Ciberseguridad para empresas en Barquisimeto
71 %
de los negocios con web propia medidos en Barquisimeto tienen el correo suplantable.
20 de 28 dominios · medido
Cómo lo medimosBarquisimeto hizo la mitad del trabajo: 28 de los 28 dominios medidos publican SPF, la lista de servidores autorizados a enviar su correo. Y aun así 20 tienen el correo suplantable, porque SPF sin una política DMARC que actúe no le pide a nadie que rechace al impostor: solo describe quién debería escribir.
Lo que medimos en Barquisimeto
- 10 dominios publican DMARC en p=none y 10 no lo publican: entre los dos suman los 20 con el correo suplantable.
- En las otras tres ciudades juntas al 21 % de los dominios le falta SPF; aquí, a 0 de 28: una diferencia que la muestra sí sostiene.
- 21 de 24 webs (88 %) responden por HTTPS con certificado válido: la web está más cuidada que el correo.
- 4 de 24 webs envían HSTS, la cabecera que obliga al navegador a no volver nunca por http://.
Cómo leer la medición de Barquisimeto
De los 52 negocios con web declarada en el mapa de Barquisimeto, 11 (21 %) son organismos públicos o instituciones educativas, que sacamos de la cuenta porque no son el cliente de esta web. Quedan 33 dominios propios, de los que 5 ya no existen en DNS.
La lectura de Barquisimeto sirve sobre todo a quien cree que ya está protegido: que tu proveedor de correo te haya configurado SPF no significa que tu correo no se pueda suplantar. SPF describe; DMARC ordena. Sin lo segundo, un correo falso que no cuadra con tu SPF llega igual a muchas bandejas, porque nadie le pidió al receptor que lo rechace.
Y la web acompaña: 21 de 24 portadas con certificado válido. El trabajo que falta es corto y concreto, y por eso aquí la garantía de Correo blindado se entiende sola: a los 45 días el registro DMARC se consulta en público y dice si cumplimos.
Fuente: negocios de Barquisimeto con web declarada en OpenStreetMap, leídos en DNS público el 12-09-2026. Ningún dominio medido se publica. Método completo.
Preguntas desde Barquisimeto
Ya tengo SPF, ¿no basta?
No. SPF publica qué servidores pueden enviar tu correo, pero no dice qué hacer con el que llega desde otro sitio; eso lo dice DMARC. En Barquisimeto 28 de 28 dominios tienen SPF y 20 siguen siendo suplantables.
¿Cuánto tarda proteger el correo si ya tengo SPF?
La primera configuración, 72 horas. Llegar a p=reject lleva unas cuatro semanas, porque antes hay que leer los informes de DMARC y confirmar que no se bloquea correo legítimo. Si a los 45 días no está en p=reject por causa nuestra, no pagas la segunda mitad.
¿Qué pasa con el correo legítimo cuando pongo p=reject?
Si algo que envía en tu nombre no firma bien —un sistema de facturación, una tienda, un servicio de boletines—, empieza a rebotar. Por eso no se salta de golpe: se publica DMARC en p=none, se leen los informes que mandan los receptores, se corrige cada remitente legítimo y solo entonces se sube a quarantine y a reject. Es lo que hace Correo blindado en sus cuatro semanas.