El Estándar de Seguridad de Datos de Payment Card Industry (conocido en inglés como PCI DSS) desempeña un papel clave en la protección de los datos de pago frente a las amenazas cibernéticas que abundan en la actualidad. Las tácticas de los ciberdelincuentes son cada vez más sofisticadas, lo que motiva la adopción de más requisitos por parte de PCI DSS para la protección del usuario.
La sección 5.4 del PCI DSS v4.0 requiere que cualquier negocio que maneje información de tarjetas de pago tenga mecanismos antiphishing implementados antes del 31 de marzo de 2025. Sigue leyendo para ver las amenazas a las que te enfrentas, explora los detalles de esta norma y descubre cómo tu negocio puede adelantarse a la fecha límite de cumplimiento.
Amenazas invisibles: Cómo los correos electrónicos fraudulentos pueden vaciar cuentas bancarias
Los ataques lanzados vía correos electrónicos como el phishing, la suplantación de identidad y los fraudes de correo electrónico empresarial (BEC) siguen siendo tácticas populares y poderosas utilizadas por los ciberdelincuentes en la búsqueda de datos sensibles, incluida información altamente valiosa de tarjetas de pago.
Si un ataque de este tipo tiene éxito, la víctima, ya sea un negocio o un individuo, puede estar sujeta a daños financieros potencialmente irreparables. PCI DSS v4.0 tiene como objetivo proteger a tu organización y a tus grupos de interés contra estas amenazas.
- 71 % de las personas han sido víctimas de intentos de fraudes de pago a través de correo electrónico.
- US$ 48 T fueron las pérdidas globales debido a fraudes de pago en e-commerce en 2023.
- 150 % es la tasa de crecimiento anual de los ataques de phishing desde 2019.
Fuente: Eftsure Statista APWG
¿Qué incluye la sección 5.4 de PCI DSS sobre pautas antiphishing?
La norma: Los mecanismos antiphishing protegen a los usuarios contra los ataques de phishing. Las recomendaciones del PCI DSS para el cumplimiento son:
- Implementar Domain-based Message Authentication, Reporting and Conformance (DMARC), una tecnología antiphishing, para asegurar que el dominio de tu empresa no pueda ser utilizado para enviar correos electrónicos fraudulentos.
- Usar tecnologías que bloquean correos electrónicos de phishing y malware antes de que lleguen al personal para reducir incidentes y disminuir el tiempo requerido por los empleados para verificar y reportar ataques de phishing.
- Formación para ayudar a los empleados a reconocer y reportar phishing y otras amenazas basadas en correo electrónico.
¿Por qué tu empresa necesita DMARC?
Implementar esta tecnología antiphishing protege a tu compañía contra el 95 % de las brechas de seguridad causadas por errores humanos, al limitar la necesidad de que los usuarios evalúen por sí mismos la autenticidad de un correo electrónico y prevenir respuestas al phishing que podrían significar daños enormes para tu negocio.
¿Cómo ayuda DMARC a alcanzar el cumplimiento?
DMARC es una mejor práctica global de autenticación de correo electrónico que evalúa la legitimidad de cada mensaje enviado desde tu dominio para asegurar que los correos electrónicos ilegítimos o fraudulentos no lleguen a las bandejas de entrada y para mejorar la entrega de los correos legítimos. Protege eficazmente a todas las partes interesadas contra las amenazas basadas en emails.
Sendmarc: Tu proveedor experto en DMARC para lograr el cumplimiento sin complicaciones
- Implementación y soporte de DMARC sin problemas
- Sin interrupciones para la compañía o los clientes
- Escalable para negocios de cualquier tamaño
- Monitoreo y gestión proactiva del ecosistema de correo electrónico
- Protección garantizada en un máximo de 90 días*
*Aplica para cuentas Premium de Sendmarc.