03/10/2025
En Black Jack Technology recibimos recientemente un correo con el asunto “Fw: book publication”. A primera vista parecía una oportunidad editorial… pero el análisis técnico reveló otra cosa:
🔍 Análisis técnico del encabezado
✅ SPF, DKIM y DMARC: pasaron correctamente (no era spoofing básico).
⚠️ El dominio remitente: chaptergrammarcreativepublishing.help — un TLD barato y sin reputación.
⚠️ Servidor de envío: un AWS EC2 genérico, típico en campañas de spam masivo.
⚠️ Clasificación automática: Microsoft Outlook lo catalogó como SCL 5 (spam).
⚠️ Lenguaje: vago, genérico y lleno de halagos sin detalles concretos.
📌 Conclusión: No era una editorial real, sino un esquema de “vanity publishing” disfrazado, que busca captar víctimas para luego cobrarles por publicar.
🛡️ Lo que enseñamos a nuestros clientes
En Black Jack Technology convertimos cada incidente en aprendizaje.
A partir de este caso, recordamos a empresas y profesionales que:
Verificar siempre los encabezados (Received, SPF, DKIM, DMARC).
No confiar en dominios sospechosos (.help, .xyz, etc. suelen usarse en estafas).
Atender a la infraestructura de envío (servidores improvisados en AWS, DigitalOcean, etc.).
Nunca responder ni compartir datos sin confirmar la legitimidad.
🚀 ¿Cómo podemos ayudarte?
En Black Jack Technology ofrecemos:
Análisis forense de correos electrónicos (detección de phishing, spoofing y fraudes).
Implementación de políticas de correo seguro (SPF, DKIM, DMARC, MTA-STS, TLS-RPT).
Capacitación en seguridad digital para empresas.
Monitoreo proactivo de amenazas.
Porque lo que para muchos es solo spam, para nosotros es un recordatorio de que la ciberseguridad empieza en la bandeja de entrada.
📣 👉 Si recibes correos sospechosos y quieres blindar a tu empresa contra ataques de phishing y fraudes, contáctanos en Black Jack Technology.
Zero-Cool