El caso DMARC correo falso Congreso ocurrido en septiembre de 2025 reveló cómo un correo falsificado del Congreso de EE. UU. logró vulnerar sistemas federales. Este incidente demuestra la importancia de aplicar correctamente políticas de autenticación de correo electrónico como DMARC para evitar suplantaciones de identidad.
Los atacantes suplantaron la identidad del representante John Moolenaar (R-Mich.), enviando correos con apariencia oficial hacia organismos gubernamentales. Al usar una identidad conocida y confiable, muchos receptores asumieron legitimidad y ejecutaron acciones que permitieron el escalamiento del ataque.
La falta de una política DMARC rigurosa (por ejemplo, quarantine o reject) permitió que esos correos falsificados llegaran efectivamente a bandejas de entrada en vez de ser bloqueados.
p=none, que solo recopila reportes pero no bloquea correos maliciosos. En este caso, eso permitió que el spoofing prosperara.quarantine o reject).El caso del correo falso del Congreso nos recuerda que el email sigue siendo una de las líneas de ataque más astutas, porque se apoya en la confianza. La autenticación fuerte —especialmente una política DMARC estricta— no es solo una mejora técnica, sino un escudo ante ataques que usan el nombre de tu propia organización.
El ataque no vino desde afuera: vino desde la confianza.
Para evitar caer en ataques como el correo falso del Congreso, las organizaciones deben:
reject y monitoreo activo.Estos pasos fortalecen la seguridad del correo electrónico y reducen el riesgo de spoofing institucional.
Implementa DMARC, SSL y certificados de marca con el respaldo de Digital Corp. Te entregamos un diagnóstico sin compromiso.
Solicitar diagnóstico