Asegúrate de que tu correo llegue, y de que nadie más pueda enviar como tú
El correo que cae en spam, una copiadora que dejó de enviar escaneos y una factura pagada a la cuenta de un delincuente son un mismo problema visto desde tres lados: nadie ha dejado por escrito qué sistemas pueden enviar correo en nombre de tu empresa, ni se lo ha demostrado al resto de internet. Los cuatro trabajos a precio fijo de abajo hacen eso, con cada variación con precio, más un plan escrito para la primera hora después de una sospecha de intrusión.
Cada sistema que envía correo en nombre de tu empresa tiene que estar en la lista, incluido el formulario de contacto de tu sitio web
La frase que más escuchamos es alguna versión de: nuestro correo cae en spam aunque configuramos SPF y DKIM. Esos son dos de los tres registros, publicados en la configuración de tu dominio, que le dicen a los demás servidores de correo qué sistemas pueden enviar como tú y les permiten comprobar la firma de cada mensaje (el tercero, DMARC, les dice qué hacer cuando un mensaje falla). Se configuraron para los buzones. Pero tu empresa también envía correo desde el formulario de contacto del sitio web, la página de reservas, la herramienta de facturación, el módulo de marketing, la mesa de ayuda y la copiadora del pasillo, cada uno configurado por un proveedor distinto en un momento distinto. Cualquier remitente que falte en esos registros no pasa las verificaciones, y desde que Google, Yahoo y Microsoft endurecieron sus reglas en 2024 y 2025, no pasarlas significa la carpeta de correo no deseado o un rechazo directo. A febrero de 2026 solo el 12.8 por ciento de los dominios tiene la protección completa activada; el resto es a la vez más fácil de suplantar y más propenso a caer en spam.
Sacar tu correo del spam, $295 por dominio, es el inventario que nadie hizo: cada remitente encontrado, los tres registros reescritos para que todos pasen, los reportes de los servidores receptores llegando, y una lista escrita de remitentes que te quedas. La protección completa, $695, son los siguientes dos meses: leer esos reportes, apretar por etapas, y activar el bloqueo total solo cuando ningún remitente legítimo haya fallado durante catorce días. Después de eso, un mensaje que dice venir de tu empresa y no salió de tu lista lo descarta el servidor receptor antes de que nadie lo vea. No hay nada más efectivo contra alguien que se hace pasar por tu departamento de cuentas.
El escáner es el mismo trabajo en un solo aparato. Las copiadoras envían los escaneos con un inicio de sesión simple por contraseña que Microsoft va a apagar por defecto a finales de 2026. Los administradores pueden volver a encenderlo, y la fecha de eliminación definitiva se anunciará en la segunda mitad de 2027, así que no es un precipicio y quien lo venda como tal está vendiendo urgencia. Sí es, en cambio, un trabajo que hay que hacer una vez y bien: una ruta de envío que el aparato pueda usar, tu registro de remitentes actualizado para que los escaneos pasen, un escaneo de prueba a una dirección dentro y otra fuera de tu empresa, y la configuración por escrito. $175 por el primer dispositivo, $75 por cada uno más en la misma oficina.
Y luego está la razón por la que todo esto importa más que una carpeta de spam. El FBI sitúa las pérdidas por fraude de pagos a través del correo (lo llama compromiso del correo empresarial) en 2.77 mil millones de dólares en 2024 y 3.05 mil millones en 2025, con el 86 por ciento del dinero movido por transferencia bancaria, y solo el sector inmobiliario perdió 275 millones en 2025. El ataque no es ingenioso: alguien lee un buzón durante unas semanas, espera una factura o un cierre, y envía un cambio de datos bancarios desde una dirección que parece correcta. El Payment Fraud Shield es el conjunto de controles que detiene cada paso: un segundo paso al iniciar sesión en cada buzón para que una contraseña robada no baste, protección completa para que el dominio parecido no pueda enviar como tú, alertas sobre las reglas de reenvío que los atacantes crean para vigilar un buzón, una regla escrita de verificación por llamada ante cualquier cambio de datos bancarios que tu personal haya practicado, vigilancia de direcciones web registradas para parecerse a la tuya, y un protocolo para la primera hora, porque la primera hora es cuando una transferencia todavía puede revertirse.
Un dominio con la protección completa activada no puede usarse para enviar como tú. Nada más en esta página es tan efectivo, y cuesta menos que una sola transferencia equivocada.
El Payment Fraud Shield está disponible como complemento de cualquier plan, para cualquier empresa que mueve dinero con instrucciones recibidas por correo. Los clientes de Managed Office tienen el monitoreo en la lista de complementos. Los planes están en la página de soporte de TI administrado
Cuatro trabajos a precio fijo, una lista de remitentes
Cada trabajo tiene un alcance publicado, supuestos escritos y variaciones con precio. Los servicios de envío y los certificados se facturan al costo y nunca van dentro de un precio.
Correo fuera del spam, $295 por dominio
Cada sistema que envía como tu empresa encontrado y listado, los tres registros de remitentes (SPF, DKIM, DMARC) reescritos para que cada uno pase, los reportes llegando, y una lista escrita de remitentes. Dos a tres horas de trabajo que acaban con la carpeta de spam para un dominio con hasta seis sistemas de envío.
Protección completa, $695 por dominio
El arreglo del spam, luego de cuatro a ocho semanas leyendo los reportes, apretando por etapas, y activando el bloqueo total solo cuando ningún remitente legítimo haya fallado durante catorce días. 3 meses de monitoreo incluidos, luego $35 al mes.
Arreglo del correo de escáneres, desde $175
Para el cambio de Microsoft: una ruta de envío elegida para el aparato, tu registro de remitentes actualizado, el dispositivo configurado, un escaneo de prueba a una dirección dentro y otra fuera de tu empresa, la configuración documentada. $75 por cada dispositivo adicional en la misma oficina. Arreglado una vez, bien.
Payment Fraud Shield, desde $1,295
Un segundo paso de inicio de sesión en todo, protección completa, alertas de reenvío e inicios de sesión raros, una regla de verificación por llamada practicada para cambios bancarios, vigilancia de direcciones web parecidas y el protocolo de la primera hora, para hasta diez usuarios. $29 por usuario adicional y $19 por usuario al mes para seguir vigilando.
La lista de tarifas, incluido lo que aparece después de empezar
Una cotización nombra sus supuestos y la fila de abajo que aplica si uno resulta falso. Nada extra se hace sin tu sí por escrito.
| Correo fuera del spam, por dominioUn dominio (lo que va después de la @ en tus direcciones), hasta 6 sistemas que envían correo con él, y alguien que pueda cambiar la configuración del dominio en un día hábil. Listamos cada sistema que envía como tú (formularios del sitio web, CRM, facturación, marketing, mesa de ayuda, escáneres), publicamos los tres registros que le dicen a los demás servidores de correo quién puede enviar como tú (SPF, DKIM y DMARC), y te entregamos la lista escrita de remitentes. | $295 |
|---|---|
| Cada sistema de envío más allá de 6 | $45 |
| Dominio adicional en la misma cuenta de Microsoft 365 o Google | $195 |
| Un dominio tuyo desde el que no envías, bloqueado para que nadie envíe como élCada uno. Un dominio que no envía nada debería decirlo, o puede usarse para hacerse pasar por ti. | $35 |
| Un sistema viejo que no puede firmar su propio correo (CRM antiguo, formulario antiguo)Su correo se enruta por un servicio de envío (un relay) que firma por él; la tarifa del relay va al costo. | $95 |
| Un buzón compartido cuyos mensajes no pasan las verificacionesSe cambia su permiso de envío para que los mensajes pasen. | Incluido |
| Tu registro de remitentes creció más allá de su límite técnicoUna causa frecuente de que el correo falle aunque todos los remitentes estén listados. | Incluido |
| Nadie tiene la clave de la configuración del dominioPor registrador; primero se recupera el acceso. | $195 |
| Protección completa (DMARC en aplicación), por dominioEl arreglo del spam de arriba, luego de 4 a 8 semanas leyendo los reportes que devuelven los demás servidores de correo, apretando por etapas, y activando el bloqueo total solo cuando ningún remitente legítimo haya fallado durante 14 días. 3 meses de monitoreo incluidos. | $695 |
|---|---|
| Monitoreo después de los meses incluidosReportes leídos, remitentes nuevos marcados, intentos de suplantación contados. Incluido en Managed Office a través de la lista de complementos. | $35 por dominio al mes |
| Dominio adicional en la misma cuenta, hasta la protección completa | $395 |
| Obligar a cifrar el correo que te envían (MTA-STS)Por dominio. | $145 |
| Tu logo junto a tus correos en la bandeja de entrada (BIMI)Necesita la protección completa primero y un certificado de pago, al costo. | $195 |
| Primer dispositivoEl dispositivo soporta cifrado moderno, podemos llegar a su página de configuración en remoto o a través de una persona en la oficina, y usas Microsoft 365 o Google Workspace. Elegimos y configuramos la ruta de envío, actualizamos tu registro de remitentes, configuramos el dispositivo, enviamos un escaneo de prueba a una dirección dentro y otra fuera de tu empresa, y dejamos la configuración por escrito. | $175 |
|---|---|
| Cada dispositivo adicional en la misma oficina | $75 |
| El dispositivo no tiene inicio de sesión moderno y necesita un servicio de envío (relay)Ese es el arreglo habitual. | Incluido |
| Hay que actualizar primero el software interno del dispositivo (firmware)Por dispositivo, o la visita del distribuidor de la copiadora a tu costo. | $75 |
| Escanear a una carpeta compartida (SharePoint o OneDrive) en lugar de correoPor dispositivo. | $95 |
| Otros sistemas que usan el mismo inicio de sesión antiguo (software del negocio, alarmas, formularios web)Cada uno. Aparecen en los registros de inicio de sesión. | $75 |
| Dispositivo demasiado viejo para enviar de forma seguraEn su lugar, una recomendación escrita de reemplazarlo. | No se vende arreglo |
| No se puede llegar al dispositivo en remotoMínimo 1 hora por visita. Visitas en Cape Coral, Fort Myers, Estero, Bonita Springs y Naples, sin cargo por traslado; en cualquier otro lugar, el arreglo es en remoto. | $150 la hora |
| Copiadora en arriendo bloqueada por la contraseña del distribuidorTú obtienes la contraseña del distribuidor. | Sin cargo mientras se espera |
| Configuración, hasta 10 usuariosUn segundo paso al iniciar sesión en cada buzón y cuenta de administrador (autenticación multifactor, MFA, normalmente un código en el teléfono) con el inicio de sesión solo con contraseña apagado; protección completa para que nadie envíe como tú; alertas cuando aparece una regla de reenvío o un inicio de sesión sospechoso; una regla escrita de verificación por llamada ante cualquier cambio de datos bancarios, con capacitación del personal y una prueba; vigilancia de direcciones web registradas para parecerse a la tuya; y el protocolo de la primera hora. | $1,295 |
|---|---|
| Cada usuario más allá de 10 | $29 |
| MonitoreoMínimo $95 al mes. Disponible como complemento de cualquier plan. | $19 por usuario al mes |
| Se encuentra una intrusión activa durante la configuraciónEl trabajo pasa a respuesta a incidentes por hora con un tope escrito. | Paramos y te avisamos |
| Respuesta a incidentes, sin retainerMínimo 2 horas. El trabajo cuyo tamaño no se puede conocer de antemano es por hora con un tope escrito que apruebas antes. | $295 la hora |
|---|---|
| Retainer de incidentes (prepagado, con respuesta en una hora a cualquier hora)Hasta 25 usuarios, 6 horas prepagadas, respuesta en 1 hora a cualquier hora; luego $165 en horario laboral y $195 fuera de él. | $2,400 al año |
El cambio de Microsoft para escáneres: el inicio de sesión con contraseña para el correo de dispositivos queda apagado por defecto en las cuentas existentes a finales de diciembre de 2026, los administradores pueden volver a encenderlo, y la fecha de eliminación definitiva se anunciará en la segunda mitad de 2027 (Microsoft Message Center MC786329). Nada aquí se vende contra una fecha.
Qué hacer en la primera hora si crees que entraron a un buzón
Este es el protocolo que el Payment Fraud Shield te deja. Está en este orden porque una transferencia a veces puede revertirse en las primeras horas y casi nunca después de un día.
Llama al banco antes que a nadie
Si el dinero ya salió, primero la línea de fraude de tu banco y segundo el banco receptor, con la referencia de la transferencia, el monto y la hora. Una solicitud de reversión tiene más posibilidades mientras los fondos siguen en tránsito. Todo lo demás de esta lista espera hasta que esa llamada se haya hecho.
Bloquea el buzón, conserva la evidencia
Cambia la contraseña de la cuenta afectada, ciérrale la sesión en todos los dispositivos, elimina cualquier regla de reenvío o de bandeja que no fuera tuya, y vuelve a configurar el segundo paso de inicio de sesión. No borres los mensajes: ellos, las reglas y el historial de inicios de sesión son lo que el banco, la aseguradora y el FBI van a pedir.
Averigua quién más
El historial de inicios de sesión muestra desde dónde entró el atacante y a qué otras cuentas llegó desde el mismo lugar. Cualquiera que haya recibido el mensaje fraudulento, o cuyo buzón muestre el mismo patrón, recibe el mismo tratamiento antes de que termine la hora.
Avisa a quienes están por pagar
Un mensaje corto a cada cliente, proveedor y contraparte con un pago en curso: nuestros datos bancarios no han cambiado, confirma por teléfono antes de pagar nada. Enviado desde un buzón que acabas de asegurar, no desde el que fue leído.
Reporta, y luego arregla la causa
Presenta la denuncia en el Internet Crime Complaint Center del FBI (ic3.gov) y notifica a tu aseguradora de ciberriesgo dentro de su plazo. Después se ponen los controles que lo habrían detenido: el segundo paso de inicio de sesión en todo, la protección completa, las alertas, la regla de verificación por llamada, en ese orden. El trabajo de incidente más allá del protocolo es por hora con un tope escrito que apruebas antes.
Por qué Appluex para la seguridad del correo
Construimos la mitad de tus remitentes
El formulario de contacto, la página de reservas, el portal que envía correos a tus clientes: eso es software, y una empresa de software lee su configuración en lugar de adivinarla. Por eso cada remitente termina en la lista, que es todo el trabajo.
Vendemos el arreglo, no una cuenta regresiva
El cambio de Microsoft para escáneres queda apagado por defecto a finales de 2026, un administrador puede revertirlo, y la fecha definitiva aún está por anunciarse. Lo decimos así de claro y vendemos el arreglo del escáner como trabajo hecho una vez, no como una fecha límite.
El protocolo es tuyo antes de que pase nada
La secuencia de la primera hora, la regla de verificación por llamada y la capacitación del personal se entregan y se practican durante la configuración. Cuando pasa, nadie está leyendo instrucciones por primera vez, y una transferencia todavía puede revertirse.
Documentos que puedes entregar a una aseguradora, un banco o un auditor
Cada trabajo termina con evidencia por escrito, no con un visto bueno de palabra.
Arreglo del spam y protección completa
- Lista escrita de remitentes: cada sistema que envía como tu empresa, quién es su dueño, cómo se firma
- Los tres registros de remitentes tal como se publicaron
- Informe de protección: qué mostraron los reportes y cuándo se activó el bloqueo
- Resumen mensual de monitoreo: remitentes nuevos, intentos de suplantación, tasa de aprobación
Correo de escáneres
- Hoja de configuración por dispositivo: ruta de envío, dirección, ajustes
- Registro de prueba: escaneos entregados dentro y fuera de la empresa
- Lista de otros sistemas encontrados usando el inicio de sesión antiguo, y qué se hizo
- Recomendación de reemplazo para cualquier dispositivo demasiado viejo para enviar de forma segura
Payment Fraud Shield
- La regla de verificación por llamada, firmada por quienes pagan facturas
- Registro de la capacitación y el resultado de la prueba
- Configuración de alertas: reglas de reenvío, inicios de sesión sospechosos, quién las recibe
- Lista de vigilancia de direcciones web parecidas
- El protocolo de la primera hora, impreso, con la línea de fraude del banco
Seguridad del correo. Lo que preguntan los dueños
Ya tenemos SPF y DKIM y seguimos cayendo en spam. ¿Por qué?
Porque esos registros solo ayudan a un remitente que realmente está listado en ellos, y tus buzones rara vez son el único remitente. SPF y DKIM son dos registros en la configuración de tu dominio que le dicen a los demás servidores de correo qué sistemas pueden enviar como tú y les permiten comprobar la firma de cada mensaje. El formulario de contacto de tu sitio web, la página de reservas, la herramienta de facturación, el CRM, la mesa de ayuda y la copiadora también envían como tu empresa, y cada uno que falte en los registros va a correo no deseado o se rechaza. Una segunda causa frecuente es un registro de remitentes que creció más allá de su límite técnico, lo que invalida todo el registro aunque cada remitente esté en él. El arreglo empieza con un inventario de cada remitente exactamente por esto.
¿Qué incluye y qué supone el arreglo del spam de $295?
Cubre un dominio con hasta seis sistemas de envío, suponiendo que tú o nosotros podemos cambiar la configuración del dominio en un día hábil. Listamos cada remitente, reescribimos los registros para que cada uno pase, activamos los reportes que devuelven los servidores receptores, y te entregamos una lista escrita de remitentes. Cada remitente más allá de seis, un dominio adicional, un dominio sin uso por bloquear, y un sistema viejo que no puede firmar su propio correo y necesita un servicio de envío son las variaciones con precio de arriba; un buzón compartido que no pasa las verificaciones y un registro de remitentes demasiado grande están incluidos.
¿Qué es la protección completa (DMARC en aplicación), y por qué tarda dos meses?
Es el punto en que a los servidores receptores se les indica descartar cualquier mensaje que diga venir de tu empresa y no pase las verificaciones, que es lo que impide que alguien envíe como tú. Tarda de cuatro a ocho semanas porque primero hay que leer los reportes: revelan los remitentes que nadie recordaba, y activar el bloqueo antes de arreglarlos bloquearía tu propio correo. Apretamos por etapas y activamos el bloqueo total solo cuando ningún remitente legítimo ha fallado durante catorce días. El trabajo cuesta $695 por dominio con 3 meses de monitoreo incluidos, luego $35 al mes, porque siguen apareciendo remitentes nuevos y alguien tiene que darse cuenta.
¿Nuestro escáner va a dejar de enviar correo a finales de 2026?
No en una fecha, y quien te diga lo contrario está vendiendo urgencia. El cambio de Microsoft apaga por defecto el inicio de sesión solo con contraseña para el correo de dispositivos en las cuentas existentes a finales de diciembre de 2026, un administrador puede volver a encenderlo, y la fecha de eliminación definitiva se anunciará en la segunda mitad de 2027. Las cuentas de Microsoft 365 creadas después del cambio solo admiten el inicio de sesión moderno. Lo que sí significa es que la configuración actual de la copiadora tiene los días contados, y la respuesta correcta es arreglarla una vez y bien: una ruta de envío que el aparato pueda usar, tu registro de remitentes actualizado para que los escaneos pasen, y la configuración por escrito.
¿Cuánto cuesta el arreglo del escáner para una oficina con tres copiadoras?
$175 por el primer dispositivo y $75 por cada uno adicional en la misma oficina, así que tres dispositivos son el primer precio más dos adicionales. El primer dispositivo lleva el trabajo que se hace una sola vez: elegir y configurar la ruta de envío y actualizar tu registro de remitentes. Cada dispositivo adicional es entonces media hora de configuración y una prueba. Supone que el dispositivo soporta cifrado moderno, que podemos llegar a su página de configuración en remoto o a través de alguien en la oficina, y que usas Microsoft 365 o Google Workspace. Una actualización del software del aparato, escanear a una carpeta compartida en su lugar, y otros sistemas encontrados usando el mismo inicio de sesión antiguo tienen cada uno un precio publicado; un dispositivo demasiado viejo para enviar de forma segura recibe una recomendación escrita de reemplazo, no un arreglo que no podamos respaldar.
¿Qué es el compromiso del correo empresarial, en palabras simples?
Es fraude de pagos hecho a través del correo. Alguien entra a un buzón, normalmente con una contraseña robada y sin un segundo paso de inicio de sesión, y lee en silencio durante semanas. Aprende quién le paga a quién, cuándo, y cómo están redactados los correos. Entonces, justo antes de un pago real, envía un cambio de datos bancarios, ya sea desde el buzón al que entró o desde una dirección web que se parece a la tuya o a la de tu proveedor. El dinero se transfiere a la cuenta nueva y desaparece en horas. Las cifras del FBI sitúan las pérdidas en 2.77 mil millones de dólares en 2024 y 3.05 mil millones en 2025, con el 86 por ciento movido por transferencia bancaria. Es el delito más caro contra las pequeñas empresas y no requiere ninguna habilidad técnica.
¿Qué incluye el Payment Fraud Shield, y para quién es?
Es para cualquier empresa que mueve dinero con instrucciones recibidas por correo: títulos e inmobiliaria, bufetes, contadores, administradores de propiedades, prestamistas, corredores de yates, importadores, agencias de todo tipo. Por $1,295 hasta diez usuarios y $29 por usuario adicional, ponemos un segundo paso de inicio de sesión en cada buzón y cuenta de administrador con el inicio de sesión solo con contraseña apagado, llevamos tu dominio a la protección completa, configuramos alertas por reglas de reenvío nuevas e inicios de sesión sospechosos, escribimos una regla de verificación por llamada ante cualquier cambio de datos bancarios y capacitamos y probamos a tu personal en ella, empezamos a vigilar direcciones web parecidas, y te dejamos el protocolo de la primera hora. El monitoreo continúa a $19 por usuario al mes con un mínimo de $95, y está disponible como complemento de cualquier plan.
¿Qué es una regla de verificación por llamada, y funciona de verdad?
Sí funciona, y es una frase que tu personal sigue sin excepción: cualquier cambio en los datos bancarios de un proveedor o cliente se confirma por teléfono, a un número que ya tenías registrado, antes de enviar cualquier pago. No al número del correo que pide el cambio. Funciona porque el atacante controla el buzón pero no el teléfono, y porque es una regla y no un criterio, así que un correo convincente no consigue una excepción. La escribimos contigo, tu personal la practica con una prueba, y la copia firmada es uno de los documentos que recibes.
Creemos que entraron a un buzón ahora mismo. ¿Qué hacemos?
Si el dinero ya salió, llama a la línea de fraude de tu banco y luego al banco receptor antes que a nadie, con la referencia de la transferencia y la hora; una reversión tiene posibilidades en las primeras horas y casi ninguna después de un día. Luego cambia la contraseña de la cuenta, ciérrale la sesión en todos los dispositivos, elimina cualquier regla de reenvío o de bandeja que no hayas creado, vuelve a configurar el segundo paso de inicio de sesión, y no borres nada. Llámanos: la respuesta a incidentes sin retainer cuesta $295 la hora con un mínimo de 2 horas y un tope escrito que apruebas antes, y la secuencia de la primera hora de esta página es la que ejecutamos. Los clientes con el retainer de incidentes tienen respuesta en una hora a cualquier hora.
¿La protección completa rompe nuestros correos de marketing o nuestro CRM?
No si están en la lista, y encontrarlos es para lo que sirven los dos meses de monitoreo. Las plataformas de marketing y los CRM casi siempre pueden configurarse para firmar el correo como tu empresa una vez publicados unos pocos registros; unas pocas herramientas antiguas no pueden, y esas se enrutan por un servicio de envío por un precio publicado en lugar de dejarlas fallar. Activamos el bloqueo total solo cuando ningún remitente legítimo ha fallado durante catorce días, así que un remitente que siga sin listar en ese punto es uno que nadie en tu empresa reconoce, lo cual vale la pena saber.
¿Pueden bloquear dominios que tenemos pero no usamos?
Sí, y deberías hacerlo. Un dominio que no envía correo todavía puede usarse para enviar correo como tú salvo que su configuración diga que nunca envía. Cada dominio sin uso recibe registros que lo dicen, más el bloqueo total, por un precio publicado por dominio, para que una marca antigua o un dominio mal escrito que compraste por defensa no pueda convertirse en un remitente de phishing. Las direcciones web parecidas que no son tuyas son otro problema, y para eso está la vigilancia del Payment Fraud Shield.
¿Dan la capacitación del personal en español?
Sí. La regla de verificación por llamada, la sesión de capacitación y la prueba se hacen en español o inglés, o en ambos para una oficina mixta. El protocolo impreso y la regla firmada se escriben en el idioma en que trabaja de verdad tu personal de cuentas, porque una regla que nadie puede leer rápido bajo presión no es un control.
Otras formas en que podemos ayudar
Guías de nuestro equipo
Construyamos algo que valga la pena lanzar
Cuéntanos tu idea. Con un historial de proyectos exitosos y un compromiso real con la satisfacción del cliente, te ayudamos a darle vida a tu producto.