{"id":41371,"date":"2022-03-28T20:44:43","date_gmt":"2022-03-29T02:44:43","guid":{"rendered":"https:\/\/webirix.com\/?p=41371"},"modified":"2022-03-28T20:44:43","modified_gmt":"2022-03-29T02:44:43","slug":"correos-de-suplantacion-de-identidad","status":"publish","type":"post","link":"https:\/\/webirix.com\/en\/correos-de-suplantacion-de-identidad\/","title":{"rendered":"Correos de suplantaci\u00f3n de identidad"},"content":{"rendered":"<p>Tambi\u00e9n conocido como Email Spoofing, es una t\u00e9cnica utilizada en los ataques de SPAM y phishing para hacerle creer al usuario que el mensaje proviene de una persona o entidad conocida o de confianza.<\/p>\n<p>\u00c9sta t\u00e9cnica consiste en la falsificaci\u00f3n de los encabezados del correo del remitente, como resultado el software cliente de correo mostrara la direcci\u00f3n de remitente fraudulenta, los usuarios generalmente aceptan el correo tal y como se ve, pero, para identificar este tipo de correos se tienen que inspeccionar cuidadosamente los encabezados.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Pero entonces\u2026\u00bfC\u00f3mo funciona?<\/strong><\/p>\n<p>El objetivo de este tipo de correos es convencer a los usuarios que el correo proviene de alguien de confianza. Generalmente, amigos, proveedor o marca. Utilizando esa confianza, el atacante pide al destinatario realizar acciones perjudiciales o proporcionar datos sensibles.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Example<\/strong><\/p>\n<p>En la siguiente pantalla, el correo parece provenir de la misma cuenta de correo Paola pero indicando que es de servicios de administraci\u00f3n tributaria. Este mensaje informa que tiene pendientes de presentar referente a comprobantes fiscales. Al tener este tipo de mensajes, se les pide a los usuarios que den clic en los datos adjuntos e incluso les mandan un enlace para que lo puedan abrir.<\/p>\n<p><a href=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Suplantacion.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-41377 aligncenter\" src=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Suplantacion-287x300.png\" alt=\"\" width=\"287\" height=\"300\" srcset=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Suplantacion-287x300.png 287w, https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Suplantacion-320x335.png 320w, https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Suplantacion.png 563w\" sizes=\"auto, (max-width: 287px) 100vw, 287px\" \/><\/a><\/p>\n<p>Pero cuando damos clic en ver todos los encabezados del correo para averiguar exactamente de donde proviene ese correo, nos damos cuenta de que es un correo SPAM y proviene de una cuenta de correo totalmente extra\u00f1a.<\/p>\n<p><a href=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/encabezados.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-41378 aligncenter\" src=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/encabezados-300x115.png\" alt=\"\" width=\"300\" height=\"115\" srcset=\"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/encabezados-300x115.png 300w, https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/encabezados-335x128.png 335w, https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/encabezados.png 565w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p><strong>\u00bfC\u00f3mo protegerse contra Email Spoofing?<\/strong><\/p>\n<p>A pesar de las medidas de seguridad implementadas en los servicios de correo, algunos mensajes malintencionados pueden llegar a las bandeas de entrada. As\u00ed que depende tambi\u00e9n del usuario darse cuenta sobre este tipo de correos. Te dejamos algunos pasos a seguir para evitar convertirse en victima de fraude de correo electr\u00f3nico<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>NO hagas clic en enlaces para acceder a sitios web que te pidan autentificaci\u00f3n.<\/li>\n<li>Revisa los encabezados: Aunque cada cliente de correo tiene su procedimiento, cons\u00faltalo y posteriormente busca el apartado \u201cRecibidos-SPF\u201d, si encuentras una respuesta <strong>PASS<\/strong> esta todo en orden, si encuentras <strong>FAIL<\/strong> el correo tiene una alta probabilidad de no ser legitimo<\/li>\n<li>Copia y pega el contenido del mensaje de correo electr\u00f3nico en un motor de b\u00fasqueda: puede que se haya reportado el mensaje y ya este publicado en internet<\/li>\n<li>Si el correo dice provenir de fuentes de confianza, revisa cuidadosamente el mensaje, errores ortogr\u00e1ficos, formas de expresi\u00f3n, etc.<\/li>\n<li>NO abras archivos adjuntos de remitentes sospechosos o desconocidos.<\/li>\n<li>Los correos donde se ofrezca dinero, o cualquier otra cosa muy buena para ser cierta, es una estafa, cu\u00eddate de ellos.<\/li>\n<li>S\u00e9 cuidadoso con los correos que produzcan una sensaci\u00f3n de urgencia o peligro. El Phishing intenta evadir la desconfianza del usuario sugiriendo que ocurrir\u00e1 algo malo si no act\u00faa con rapidez.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Tambi\u00e9n conocido como Email Spoofing, es una t\u00e9cnica utilizada en los ataques de SPAM y phishing para hacerle creer al usuario que el mensaje proviene de una persona o entidad conocida o de confianza. \u00c9sta t\u00e9cnica consiste en la falsificaci\u00f3n de los encabezados del correo del remitente, como resultado el software cliente de correo mostrara &#8230;<\/p>","protected":false},"author":4965,"featured_media":41374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2142,2259],"tags":[2349,2350],"class_list":["post-41371","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-correos","category-spam","tag-correos-electronicos","tag-spam"],"jetpack_featured_media_url":"https:\/\/webirix.com\/wp-content\/uploads\/2022\/03\/Email_spoofing.jpg","_links":{"self":[{"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/posts\/41371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/users\/4965"}],"replies":[{"embeddable":true,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/comments?post=41371"}],"version-history":[{"count":3,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/posts\/41371\/revisions"}],"predecessor-version":[{"id":41379,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/posts\/41371\/revisions\/41379"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/media\/41374"}],"wp:attachment":[{"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/media?parent=41371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/categories?post=41371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webirix.com\/en\/wp-json\/wp\/v2\/tags?post=41371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}