Buenas a todos Me preguntaba si se podría falsificar o modificar el servicio SPF para poder saltar la seguridad de los servidores de correo de las empresas o algún método para hacerlo. Gracias.
SPF está bastante implementado, pero DMARC y DKIM no tanto (casi nada diría yo).
Incluso hay varios organismos gubernamentales y oficiales Españoles no lo utilizan, con lo que hacer campaña de phishing podría ser muy efectiva.
Interesante el proyecto de Marc Almeida que ha ido analizando cientos de miles de dominios para ver cuáles han implementado políticas de seguridad correctas en sus servidores de correo.