Mitigación: Fraude del CEO y Compromiso de Correo (BEC)
Neutraliza la suplantación ejecutiva validando cada mensaje contra claves inmutables on-chain. Los correos con firmas no coincidentes se descartan de forma inmediata.
Mitigación: Ataques Man-in-the-Middle y Secuestro de DNS
El envenenamiento de DNS tradicional y el secuestro de rutas BGP no pueden falsificar firmas ECDSA válidas vinculadas al registro descentralizado.
Mitigación: Amplificación en Puerto 25 y DDoS
Los stealth tokens y endpoints camuflados (Niveles 2-4) descartan conexiones TCP no autenticadas en el filtro de paquetes, mitigando ataques de denegación de servicio.
