La suplantación de identidad es una de las técnicas más comunes entre los ciberdelincuentes para obtener datos personales de los usuarios. El email spoofing es un tipo más común, y aprenderemos a identificarlo para evitar ser víctima de este ataque.
Qué es email spoofing
Miles de correos fraudulentos se envían por correo electrónico cada día. Y, a pesar de los filtros antispam, muchos terminan en las bandejas de entrada de los usuarios. Existen varios elementos en los que tenemos que fijarnos para identificar este tipo de ataques. Uno de los más recomendables es comprobar el remitente del correo. Sin embargo, este no es un factor decisivo, ya que cada vez hay más ataques de phishing, en los que el correo está suplantado debido al email spoofing.
El término spoofing, que en inglés significa falsificar o engañar, es una técnica de suplantación de identidad muy común. Sobre todo, a través del correo electrónico, aunque existen otras modalidades.
Cómo se lleva a cabo
El email spoofing se lleva a cabo mediante un correo electrónico fraudulento en el que el ciberdelincuente cambia la dirección del remitente y el asunto. El objetivo es conseguir que parezca una comunicación real. Normalmente, los atacantes la llevan a cabo para realizar estafas y engañar a sus víctimas, con el fin de conseguir datos personales de los usuarios y obtener un beneficio económico.
Cómo podemos prevenirlo
Lo más importante cuando tratamos de identificar este tipo de correos fraudulentos es detenernos unos minutos. Sobre todo, cuando recibimos cientos de mensajes cada día. Interpretando las cabeceras de los correos, podremos recabar información muy valiosa para nuestra investigación:
- Datos del emisor y el receptor.
- Los servidores de correo intermedios.
- El cliente del correo utilizado para enviar el email.
- Las fechas de envío y recepción.
Consejos de protección contra email spoofing
Finalmente, algunos consejos extra que nos ayudarán a proteger nuestra información personal son:
- Bloquear usuarios sospechosos.
- No compartir información personal.
Información más detallada pueden encontrar en el siguiente enlace de Oficina de Seguridad de Internauta:
https://www.osi.es/es/actualidad/blog/2022/11/09/email-spoofing-comprueba-quien-te-envia-un-correo-sospechoso