Miércoles, 05 Agosto 2026
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD

Correo de Empresa

 

Un taller de Arrecife, una asesoría de Tías y un apartamento turístico de Puerto del Carmen tienen negocios muy distintos, pero coinciden en algo: casi todo lo que importa entra y sale por el correo. Reservas, presupuestos, facturas, altas de personal, números de cuenta de proveedores. Quien consigue leer ese buzón durante una semana sin que nadie lo note sabe cuánto factura la empresa, a quién le paga y en qué fechas.

El buzón vale más que la web

Cuando se habla de proteger un negocio, la conversación suele ir a la página web o al datáfono. El fraude más frecuente, sin embargo, es bastante más aburrido. Alguien entra en una cuenta de correo, se queda dentro leyendo hilos de facturación durante días y luego responde a un correo real con un número de cuenta cambiado. El cliente paga. Nadie sospecha nada hasta que el proveedor reclama el cobro un mes después.

Por eso conviene tratar el correo corporativo como una infraestructura del negocio y no como una cuenta más. Quién puede leer esos mensajes, dónde se almacenan, qué ocurre cuando alguien deja la empresa y bajo qué normativa quedan los datos de los clientes son preguntas de gestión, no de informática. En muchas pymes de la isla el correo sigue siendo una dirección gratuita creada hace años, compartida entre varias personas y sin ningún control de acceso.

Lo que dejaron las cifras de 2025

Los datos nacionales del año pasado dan una idea del volumen. No son cifras de Canarias, porque el organismo estatal no publica ese desglose por provincias, pero sirven para ver qué tipo de ataque predomina.

Incidentes gestionados en España (2025)

Casos

Qué implica para un negocio pequeño

Total de incidentes

122.223 (26% más que en 2024)

El crecimiento afecta sobre todo a quien no tiene departamento técnico

Malware

55.411, de ellos 392 de ransomware

Equipos cifrados y varios días de actividad parada

Fraude online

45.445, cuatro de cada diez incidentes

Facturas manipuladas y pagos desviados

Phishing

25.133

Correos que imitan al banco o a un proveedor habitual

Robo de información

3.849

Datos de clientes fuera de la empresa, con obligación de notificar

Consultas a la línea 017

142.767 (casi un 45% más)

La mitad llega cuando el problema ya ha ocurrido

Fuente: balance de ciberseguridad 2025 del Instituto Nacional de Ciberseguridad.

Llama la atención el reparto de las consultas al 017: el 49% fueron preventivas y el 51% reactivas. Más de la mitad de quienes llaman ya tienen el problema encima.

Qué mirar antes de cambiar de proveedor

Cambiar de servicio de correo no es una decisión técnica complicada, pero sí conviene comparar unas cuantas cosas concretas.

La primera es el dominio propio. Una dirección con el nombre del negocio permite comprobar la identidad del remitente mediante los registros SPF, DKIM y DMARC, algo imposible con una cuenta gratuita genérica. La segunda es el panel de administración: hace falta poder crear y cerrar cuentas, recuperar el buzón de alguien que se ha ido y forzar la verificación en dos pasos para toda la plantilla. Sin eso, la seguridad depende de la buena voluntad de cada empleado.

Después vienen el cifrado y la ubicación de los datos, que en la práctica determinan quién puede acceder a los mensajes almacenados y qué régimen legal se les aplica. Para cualquier empresa que maneje datos de clientes conviene revisar también las condiciones de tratamiento que exige el RGPD, incluidas las reglas de conservación y borrado. Y un detalle que casi nadie mira hasta que lo necesita: cómo se migran los correos antiguos, los contactos y los calendarios cuando llega el cambio.

Del Kit Digital al día a día

Buena parte del tejido empresarial de la isla ya ha pasado por algún programa de digitalización. La Cámara de Comercio de Lanzarote y La Graciosa mantiene una Oficina Acelera Pyme para el Kit Digital con asesoramiento individual y ayudas para implantar herramientas, y la ciberseguridad figura entre las soluciones financiables.

La subvención paga el software. Lo que no cubre son las costumbres. Una contraseña compartida entre cuatro personas sigue siendo una contraseña compartida aunque el proveedor sea nuevo, y ninguna herramienta evita que alguien apruebe un cambio de cuenta bancaria por correo sin llamar antes por teléfono. Ese procedimiento de confirmación por voz, escrito en dos líneas y conocido por todo el equipo, es probablemente la medida más barata que puede adoptar hoy una empresa pequeña.


PUBLICIDAD
PUBLICIDAD
Cicar
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
×