Preguntas frecuentes sobre la suplantación de identidad por correo electrónico
¿Cómo falsifican los atacantes una dirección de correo electrónico?
Suplantar una dirección de correo electrónico es una forma relativamente sencilla de ciberdelincuencia. Los atacantes pueden cambiar el nombre para mostrar y/o el encabezado "From" en el correo electrónico para hacerse pasar por una fuente de confianza, o pueden crear un dominio de apariencia prácticamente indistinguible de un dominio legítimo.
¿Qué aspecto tiene un correo electrónico falsificado?
Un correo electrónico suplantado parecerá proceder de una fuente legítima o de confianza, pero si se fija bien, puede detectar anomalías que identifiquen el mensaje como un intento de suplantación. En un correo electrónico falsificado, la dirección de correo electrónico real puede ser diferente del nombre para mostrar. Además, la dirección de correo electrónico del encabezamiento no coincidirá con la dirección de correo electrónico del remitente, y el campo "Responder a" del encabezamiento no coincidirá con el nombre del remitente.
¿Cómo detener la suplantación de identidad del correo electrónico?
Mitigar el riesgo que supone la suplantación de identidad por correo electrónico requiere un enfoque de la seguridad a varios niveles. La formación en materia de seguridad puede ayudar a los usuarios a detectar y evitar más fácilmente los intentos de suplantación de identidad por correo electrónico. Los filtros de correo electrónico que utilizan servicios de autenticación DNS como SPF, DKIM y DMARC pueden ayudar a bloquear el correo electrónico potencialmente fraudulento. Y en caso de que el correo electrónico falsificado consiga superar sus servicios de autenticación, la tecnología que bloquea a los usuarios para que no hagan clic en enlaces maliciosos o abran archivos adjuntos maliciosos puede ayudar a prevenir un ataque mediante la falsificación del correo electrónico.
¿Cómo detener la suplantación de correos electrónicos desde mi dirección de correo electrónico?
Si su dirección de correo electrónico está siendo utilizada por spammers o ciberdelincuentes para iniciar ataques, es posible que su cuenta de correo electrónico se haya visto comprometida y que los atacantes estén enviando mensajes utilizando sus credenciales. Cambiar sus datos de acceso y utilizar una contraseña segura puede ayudar a evitarlo. También es posible que su cuenta sea segura y que los atacantes simplemente estén utilizando su dirección de correo electrónico como dirección "De:" en el mensaje que envían. En este caso, poco puede hacer, salvo informar del incidente a su proveedor de servicios de Internet.
¿Cómo detener la suplantación de identidad del correo electrónico en Office 365?
Microsoft Office 365 Advanced Threat Protection (ATP) ofrece ciertas características anti-spoofing que ayudan a protegerse de la suplantación de dominios externos, pero para proporcionar a su organización una protección superior se requiere un enfoque multicapa de la seguridad del correo electrónico. La formación sobre concienciación en materia de seguridad puede ayudar a sus usuarios de Office 365 a detectar y evitar los intentos de suplantación de identidad por correo electrónico. Los proveedores externos de software de filtrado de correo electrónico pueden ayudar a bloquear más ataques de suplantación de identidad por correo electrónico. Por último, cuando los correos electrónicos falsos consiguen eludir otras defensas, la tecnología para bloquear a los usuarios y evitar que hagan clic en enlaces maliciosos o abran archivos adjuntos con armas puede impedir que los correos falsos causen daños.
¿Cuál es la diferencia entre la suplantación de identidad por correo electrónico y el phishing?
La suplantación de identidad del correo electrónico se centra en el origen del mensaje, creando una falsa sensación de confianza, mientras que el phishing implica una gama más amplia de tácticas destinadas a obtener información sensible mediante la manipulación y el engaño.