al considerar la implementación de DMARC?

Para abordar las preocupaciones de privacidad de datos que los bancos puedan tener al implementar DMARC, Sendmarc sigue prácticas de manejo y protección de datos estrictas. Sendmarc garantiza que todos los procesos y servicios relacionados con DMARC son conformes con regulaciones globales de privacidad como el GDPR (Reglamento General de Protección de Datos de la UE).

DMARC cumple con GDPR porque su implementación no requiere el procesamiento de datos personales identificables. DMARC se centra en verificar la autenticidad de los dominios de correo electrónico y en monitorear los intentos de suplantación, utilizando registros técnicos y datos de comunicación que no implican directamente información personal. Adicionalmente, Sendmarc asegura que los datos recopilados a través de reportes DMARC sean utilizados exclusivamente para mejorar la seguridad del correo electrónico y no para otros propósitos que pudieran comprometer la privacidad.

  1. Considerando la evolución de la adopción de DMARC entre 2020 y 2024, ¿qué proyecciones tienen para los próximos 5 años en el sector bancario argentino?

Entendemos que en los próximos cinco años veremos un aumento sostenido de la adopción, catapultado por los cambios en las normativas, modificaciones en aspectos culturales e iniciativas de los grandes proveedores de correo electrónico.

 Más información sobre Sendmarc

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard