Podcasts

Novedades sobre BIMI con Brian Westnedge de Redsift

Email's Not Dead: Season 4, Episode 5

Acerca de este episodio:

En este episodio, te traemos novedades sobre BIMI; ¿y a quién mejor para tener en el programa sobre BIMI que a Brian Westnedge de Redsift? Nos pone al día sobre lo que ha pasado con BIMI desde que hablamos de ello por primera vez con Matt Vernhout en 2019, cómo los actores malintencionados están empezando a eludir BIMI y qué puedes hacer para evitar el spoofing o suplantación de tu marca. ¡Escucha el episodio ahora! Recursos de este episodio: bimiradar.com, bimigroup.org.

Email’s Not Dead es un podcast sobre cómo nos comunicamos entre nosotros y con el mundo en general a través de las tecnologías modernas. El email no ha muerto, pero podría hacerlo si no cambiamos nuestra forma de pensar al respecto. Los presentadores Jonathan Torres y Eric Trinidad se sumergen en el inframundo del email y regresan con una visión distintiva sobre la forma en que los desarrolladores y los especialistas en marketing envían emails.

Imagen de

Jonathan Torres

Gestor técnico de cuentas

Sinch Mailgun

Imagen de

Eric Trinidad

Gestor técnico de cuentas Enterprise

Sinch Mailgun

Imagen de

Brian Westnedge

Vicepresidente de alianzas y asociaciones

Red Sift

Notas del programa y recursos

Escucha nuestro primer episodio sobre BIMI de 2019 con Matt Vernhout


La especificación de email BIMI: tu recompensa por una sólida autenticación


Escucha el episodio de Kelly Haggard


Transcripción del podcast

Email’s Not Dead – T4, Ep. 5: Actualizaciones sobre BIMI con Brian Westnedge de Redsift

Resumen

00:00:21 – Conoce a Brian Westnedge

00:02:32 – Actualizaciones de BIMI desde 2019

00:15:25 – Entonces, ¿quién admite BIMI actualmente?

00:28:43 – ¿Qué están haciendo los malos?


00:00:05
Eric Trinidad: Bienvenidos a Emails Not Dead. Mi nombre es Eric y conmigo está Jonathan.

00:00:08
Jonathan Torres: Hola.

00:00:08
Eric Trinidad: Hola. Bienvenidos de nuevo, amigos. Hoy estamos aquí para hablaros de todo lo relacionado con el email, como hacemos cada semana o cada sesión. Hoy vamos a hablar sobre BIMI. Ya hablamos de ello hace mucho tiempo. ¿Cuándo fue eso?

00:00:20
Jonathan Torres: Eso fue hace mucho tiempo.

00:00:21
Eric Trinidad: 2019. Nos acompaña Brian Westnedge de Redshift para hablar un poco sobre BIMI, dónde estamos y hasta dónde hemos llegado. Ya sabes, ¿han pasado como 20 años, creo? Hola Brian, ¿cómo estás?

00:00:35
Brian Westnedge: Hola. Es un placer estar con vosotros hoy.

00:00:38
Eric Trinidad: Es un placer verte, señor. También es un placer escucharte. Ya sabes, no creo que la gente vaya a poder verte, pero sí.

00:00:43
Brian Westnedge: Tengo una cara mucho mejor para el audio, Eric.

00:00:45
Eric Trinidad: Ya sabes, eso es lo que me dice Johnathan todo el tiempo. Así que estás en buena compañía.

00:00:48
Jonathan Torres: Aunque también lo digo de mí mismo, así que…

00:00:51
Eric Trinidad: Bueno, sí, señor. Eres el director sénior de alianzas y asociaciones de Redsift. ¿Puedes contarnos un poco de qué se trata?

00:00:58
Brian Westnedge: Trabajo con nuestros partners en el ámbito del email, habitualmente en torno a la implementación de BIMI, y junto a BIMI, hay otro protocolo de autenticación de emails con el que vuestros oyentes probablemente estén familiarizados llamado DMARC. Así que me gusta establecer asociaciones con empresas como Sinch Email para mejorar un poco la experiencia del cliente en torno a la seguridad del email, la autenticación de emails y BIMI y, con suerte, juntos, tener ese tipo de historia de ‘mejor juntos’. Pero sí, mi carrera ha girado un poco en torno al email durante los últimos 20 años. El otro día me di cuenta de que, número uno, me estoy haciendo viejo y, número dos, me encanta el email. El título de vuestro podcast, ya sabes, el email no está muerto, como ha pasado tantas veces en los últimos veinte años. Veía esos artículos y decían que X iba a matar al email. Ya sabes, si iba a ser Yammer, si iba a ser Slack, si iba a ser RSS, ya sabes, si echamos la vista atrás.

00:01:52
Brian Westnedge: Pero lo mejor para todos los que amamos los emails es que el email sigue vivo y coleando, y no creo que vaya a desaparecer a corto plazo.

00:01:59
Eric Trinidad: Sí, creo que hablábamos de ello el otro día, diciendo que las últimas cosas en la Tierra van a ser las cucarachas y el email.

00:02:07
Brian Westnedge: Impuestos, cucarachas y email. Ahí lo tienes.

00:02:10
Eric Trinidad: Sí. Bueno, genial. Bueno, ya sabes, porque ha pasado mucho tiempo desde que hablamos de ello. Me refiero a que hablamos con Matt sobre ello en 2019. Hemos hablado con la gente de Dmarcian en el pasado sobre DMARC. Así que muchos de nuestros oyentes habituales están un poco familiarizados con eso, ya sabes, así que desde hace unos años, ¿dónde has visto que se haya implementado BIMI?

00:02:32
Brian Westnedge: Sí, creo que conocéis a Matt Vernhout, con quien hablasteis, él estaba en el grupo de trabajo. Y, en primer lugar, quiero felicitar al grupo de trabajo de BIMI. Puede que también oigas llamarlo el grupo de trabajo de indicadores de autenticación, pero creo que, ya sabes, desde que hablasteis con Matt hace más de tres años, diría que ha habido muchos avances en este ámbito, tanto en quién admite BIMI por parte del proveedor de servicios de email como en quién lo está implementando por parte del remitente. Así que un par de actualizaciones que creo que son clave desde que hablasteis de ello es, número uno, que Google empezó a admitir BIMI en el verano de 2021. Así que hicieron un programa piloto de BIMI durante un año antes de eso y luego pasaron a producción en el verano de 2021. Por lo tanto, cualquier remitente ahora puede, si quiere implementarlo y conseguir que su logotipo se muestre en Google, tanto en Google Workspace desde el punto de vista B2B como en Gmail, implementar algo llamado certificado de marca verificada (VMC), que básicamente consiste en que una autoridad de certificación (que es como la entidad que suele emitir los certificados SSL o los certificados de validación extendida, como esos candados que ves en un sitio web en tu navegador), también emite algo llamado certificado de marca verificada. Así que trabajamos con una empresa llamada Entrust, y básicamente lo que hacen es autenticar que el logotipo es tuyo. Básicamente, intentan utilizar un email para comprobar: «Oye, este dominio para el que quieres establecer un registro BIMI y este VMC», se aseguran de que ese dominio es tuyo y de que el logotipo que quieres asociar a ese dominio también es tuyo, lo que evita que un actor malintencionado pueda utilizarlo. Como si yo registrara un dominio aleatorio, por ejemplo, eBaystores.com, e intentara utilizar el logotipo de eBay para enviar una campaña de email con ese logotipo sin tener los derechos para hacerlo. Ahora hay algunos controles y equilibrios en el sistema que podrían evitar que un actor malintencionado se aproveche de BIMI. Así que creo que en Google, si quieres que se muestre el logotipo en Google, tienes que conseguir este VMC. No es un requisito en otros proveedores, sobre todo en Yahoo, que probablemente era el mayor proveedor del sector cuando hablasteis con Matt. Pero creo que la adopción por parte de Google despertó muchísimo interés y concienciación sobre BIMI entre los profesionales del email marketing. Y luego, el pasado otoño, vimos que Apple también empezó a admitir BIMI. Así que eso generó otra oleada de interés, creo, entre los profesionales del marketing, donde ahora veo un poco lo que pasaba con la entregabilidad hace, no sé, unos diez años. Ahora creo que la entregabilidad es una prioridad para la mayoría de los profesionales del marketing, ¿son conscientes de ello la mayoría? Oye, la entregabilidad es algo que me tiene que importar, ¿verdad? Ya sabes, no puedo simplemente darle a enviar a mi campaña desde Mailgun o Mailjet. Ya sabes, tengo que pensar en cómo he conseguido mi lista, cómo envío emails a esa lista y cómo envío contenido relevante que la gente quiera recibir. Ya sabes, la autenticación es una parte del cóctel de la entregabilidad, pero desde luego no lo es todo. Pero ya sabes, a día de hoy, con la compatibilidad de Apple y la de Google, creo que la mayoría de los profesionales del marketing piensan: «Vale, sí, he oído hablar de BIMI, es eso que a lo mejor quiero», aunque tal vez no conozcan algunos de los requisitos previos, como: «Oye, tienes que implementar DMARC tanto en los subdominios desde los que envías emails como en el dominio de nivel superior». Ya sabes, a lo mejor no han oído hablar de los certificados de marca verificada. A lo mejor no saben si tienen un logotipo registrado como marca en su empresa, lo cual no es raro. Ya sabes, el logotipo que la gente utiliza en las campañas de email podría no ser la imagen de la empresa que está registrada, o quizá la marca de la empresa sea una marca denominativa, como la llaman, que es el nombre de la empresa, pero no tienen registrado el gráfico real, el logotipo, que utilizan en el email. Así que hay todas estas cosas. Creo que paso mucho tiempo evangelizando en el mercado. Os conocí por primera vez el año pasado en la conferencia Email Evolution en Arizona, donde estuve hablando sobre BIMI con mi amigo Udeme de LinkedIn. Pero creo que cuanto más hablo sobre BIMI últimamente con los profesionales del marketing, más se les enciende la bombilla y dicen: «Ah, sí, he oído hablar de eso», aunque puede que aún no conozcan los detalles. Pero creo que cuanto más trabaje el grupo de trabajo para que se admita más el estándar (como Google o Apple, u otros como La Poste en Francia, que es un proveedor de servicios de email francés que ahora admite BIMI), más veremos que algunas entidades que están un poco fuera del ámbito tradicional de los proveedores de servicios de email para consumidores adoptan BIMI, como Zone, que es un proveedor de alojamiento web estonio. Ahora admiten BIMI, al igual que Fastmail en Australia. Así que supongo que estamos viendo una compatibilidad más global, lo cual es genial, tanto desde la perspectiva de un proveedor de servicios de email a nivel mundial como por parte de esos proveedores de servicios de email regionales que se suman. Así que sí, hay mucho entusiasmo. Obviamente, no soy muy imparcial. Obviamente, os daréis cuenta de que me apasiona este sector. A día de hoy, todavía está en una fase un poco de adopción temprana, en la que realmente te das cuenta en tu bandeja de entrada: «Oye, si miro un email en mi aplicación de Gmail de mi iPhone, veo ese logotipo», ya sabes, es el avatar del remitente en lugar de iniciales o un avatar en blanco, y eso destaca hoy en día, que es uno de los motivos por los que los profesionales del marketing deberían plantearse adoptarlo. Creo que, con el tiempo, será más bien un coste necesario para hacer negocios de lo que lo es ahora, en esta fase de adopción temprana. Pero bueno, ha sido un flujo de pensamientos larguísimo. Desde luego, hoy me he tomado mi café.

00:07:45
Eric Trinidad: No, estás genial y tienes razón. Quiero decir, es un elemento diferenciador ahí fuera. Sé que cuando miro, ya sabes, no quiero ni enseñarte cuántos mensajes no leídos tengo, pero son miles. Y cuando miro y veo que hay un logotipo, eso legitima, ya sabes, los mensajes en los que hago clic y con los que realmente voy a interactuar, en comparación con otras cosas que ni siquiera voy a mirar. En mi ciudad, la factura del agua o la luz, me llega a la carpeta de spam todo el tiempo. Y siento que tengo que ponerme en contacto con ellos y hablar del tema porque, claro, no quiero que me corten el agua. Pero al mismo tiempo, ¿qué están haciendo por su parte para que los sigan marcando como spam?

00:08:30
Brian Westnedge: Sí, se supone que es un email deseado, ¿verdad? Bueno, a lo mejor no quieres pagar la factura, pero es importante, ¿no? En teoría, deberías querer verlo. Sí.

00:08:39
Thomas Knierien: Ni me hables del tema. Ayuntamiento de San Antonio, si me estáis escuchando ahora mismo. Sí, tenéis que solucionar vuestra entregabilidad, porque las facturas del agua me están llegando al spam.

00:08:50
Jonathan Torres: Y vas y los expones así sin más.

00:08:51
Thomas Knierien: Pues claro que los voy a exponer.

00:08:54
Brian Westnedge: Seguro que en el ayuntamiento hay oyentes asiduos del podcast, así que seguro que se pondrán en contacto contigo en breve. Ni siquiera lo mencioné, pero los gobiernos también pueden aprovechar BIMI, o las entidades gubernamentales, mejor dicho. Así que, dependiendo del tipo de entidad gubernamental en la que trabajes, hay algo llamado marca gubernamental, que es básicamente el equivalente a una marca comercial. Pero la entidad gubernamental, normalmente no acude a EE. UU. A la Oficina de Patentes y Marcas para conseguir una marca registrada. Pero tienen una marca que utilizan en sus actividades. Así que no hay ningún motivo por el que las entidades gubernamentales no puedan conseguir VMCs y no puedan aprovechar BIMI. Creo que mi suposición es que parte del motivo por el que ves que estas cosas van a la carpeta de spam es que, ya sabes, el requisito previo para BIMI es implementar DMARC. Y, en teoría, cuando implementas DMARC, vas a estar autenticando, al menos, tu email legítimo de forma correcta. Eso no significa que no tengas otros retos de entregabilidad aparte de la autenticación, que supongo que es a lo que se enfrenta el Ayuntamiento de San Antonio. Pero el mero proceso de autenticar al menos el email, ya ayuda. Creo que uno de los retos que veo en la gente que está implementando BIMI es que el equipo de marketing puede impulsar, ya sabes, el proyecto de BIMI del que han oído hablar. Anda, esto suena muy bien. Realmente quiero eso para mi equipo de marketing que utiliza Sinch Email. Es un elemento diferenciador. Quieren su logotipo en el email. Cualquier cosa que puedan hacer para impulsar la respuesta y la interacción con su programa de email. Oye, ¿por qué no intentarlo? Ya sabes: «Oye, utilizo un subdominio, el tráfico sale de Mailgun, está totalmente autenticado y cumple con DMARC». Pero luego el dominio de nivel superior que utiliza la organización, especialmente en las grandes organizaciones, probablemente esté gestionado por una entidad completamente diferente o un grupo interno completamente distinto al equipo de marketing que utiliza, ya sabes, Mailgun o Mailjet. Quizá haya un equipo de TI que controla el dominio de nivel superior y sus servicios al configurar ese dominio de nivel superior, que el departamento de marketing no controla, como Workday, Zendesk, Salesforce, Marketo o todos los diferentes servicios en la nube que utilizamos en nuestro día a día. Normalmente no hay una sola área dentro de la empresa que se ocupe del email, en general en todos los flujos de email. Por lo general, los emails han estado un poco aislados. Puede que os hayáis encontrado con esto en los clientes, al igual que, ya sabes, el equipo de marketing tiene su tráfico de emails. Ya sabes, el email corporativo sale de Office 365 o G Suite, y puede que de eso se encargue el departamento de TI, mientras que todos esos otros servicios en la nube están en otra parte. Y, a lo mejor no hay un propietario definitivo de todos ellos. Así que cuando estamos implementando BIMI con la gente, es como: «Sí, eso está muy bien». Quieres BIMI, ya sabes, BIMI es como la zanahoria, ¿verdad? Esa es la zanahoria que está utilizando Google y la que está utilizando Yahoo. Quieren que la gente adopte DMARC y que se preocupe por DMARC. DMARC les facilita la vida a la hora de averiguar qué email es legítimo y deseado. Ya sabes, DMARC no significa necesariamente que un mensaje sea un buen email. Solo indica que este mensaje se autentica correctamente para el dominio del que dice provenir. Pero, de nuevo, es un indicador de que el mensaje es legítimo. Ya sabes, si autenticas tu email, vas a conseguir la reputación que te mereces. Es un poco lo que se oye a menudo en los círculos de entregabilidad: «Oye, responsabilízate de tu propio flujo de email, autentícalo». Una vez que lo haces, pueden pasar un montón de cosas. Pero desde la perspectiva de DMARC en particular, es como: «Sí, BIMI se conceptualizó como la forma de incentivar a la gente para que hiciera el trabajo duro en DMARC y lo implementara, y así conseguir también el cumplimiento de DMARC». Probablemente otra cosa es que mucha gente dice: «Ah, sí, estoy utilizando DMARC», y al usar DMARC siempre empiezas con la política de DMARC establecida en «none» (ninguna). Tienes que empezar por ahí. Una política de DMARC te da visibilidad sobre todo tu email. Una vez que tienes esa visibilidad, autenticas todo lo bueno y luego, con suerte, todo lo malo se bloquea cuando pasas a adoptar DMARC. Pero a veces muchas personas empiezan proyectos de DMARC y se quedan con esa política de DMARC de «none», lo que significa que obtienen visibilidad, pero no están protegidos frente al spoofing o suplantación de ese dominio. Y, en segundo lugar, no pueden aprovechar BIMI hasta que no llegan a una política de DMARC de cuarentena o rechazo (quarantine o reject). Así que probablemente me estoy metiendo un poco en tecnicismos para el profesional del marketing medio. Pero una cosa que deben tener en cuenta es: «Oye, si quieres adoptar BIMI, tienes que conseguir el cumplimiento de DMARC tanto en el subdominio que puedas utilizar para actividades de marketing». Y además, es posible que tengas que hablar con tu equipo de TI para que el dominio de nivel superior también cumpla con los requisitos. Así que eso lo convierte en un esfuerzo más interfuncional. Puede que el departamento de marketing reciba asistencia de mi equipo para implementar DMARC o al revés. Si el equipo de TI es el que impulsa DMARC, debería involucrar a marketing y decirle: «Oye, marketing, aprovechad este trabajo que hemos hecho para implementar DMARC». Vosotros os lleváis el beneficio, que es BIMI. Por lo tanto, los clientes con más éxito con los que he trabajado han implementado BIMI. Para mí, ha sido como un esfuerzo interfuncional. No lo ha hecho el departamento de marketing de forma aislada, ¿verdad? Unen sus fuerzas, ya sabes, para que sea un esfuerzo conjunto.

00:13:55
Jonathan Torres: No creo que sea una conversación descabellada o fuera de lugar para tener con los profesionales del marketing o los de TI, o por separado en esa función. La razón por la que lo veo así es porque creo que es una muy buena advertencia para ambas partes de que supone un esfuerzo hacerlo. Ya sabes, me alegro de que hayas mencionado eso porque es una de esas cosas donde es algo que se complementa, donde necesitas ambas cosas. Tienes que hacer las dos cosas. Tienes que tomarte tu tiempo e implementarlo. Y animo a todo el que puedo a que lo haga. Pero se lo hago saber y creo que es una advertencia justa incluso aquí. Es un esfuerzo. Requiere esfuerzo hacerlo. Es una de esas cosas en las que hay mucho trabajo por hacer. Hay muchas áreas de la empresa a las que va a afectar. Hay muchas cosas que deben ajustarse. Pero, al final del día, estás en una situación mucho mejor y tienes muchísimo potencial y quién sabe, a lo mejor hay algo más aparte de BIMI en camino que DMARC puede ayudarte a conseguir. Y, ya sabes, siempre hay de esas cosas que van surgiendo. Así que gracias por sacar esa parte de la conversación porque sí, definitivamente, que todo el mundo se tome su tiempo. Haced lo que tengáis que hacer, esforzaos porque, ya sabes, ofrece una buena recompensa. Y quiero decir, en lo referente a la recompensa, me gustaría mencionarlo porque sé que fue un poco la conversación anterior, y sé que nos estamos desviando un poco, pero quiero hablar sobre la implementación desde el lado del proveedor. Exacto. Así que sabemos que Apple es la incorporación más reciente y están todas esas a nivel mundial que están llegando. Entonces, ¿cómo se presenta el futuro? Supongo que esa es la gran pregunta para mí. Y por lo que sabes y lo que has visto, al ritmo de adopción al que está ocurriendo esto. Sé que aún hay lugares donde no se ven las recompensas todavía, pero quiero decir que está en camino. Parece que asoma en el horizonte. Por fin estamos llegando a eso.

00:15:25
Brian Westnedge: Si vuestros oyentes van a bimigroup.org, ese es el sitio web alojado por el grupo de trabajo de autenticadores. Tienen un gráfico que dice: «Oye, esta es la gente que admite BIMI a día de hoy, esta es la gente que lo está considerando». Y aquí está el gran elefante, ya sabes, que no lo admite, que es Microsoft. Así que, ya sabes, para que lo sepan vuestros oyentes, Microsoft todavía no es compatible con BIMI. No está claro si lo van a hacer o cuándo; según mi experiencia de tanto tiempo en el ámbito del email, Microsoft suele ir a la zaga de los organismos de normalización. A veces prueban algo propio, como cuando Microsoft tenía algo llamado ID del remitente, que era una especie de protocolo que competía con el SPF. Así que probaron este ID del remitente durante un tiempo, pero acabaron abandonándolo y empezaron a ser totalmente compatibles con SPF. En el pasado tenían algo parecido a BIMI que creo que en su momento llamaron perfiles empresariales de Microsoft. Y luego a lo mejor pasaron a ser perfiles de Bing. Y, sinceramente, ahora no estoy muy seguro de en qué punto se encuentra, pero era una forma de que las empresas lo solicitaran manualmente y dijeran: «Oye, soy Amazon, quiero usar este logotipo con mi dominio en los clientes de Microsoft», pero no he oído hablar mucho de eso en mucho tiempo. Pero creo que, al final, se sumarán al estándar BIMI y, ya sabes, admitirán los estándares. Desde la perspectiva de DMARC, lo que he visto a lo largo del tiempo es que envían informes de DMARC desde otros servicios de email para consumidores. Dejaron de hacerlo cuando fusionaron el back end de Office 365 y los servicios para consumidores, Outlook.com, live.com y demás, pero ahora están enviando informes de DMARC de nuevo para servicios para consumidores como Hotmail, Outlook.com o Wired.com. He oído rumores y he visto por ahí que quizá este mes de marzo empiecen a enviar informes de DMARC también desde Office 365, lo que sería increíble y fantástico para el ecosistema del email. Solo para que lo sepan los oyentes, a día de hoy Microsoft es, ya sabes, el buzón más grande que no está haciendo nada con BIMI. ¡Google y Yahoo! Son los que son compatibles con ello. Una cosa interesante que he visto con Apple y su compatibilidad con BIMI es que ahora han creado un framework para que otros proveedores de servicios de email admitan BIMI en los clientes de email de Apple. Así que si soy un proveedor de alojamiento web y mis clientes leen su email para mi dominio, ya sabes, en su iPhone o en un cliente de Apple Mail en sus ordenadores Mac con macOS Ventura, ahora Apple permite que si insertas un par de encabezados diferentes en el email, Apple lo detectará y mostrará el logotipo en los clientes de Apple Mail para su buzón siempre. Por lo tanto, incluso si ese proveedor de servicios de email tiene compatibilidad nativa integrada para BIMI y para cualquier tipo de cliente web que tengan para leer el email, sus clientes pueden aprovechar la visualización del logotipo si llaman a este protocolo de Apple. Así que Apple ha construido un poco sobre la propia especificación de BIMI en lugar de usarla directamente. Otros proveedores de servicios de email. Si quieres que tus clientes obtengan este beneficio, no tienes que empezar de cero y crear el tuyo propio. Puedes usar nuestro framework. Así que eso está muy bien. Y creo que Cloudmark está utilizando ese protocolo para los dominios protegidos por Cloudmark. Y luego sospecho que veremos que eso ayuda a aumentar la adopción, quizás con una larga lista de proveedores de servicios de email regionales más pequeños en diferentes lugares. Una vez más, puede llevar tiempo, ya sabes, rediseñar tu cliente de email para admitir esa visualización del logotipo. Así que creo que eso es parte de lo que Comcast lleva mucho tiempo estudiando sobre BIMI. Y creo que lo que he oído de M3AAWG en otros lugares es que no es tarea fácil para nosotros hacer cambios en nuestro cliente de email web para el email de Comcast.net para mostrar este logotipo, hacer la comprobación de BIMI, mirar los encabezados y todo eso. Así que creo que esto de Comcast lleva un tiempo «al caer» y sospecho que, con el tiempo, veremos una adopción generalizada por su parte, pero para muchos de estos proveedores de servicios de email no es necesariamente fácil hacer los cambios en cualquier cliente web que utilicen. Así que, para ellos, puede ser más fácil utilizar simplemente esta especificación de Apple que se ha publicado y que, al menos, permitirá que sus clientes que leen el email en clientes de Apple Mail consigan que se muestre el logotipo de BIMI. Así que probablemente he vuelto a perderme un poco en los detalles, pero desde la perspectiva de lo que está por llegar, creo que Comcast es probablemente el caso más destacado del que he oído hablar. British Telecom, en el Reino Unido, es otro grande. Y luego, insisto, creo que veremos a muchos proveedores de servicios de email regionales implementando compatibilidad en los próximos 12 a 18 meses.

00:19:45
Jonathan Torres: Creo que has dado en el clavo exactamente donde la gente siente curiosidad por ello, porque al igual que con el iPhone y porque es una de esas cosas si puedes recopilar tu propio email, porque me refiero a que sé que utilizo un montón de buzones diferentes todos en un solo lugar, así que soy una de esas personas que utiliza Apple Mail para tenerlo todo en un solo lugar. Empiezas a ver cosas ahí para entonces, construyendo ese framework. Ese es un gran paso adelante, creo, y poder verlo, poder reconocerlo y luego poder ver un beneficio tangible. Creo que para la mayoría de la gente, cuando ahora mismo parece: «Ah, es algo, se puede hacer, claro, hay alguien que va a verlo», pero yo no lo veo ahora mismo. Así que realmente cambia la perspectiva y la realidad de ello.

00:20:19
Brian Westnedge: Una cosa en la que estoy intentando trabajar, especialmente en el ecosistema del email marketing, es intentar conseguir más casos de éxito sobre BIMI para generar más interés y concienciación en la gente. Creo que parte del problema es que cuando Google lanzó la compatibilidad con BIMI, fue justo en la época en que la protección de la privacidad del buzón de Apple también se estaba lanzando, así que se volvió un poco más difícil, obviamente, realizar un seguimiento de las tasas de apertura con precisión. Así que en un mundo previo a la MPP (protección de privacidad del email), habría sido muy sencillo decir: «Oye, ¿cuáles eran tus tasas de apertura antes de BIMI y cómo son ahora después de BIMI?». Ya sabes, en lugar de centrarte en las tasas de apertura de los clientes, ahora es más bien cuáles son tus otras medidas de éxito para tu programa en términos de interacción. ¿Es la tasa de clics sobre aperturas (CTOR)? ¿Son los ingresos? ¿Es la forma en que mides el éxito? ¿Hay alguna manera de que podamos obtener datos antes de implementar BIMI y después? Así que hicimos un caso de éxito con un cliente que había implementado BIMI. Una empresa llamada Talafi, que está en el espacio B2B, pero que fue muy inteligente con el seguimiento y los clics. Y ya sabes, en su aplicación, sabían cuánta gente hacía clic en las cosas. Y para ellos fue como, no me acuerdo, como un 25 % de aumento en los clics después de implementarlo. Así que una cosa de la que creo que necesitamos más es, ya sabes, sea cual sea la forma de medir el éxito de tu programa de email más allá de, quizá, las aperturas, ¿cómo está contribuyendo BIMI a eso? Ya sabes, ningún profesional del marketing debería hacer nada sin, no sé, no deberías hacer algo solo porque un sabelotodo como yo te diga que lo hagas, ¿verdad? Ya sabes, probablemente deberías medirlo, probablemente deberías pensar: «¿Tiene sentido para mi negocio?», ya sabes, «¿Cuál es el coste?». Me refiero a que DMARC es un estándar abierto. Cualquiera puede implementarlo. Pueden hacerlo por su cuenta. No necesitan un proveedor como Redsift o un producto como OnDMARC para hacerlo. Puedes hacerlo por tu cuenta, pero ya sabes, siempre hay dificultades a la hora de implementar manualmente, ya sabes, estándares. La mayoría de la gente piensa que es un poco más fácil recurrir a un proveedor que les ayude con DMARC. Pero BIMI es un poco lo mismo, no hay un coste en sí mismo por establecer un registro BIMI. Tienes que tener tu logotipo y un cierto tipo de formato de archivo .svg. Ya sabes, tienes que tener una marca registrada, lo que por supuesto cuesta dinero, y los certificados de marca verificada cuestan alrededor de mil dólares al año por dominio. Así que no es gratis a pesar de ser estándares abiertos, supongo que debería decir. Así que no, los profesionales del marketing deberían reflexionar sobre esto y hacerlo en plan: especialmente nunca deberían decir: «Ah, si necesito aplicar DMARC en mi dominio, simplemente configuraré mi política de DMARC en reject desde el primer momento y entonces estaré cumpliendo». Bueno, eso es una idea malísima, porque si no has intentado medir todo tu flujo de email ni comprobar si se autentican correctamente, si pones un registro de rechazo, podrías tener flujos de email legítimos que no superan DMARC desde el primer momento y acaban bloqueados. Así que nunca deberías hacer eso. Los profesionales del marketing deben probar, ¿verdad? Deberían pensar: «Oye, ¿esto tiene sentido para mi negocio?». Dicho esto, la verdad es que he visto a muchas empresas interesantes adoptar BIMI que no me esperaba. Pensaba que BIMI sería algo que adoptarían empresas muy grandes, sobre todo del sector retail, viajes y hostelería, ¿verdad? Ya sabes, marcas muy conocidas, y eso no quiere decir que no haya sucedido. Y nosotros gestionamos un sitio web aquí con Entrust llamado bimiradar.com. Si vas a bimiradar.com, te mostraremos todos los logotipos de BIMI que hemos recopilado en registros BIMI, ya que son públicos en el DNS. Rastreamos millones y millones de dominios a diario en busca de registros BIMI publicados. Y realizamos un seguimiento diciendo: «Oye, aquí están las empresas que vemos que están adoptando BIMI». Y, desde luego, son grandes empresas. Pero lo que también nos encontramos es que como el 50 % de las empresas que hemos visto que consiguen VMC en particular, o más del 50 %, tienen ingresos inferiores a unos 25 millones de dólares y menos de 100 empleados. Así que eso me hizo tener que restablecer un poco mis expectativas o mis prejuicios. Y, ya sabes, hay muchas empresas más pequeñas que lo han implementado. Hemos visto su adopción en todo el mundo. Creo que la última vez que miré, había sedes en unos 50 países diferentes. Solo hay un determinado número de jurisdicciones donde puedes tener una marca comercial aceptada por Entrust. Y DigiCert es el otro certificado. Tienes que tener una marca registrada en unas 16 jurisdicciones diferentes para conseguir el VMC. Dicho esto, muchas empresas operan a nivel mundial. Así que hemos visto empresas con sedes en 50 países diferentes adoptar BIMI. Ha estado un poco más enfocado hacia el continente americano. Al principio, algo más de la mitad de los VMC que vimos los emitieron empresas con sede en América, seguidas de cerca por Europa y luego por la región APAC, lo cual es una tendencia que se observa en el email: a veces las nuevas especificaciones de protocolos se adoptan primero en América del Norte y del Sur, luego pasan a Europa y después a Asia-Pacífico. Y eso es un poco lo que hemos visto también con BIMI. Echamos un vistazo a los diferentes sectores. Una vez más, mi prejuicio o mi expectativa era que se iba a tratar principalmente del sector retail y la hostelería, pero vemos una adopción bastante generalizada también en todos los mercados verticales. El sector financiero seguro, porque los servicios financieros, ya sabes, son objeto de muchos ataques de spoofing o suplantación y phishing. Por lo que probablemente hayan adoptado DMARC antes que muchos otros sectores. Así que vemos mucha adopción de BIMI en servicios financieros (FiServ). Y, por supuesto, en el sector retail, la hostelería y el sector médico. He mencionado a las entidades gubernamentales. He visto a organizaciones sin ánimo de lucro adoptar BIMI, y también a universidades y centros de educación superior, lo que no me esperaba en absoluto. Las empresas más pequeñas, quizá porque tienen más probabilidades de ser usuarias pioneras, pueden estar adoptando BIMI y VMC a un ritmo más rápido. Así que a la audiencia simplemente le diría que esto no es necesariamente una iniciativa solo para las grandes empresas. Vosotros también podéis sacar provecho de esto, independientemente de vuestro tamaño o de si sois B2B o B2C, de vuestro sector… Si tenéis un proyecto de email y habéis implementado DMARC, especialmente si habéis implementado DMARC y habéis logrado un mayor cumplimiento, dar el paso hacia BIMI a partir de ahí es algo bastante fácil. Así que tengo muchas esperanzas puestas este año en que sigamos viendo cómo se expanden los mercados verticales. Ya sabes, ver que la adopción de BIMI por parte de las empresas se expande a otros sectores, aunque, por supuesto, me encantaría ver grandes logotipos adoptando BIMI, porque valida el protocolo, genera impulso, interés y concienciación, pero sigo esperando ver que las empresas más pequeñas continúen adoptándolo. Y esperemos ver también eso de cara al futuro. Una de las barreras para adoptar BIMI ha sido el requisito de una marca registrada para obtener el certificado de marca verificada. Algunas simplemente no la tienen o, ya sabes, puede llevar un tiempo conseguir una marca registrada, dependiendo de dónde intentes registrarla. Puede llevar 12, 18 o 24 meses conseguirlo. Creo que lo que también veremos este año será que las autoridades intentarán facilitarlos y que a lo mejor ya no haga falta una marca registrada. Así que si eres una empresa, como he dicho, y estás en proceso de solicitud de marca, puede que eso valga y sea suficiente para obtener algún tipo de certificado de marca. O a lo mejor has registrado una marca denominativa, pero tu logotipo gráfico real no está registrado. Eso podría estar bien. O tal vez sois una empresa establecida, y podemos retroceder en el tiempo, digamos unos diez años, y ver: «Ah, lleváis utilizando este logotipo toda la vida, ¿vale?». Incluso si no es una marca registrada o eres una pequeña empresa, puede que no hayas tenido los recursos para conseguir una marca. Podría haber otros mecanismos que permitan la visualización del logotipo al margen de los certificados de marca verificada. Así que creo que veremos diversas variaciones de certificados de marca de cara al futuro este mismo año. Así que no estoy seguro de que sea algo inminente para la primera mitad del año, pero por la gente con la que hemos hablado del sector, creo que en la segunda mitad de este año oiremos hablar un poco más del tema.

00:27:59
Jonathan Torres: Con BIMI puede ser una recompensa. Hemos visto que el reconocimiento de marca, que la gente te reconozca, que entiendan que, como remitente, has hecho un esfuerzo adicional para asegurarte de que saben quién eres y de que te puedan ver y reconocer rápidamente dentro del espacio del email. Pero también cuando se trata de esa capa adicional de protección, porque sí que vemos que, con DMARC, hoy en día puedo crear un dominio falso que sea muy parecido al dominio real. Verificarme como si pudiese. Estoy enviando email legítimo. Soy el dueño de ese dominio intentando hacer spoofing o suplantación de una empresa que realmente está haciendo algo allí, y creo que BIMI proporciona ese siguiente paso o protección, esa siguiente pieza. Y ver a la gente pasar de uno a otro creo que es súper útil. Sé que has investigado un poco desde el lado de Redsift para ver cómo funciona eso o qué pasa cuando surgen esos problemas. ¿Puedes hablar un poco sobre ese aspecto en concreto?

00:28:43
Brian Westnedge: Sí, DMARC es genial, me encanta DMARC y creo totalmente en él. Creo que las empresas deberían adoptarlo para los dominios que poseen y controlan, ¿no? No dejes que nadie se aproveche de tu dominio. Tú eres el propietario de tu dominio. Deberías autenticarlo. Y luego, una vez que consigues el cumplimiento de DMARC, puedes evitar que alguien te haga spoofing o suplantación. Sí, por supuesto. Deberías hacerlo. Y si lo haces, obtienes la recompensa, que es BIMI, es decir, en teoría, una mejor entrega del email legítimo una vez que está autenticado. Pero el caso de uso que has mencionado, yo poseo Amazon.com, pero alguien va y registra Amazon-stores.com. A lo mejor crean un registro BIMI con un logotipo de Amazon y publican un registro DMARC en el email; así, el email malicioso que envían desde Amazon-stores.com pasa por DMARC. Sí, ese es un problema real. Y, de vez en cuando, vemos que una vez que la gente publica registros DMARC para los dominios que poseen y controlan, los actores malintencionados operan bajo esos dominios parecidos. Por tanto, hemos investigado sobre el tema y compartí algunos resultados muy preliminares en la conferencia de M3AAWG en Brooklyn. En la conferencia de primavera de M3AAWG en San Francisco, y probablemente en Dublín este verano. Tendremos muchos más datos que compartir, pero básicamente tomamos un grupo de dominios muy conocidos del sector retail y de hostelería, los 250 dominios más grandes del mundo en estos sectores, y empezamos a decir: «Vale, lo que hacemos es coger un dominio real y buscar las variaciones». Contamos con científicos de datos que hacen cosas geniales y aplican el aprendizaje automático para intentar descubrir todas estas permutaciones diferentes, como introducir en el sistema Amazon.com. Iremos a buscar Amazon con un cero en lugar de una «o», o permutaciones con guiones o subdominios. A veces vemos casos en los que alguien puede crear algo como ama.zon.com, tratando de combinar un subdominio con un dominio de nivel superior para que parezca una sola marca. En cierto modo, si lo unes todo. Así que resulta bastante interesante. Por eso buscamos todas esas permutaciones diferentes según lo que vemos. Así que analizamos 250 dominios del sector retail y de hostelería, y en un plazo de 60 días encontramos unos 50.000 dominios diferentes parecidos. De esos 250 originales, ya sabes, había un cierto porcentaje de ellos que tenían DMARC. Así que creo que en torno al 10 % tenían aplicado el control DMARC. Y creo que lo que eso significa es que muchas veces, si eres un gran minorista, tienes una cartera de dominios muy amplia que llamamos dominios registrados de forma defensiva. Por lo tanto, incluso si no usas un dominio para el email o no lo usas para el sitio web, puede que lo hayas adquirido. Y puede que sea porque había un dominio parecido que eliminaste de Internet y lo adquiriste porque eres dueño de los derechos de tu marca. Así que, a menudo, trabajamos con minoristas muy grandes que, si fuesen Amazon, probablemente habrían adquirido dominios como Amazonsucks.com y otros dominios de aspecto despectivo o legítimo que, simplemente, no utilizan para el email ni para el sitio web. De modo que puedes tener cientos y cientos de dominios registrados defensivamente a los que se les deberían aplicar registros DMARC y activarlos. El M3AAWG tiene algunas mejores prácticas, especialmente mejores prácticas para dominios que no realizan envíos. Como, por ejemplo, establecer un registro SPF vacío «minus all» o establecer un registro DMARC en quarantine o reject, y algunas otras cosas. Por lo que es muy posible que algunos de esos dominios parecidos que vimos en ese caso no se utilizaran para el email en absoluto, ni tampoco para un sitio web, o ni siquiera se utilizaran, pero que tuvieran algún tipo de registro DMARC activado, lo cual es totalmente legítimo. Pero también hicimos algo de aprendizaje automático utilizando logotipos. Así que lo que podemos hacer es tomar un logotipo real, como el logotipo de Amazon, y podemos entrenar a nuestro sistema para que busque ese logotipo básicamente en sitios web de phishing, de modo que podamos decir: «Vale, el logotipo de Amazon se ha utilizado en Amazon-stores.com». Oye, ese dominio está registrado en China. Y se configuró para enviar emails. Tiene un registro MX. Tiene un registro SPF. Obtenemos muestras forenses de distintos proveedores de datos que nos permiten afirmar que este email procede de Amazon-stores.com. No es un email legítimo de Amazon. Es un mensaje de phishing que apunta a otro sitio que puede ser incluso de terceros. Es potencialmente malicioso, y es algo que el profesional del marketing, o muchas veces un equipo legal o una gran marca, puede conseguir eliminar de Internet. Así que, si yo soy Amazon, veo a alguien como Amazon-stores.com. Normalmente puedo hacer valer legalmente el derecho a que, bueno, ya sabes, evidentemente puede ser distinto en el caso de otras empresas que no sean Amazon. Pero lo que vemos es que, de esos 50.000 dominios parecidos, había unos 800 que utilizaban el logotipo real de una empresa en un sitio web de phishing desde el que también se enviaban emails. Algunos de estos sitios web de phishing no envían emails; son simplemente sitios web que intentan que introduzcas tus credenciales para robarte tu información. A veces sí que se envían emails desde esos dominios para redirigir a las personas a esos sitios web. A veces los actores malintencionados se insertan en hilos legítimos de Twitter, como cuando alguien acude al servicio de ayuda de Amazon. No recuerdo cuál es su nombre de usuario de ayuda, pero ya sabes, vas a la cuenta de Twitter de ayuda de cualquier marca y alguien se cuela en el hilo diciendo: «Oye, siento mucho que tengas ese problema». Entra en este sitio web de aquí para obtener más ayuda. Luego vas ahí y resulta ser un sitio web de phishing. Parece la empresa, y usan su logotipo. ¿Verdad? Es muy fácil copiar una página web, de la misma forma que hoy en día copian un email legítimo. Así que eso es algo que ocurre. Pero bueno, en resumen, de los 50.000 dominios que estamos estudiando, hay unos 800. Que tienen muy mala pinta. Parece un sitio web real con un logotipo real, pero en realidad están intentando recopilar credenciales y hacer otras cosas malas. Y luego vemos algunos casos raros en los que alguien puede aprovechar un nombre de marca como dominio parecido, como Amazon-stores.com. Pero el contenido del mensaje en sí podría ser para una marca completamente diferente. Simplemente intentan jugar con el hecho de que podrías reconocer el dominio del remitente, ya sabes, que parece una marca real, pero luego el contenido del mensaje no tiene nada que ver con esa marca conocida. Y la otra cosa que vimos con los 250 dominios reales que estamos analizando, utilizados por minoristas muy grandes, es que más de la mitad querían la aplicación de DMARC en los dominios reales que estábamos utilizando como base para el análisis. Así que supongo que de lo que me he dado cuenta es de que el tema de DMARC aún no está acabado, ni siquiera en las empresas minoristas más grandes. No todas han conseguido llegar a la aplicación de DMARC. También analicé BIMI en esos 250 dominios realmente grandes. Solo ocho de ellos tenían también registros BIMI. Así que es obvio que BIMI sigue siendo también una oportunidad dentro de ese grupo. Así que, para mí, el secuestro de marcas es un problema real, y puede que veas abusos en otros dominios una vez que hayas asegurado los tuyos propios con DMARC. Así que, si tienes alguna forma de vigilar los abusos más allá de tu equipo de asistencia al cliente (como, por ejemplo, si tienes un email de atención al cliente, muchas veces los consumidores reenviarán emails falsos a tu servicio de ayuda, de asistencia al cliente o de denuncias de abusos). Así que, a veces, es a través del equipo de asistencia al cliente como te enteras de que la gente está informando sobre la recepción de emails falsos; eso resulta útil y da al equipo legal las herramientas necesarias para eliminar esos sitios web. Pero si no eres el dueño del dominio que está haciendo spoofing o suplantación a tu marca, no puedes activarle DMARC porque no posees el dominio ni su DNS; aunque sí puedes aprovechar DMARC y acudir al proveedor de alojamiento web o al registrador y decir: «Oye, habéis concedido este dominio a esta empresa». No somos nosotros. Se parece a nosotros. Están intentando sacar provecho de nuestro nombre. Hay empresas que se dedican en exclusiva a eliminar sitios web maliciosos de Internet. Nosotros nos asociamos con una de ellas, OPSEC Security. Para cuando nuestros clientes tienen sitios web que necesitan eliminar de Internet. Supongo que esto escapa de las competencias de marketing, no forma parte de su ámbito de responsabilidad, excepto si los clientes están recibiendo emails falsos de dominios falsos y quieren que su equipo legal se ocupe de ello; podrían decirles: «Oye, equipo legal, echadle un vistazo a esto». Este dominio aleatorio que no es nuestro nos está haciendo spoofing o suplantación. Si estás en el sector del retail y la hostelería, o sobre todo en los servicios financieros o la tecnología, si tienes una marca conocida, te conviertes en un objetivo. Y lo más fácil de hacer es: Lo que está totalmente bajo tu control es implementar DMARC para tu propio dominio, y hacerlo desde el primer momento. Para que las personas que reciban emails de tu dominio sepan que es tuyo. BIMI no es un protocolo de seguridad del email en sí mismo, pero es un indicador de confianza visual. Si recibo un email de eBay.com y tiene el logotipo de eBay, ya sabes, eBay.com es el dominio legítimo y utiliza el logotipo legítimo de eBay. Yo, como consumidor, sé que puedo confiar en ese email con un dominio parecido. Resulta un poco más difícil. Ya sabes, Gmail, Yahoo y Comcast invierten muchísimo tiempo y dinero en sus algoritmos para detectar el email malicioso, el spam y el phishing, pero no son perfectos. Ya sabes, algunos de los emails que son maliciosos sí que llegan a la bandeja de entrada de vez en cuando. Y creo que si soy una marca, ya sabes, de nuevo, puede que marketing no lo sea, pero el equipo de marketing puede plantearlo como una prioridad y decir: «Oye, mira, hemos implementado DMARC». Eso es genial. Todavía no vemos este abuso en dominios parecidos. Tenemos que vigilar esto de alguna manera. Oye, equipo legal. Tenéis que intervenir para conseguir eliminar esto. De nuevo, creo que hace falta un nuevo esfuerzo conjunto entre marketing y quizá TI o la seguridad de la información, dentro de la marca; hay que mantenerse alerta. Es muy sencillo lanzar emails. El motivo por el que estamos en este mundillo es porque el email es barato, fácil de poner en marcha y, hoy en día, no hace falta tener una gran skill técnica para crear una campaña de phishing. Puedo ser, ya sabes, un simple script kiddie. Puedo ir y buscar en Internet, ya sabes, formularios de spoofing o suplantación. Ya sabes, se lo he enseñado antes a los clientes: «¿Sabías que puedes ir a este sitio web y que puedo hacerte spoofing o suplantación, desde este sitio, y crear un email con muy buena pinta?». Por supuesto, seguramente habéis estado siguiendo a chat GPT y cómo, si le das algunas indicaciones, puede crear, de forma potencial, unos emails de phishing bastante decentes. Así que hoy en día están ocurriendo todo tipo de locuras de las que hay que estar al tanto. Ya sabes, para los que trabajamos con los profesionales del marketing, es como: «Oye, quiero conseguir que se entregue mi email legítimo en primer lugar, para que la gente pueda realizar una acción a partir de ahí». Quiero evitar que cualquiera utilice mi dominio de forma maliciosa. Y, en tercer lugar, quiero evitar otros abusos sociales, abusos potenciales u otros abusos por email, más allá de mi propio dominio. Y creo que las tácticas están siempre cambiando. Ya sabes, la razón por la que seguimos viendo que el email es el vector de amenazas número uno, creo que es porque todas las empresas lo siguen utilizando, ¿verdad? Nadie se ha deshecho del email. El título de vuestro podcast refleja la realidad: el email es el pilar fundamental de los negocios actuales para entrar en una cuenta social o en cualquier otro tipo de servicio en línea, usas tu dirección de email para iniciar sesión. Para la audiencia. Yo solo diría que, ya sabes, hay que mantenerse alerta. Hay que estar al tanto de todo. Los malos siempre están cambiando sus tácticas para adaptarse a los Google del mundo, a los Yahoo, Comcast y a los Apple que cambian sus tácticas defensivas para reaccionar ante las nuevas cosas que, ya sabes, hacen los bots. Y, bueno, alguien ha creado una red de bots que funciona. Está enviando un montón de spam con bastante buena pinta usando el chat GPT. Los defensores van a reaccionar ante lo que los delincuentes están haciendo de forma maliciosa. Así que siempre es una carrera armamentística, siempre va en aumento. Las tácticas están cambiando. Pero en el fondo, siempre hay unas mejores prácticas a las que la gente debe adherirse. Si eres un profesional del marketing legítimo, y vosotros lo sabéis, lo suyo es enviar email que la gente quiera recibir, ya sabes, autenticar tu email y evitar que se use tu dominio sin tu permiso. Mantente alerta, mantén la calma y sigue adelante.

00:40:48
Jonathan Torres: Eso me lleva a una opinión forzada: siento que me estoy limitando a imponer mi tema para el podcast de esta temporada, que es el de marca, el reconocimiento de marca, la reputación de la marca. Creo que, en general, es una de esas cosas por las que el mundo da miedo. Están pasando tantas cosas ahí fuera que el email puede ser un blanco perfecto porque es barato. Para las empresas es barato hacerlo. Todo el mundo lo hace, pero también resulta barato para los actores malintencionados, para todos los actores malintencionados que hay por ahí fuera. Así que es una de esas cosas de las que tienes que protegerte, tienes que hacer las cosas bien. Pero luego, cuando volvemos a la parte de la marca, si haces todo lo posible por protegerla, y creo que soy yo intentando hablar con los profesionales del marketing en plan: «Cuidado, porque aunque esto sea algo técnico y parezca estar fuera de tu alcance, tienes que proteger la marca, que es lo que todo el mundo busca, es decir, crear una marca, mantenerla y expandirla». Pero luego, si esos actores malintencionados se apoderan de lo tuyo o pueden hacerte spoofing o suplantación, o imitarte o cualquier cosa de ese tipo, pasarás un mal rato. Así que protege tu marca.

00:41:42
Brian Westnedge: Desde luego. Si no proteges tu marca, alguien va a intentar explotarla. Quiero decir, de eso no hay duda.

00:41:48
Eric Trinidad: Para esa protección. Ya sabes, si estás buscando ejemplos.

00:41:51
Brian Westnedge: bimigroup.org es el sitio web del grupo de trabajo de BIMI, el grupo de trabajo de autenticadores, y también está bimiradar.com. Puedes ir para ver quién está implementando BIMI. Cuáles son algunos de los logotipos, de los sectores y tipos de empresas que lo están implementando. Y luego, si solo quieres comprobarlo, si solo tienes curiosidad, tipo: «Oye, me pregunto si mi empresa está haciendo algo sobre BIMI o incluso sobre DMARC», ve a redsift.com/bimi, donde solo tienes que introducir tu dominio; nosotros haremos la comprobación y te diremos si parece que estás utilizando DMARC. O si parece que estás usando BIMI o ambos. Esos tres sitios son recursos gratuitos y muy útiles para hacerte una idea, a grandes rasgos, de qué está pasando.

00:42:27
Eric Trinidad: Entendido, genial. Y por si quieren ponerse en contacto contigo o alguien tiene alguna pregunta que hacer.

00:42:32
Brian Westnedge: Por supuesto. Sí. Brian.Westnedge@redsift.io

00:42:43
Eric Trinidad: Genial. Bueno, sin duda tenemos muchas ganas de poder verte en persona en el evento del M3AAWG y en otros eventos que están por llegar. Así que, con suerte, pronto podremos volver a mantener una conversación, pero agradezco el tiempo que nos has dedicado hoy. Muchas gracias por acompañarnos, Brian.

00:42:56
Brian Westnedge: Gracias, Eric. Gracias, JT. Me ha encantado estar con vosotros.

00:42:58
Eric Trinidad: Sí. Y a Thomas, por si quieren obtener más información sobre nosotros. ¿A dónde pueden ir?

00:43:02
Thomas Knierien: Sí, a todo el mundo. Podéis encontrarnos en Mailgun.com/resources/podcast. Podéis encontrar el episodio que hicimos con Matt en 2019, cuando hablamos sobre BIMI por primera vez.

00:43:14
Eric Trinidad: Genial, gracias a todos. Que tengáis un buen día.


Call To Action Graphic
¡Manténganme al tanto! Recibe excelentes recursos en tu bandeja de entrada cada semana.
Envíadme la newsletter de Mailgun. Acepto expresamente recibir la newsletter y sé que puedo darme de baja fácilmente en cualquier momento.

Revisa tu bandeja de entrada cada mes para recibir tu boletín de Mailgun.