¿Qué es la suplantación de identidad de correo electrónico? Cómo los estafadores falsifican correos electrónicos

¿Qué es la suplantación de identidad de correo electrónico? Cómo los estafadores falsifican correos electrónicos

¿Qué puede hacer si alguien está usando su dirección de correo electrónico personal? Si su familia y amigos reciben correos electrónicos sospechosos desde su dirección, podría pensar que ha sido pirateado. Del mismo modo, si recibe spam de alguien que conoce, ¿se ha visto comprometido su sistema?





Este es un proceso llamado suplantación de identidad por correo electrónico. Es sorprendentemente simple de hacer e increíblemente común.





¿Qué es la suplantación de identidad de correo electrónico?

Su preocupación inmediata es, por supuesto, que se ha convertido en víctima de ciberdelincuentes. Sin embargo, este no suele ser el caso; en cambio, alguien está falsificando su dirección de correo electrónico.





Todos los correos electrónicos vienen con detalles del destinatario y el remitente, y este último puede ser falsificado (lo que simplemente significa que es una dirección de imitación).

Entonces, ¿por qué ha recibido un correo electrónico aparentemente de usted mismo? Hay algunas posibilidades.



La primera instancia es cuando un mensaje no se puede entregar, por lo que se 'devuelve' a la dirección en el campo del remitente. Esto parecerá especialmente extraño si no envió ese mensaje. Al menos ahora sabe que alguien está falsificando su dirección.

Los estafadores pueden conocer su dirección a través de numerosos métodos, incluidas las cuentas de redes sociales y los contactos mutuos. También podría ser que su dirección de correo electrónico sea de dominio público de todos modos; si tiene una empresa o tiene un boletín informativo, por ejemplo, es probable que se publique su dirección. Esto hace la vida mucho más fácil para los estafadores que buscan falsificar correos electrónicos.





Muchos de nosotros nos enviamos documentos e imágenes importantes por correo electrónico como medio para respaldarlos. Esta es una forma sencilla de mantener accesibles sus archivos vitales dondequiera que se encuentre, sin la necesidad de la computación en la nube.

Los ciberdelincuentes ven esto como una oportunidad: un correo electrónico suyo u otro contacto puede despertar su curiosidad lo suficiente y hará clic en el enlace adjunto.





Y todos sabemos que no debemos confiar en los enlaces de los correos electrónicos, ¿verdad? Así es como los virus se propagan y obtienen datos privados sobre los usuarios. Es una forma en que los estafadores pueden superar cualquier medida de seguridad que haya tomado. Al hacer clic en un enlace, esencialmente está aceptando la descarga de cualquier software adjunto, que omite incluso el proceso de sandboxing que usa su navegador para mantener su dispositivo seguro.

donde puedo descargar microsoft word gratis

¿Cómo se falsifican las direcciones de correo electrónico?

Image Credit: Aaron Escobar/ Flickr

¿Entonces, cómo funciona? ¿Cómo se puede falsificar y posteriormente enviar spam a una dirección de correo electrónico?

Todo lo que necesita un estafador es un servidor de Protocolo simple de transferencia de correo (SMTP), es decir, un servidor que pueda enviar correos electrónicos, y el equipo de correo adecuado. Esto podría ser simplemente Microsoft Office Outlook.

Debe proporcionar un nombre para mostrar, una dirección de correo electrónico e información de inicio de sesión: básicamente, un nombre de usuario y una contraseña. Este último le permite ingresar a su propia cuenta de correo electrónico, pero su nombre y dirección de correo electrónico que se muestran pueden ser lo que quiera.

Las bibliotecas de código como PHPMailer agilizan el proceso; simplemente tiene que completar el campo 'De', escribir su mensaje y agregar la dirección del destinatario.

No le recomendamos que haga esto, obviamente, porque, dependiendo de su jurisdicción, es ilegal.

La mayoría de los clientes de correo electrónico no apoyan la práctica. Por lo general, le piden que verifique que puede iniciar sesión en la dirección desde la que pretende enviar mensajes.

Hay formas de evitar esto, pero los estafadores lo evitan utilizando 'botnets' como servidores de correo. Una botnet es un sistema de computadoras infectadas, que generalmente actúa sin el conocimiento de los usuarios para reenviar virus, spam y gusanos a otros dispositivos.

¿Por qué extraños recibieron correos electrónicos míos?

En casos raros, es posible que reciba un mensaje enojado de un extraño que dice que le envió un virus. Sí, esto se debe a la suplantación de correo electrónico.

cómo arreglar audio en Windows 10

Cuando una máquina se ve comprometida, el software malintencionado recorre la libreta de direcciones y envía software malintencionado a los contactos que utilizan ese cliente de correo electrónico. Estos a menudo afirman ser de un amigo del usuario de la computadora infectada.

Ni siquiera necesitas conocer a esta persona, ¡su nombre se usa únicamente porque tienes un contacto mutuo!

El virus' modus operandi es prosperar. Se propagan e infectan tantas máquinas como sea posible para obtener la mayor cantidad de información personal y, por lo tanto, influir tanto como sea posible. En particular, esto es a través de malware instalado en un dispositivo a través de un subterfugio, como un caballo de Troya que pretende ser algo útil mientras aspira sus datos.

Si recibe un mensaje de un extraño furioso, explíquele que no es culpa suya. Quizás los reenvíe a esta página para que estén al tanto de lo que se puede hacer. Luego, podría intentar aislar qué contacto tiene en común, para poder alertarlos de que su sistema se ha visto comprometido. Eso es un poco como una aguja en un pajar, sin embargo ...

Qué hacer si recibe un correo electrónico sospechoso

Si hay un enlace en el correo electrónico, no hagas clic en él . Del mismo modo, no descargue ningún archivo adjunto a menos que sepa que son genuinos. No importa si proviene de alguien en quien cree que puede confiar o no.

Lea sobre la detección de un correo electrónico falso y no ignore las prácticas básicas si el correo electrónico es supuestamente de alguien que conoce. Tendemos a ser inmediatamente escépticos con los correos electrónicos inesperados de nuestra propia dirección, pero no con los mensajes no solicitados de amigos.

Por otra parte, el hecho de que conozcas al remitente debería darte una ventaja. Sabes si es probable que envíen un enlace por sí solo sin ningún otro texto alrededor; si sus mensajes son largos y vagos; o si siempre cometen errores ortográficos.

Si nada es obvio de inmediato, revise los correos electrónicos anteriores y los patrones de notas. ¿Tienen una firma que aparece en todos sus mensajes? ¿Normalmente envían correos electrónicos a través de su teléfono y, por lo tanto, tienen 'Enviado desde mi iPhone', por ejemplo, en la parte inferior?

Si aún no está seguro, simplemente pregúntele al supuesto remitente.

Qué hacer si alguien está usando su dirección de correo electrónico

Crédito de la imagen: Sarah Deer / Flickr

Siempre le recomendamos que no haga clic en nada que crea que puede ser malicioso. Ciertamente, no haga clic en nada si el correo electrónico parece ser de su propia dirección y no recuerda haberlo enviado.

Si el mensaje dice ser tuyo, revisa tu carpeta Enviados. Si está allí, pero no lo envió, es probable que su cuenta se haya visto comprometida. Del mismo modo, si miras en Gmail, puedes ver 'Última actividad de la cuenta', lo que podría darte una indicación sobre si alguien más está iniciando sesión en tu cuenta.

Debe cambiar su contraseña de inmediato . Verificar estos consejos para crear una contraseña más segura .

Desafortunadamente, hay muy poco que pueda hacer sobre la suplantación de identidad, aparte de ser más conocedor del spam.

Pero no es necesario que se sienta completamente inútil porque es posible que pueda averiguar la dirección del Protocolo de Internet (IP) a partir de un correo electrónico. Puede rastrear el origen del correo electrónico aprendiendo a abrir encabezados y encontrando la dirección IP. Esto puede parecer intimidante, pero a partir de ahí, luego puede rastrear eso a una PC .

¿De qué otra manera puede protegerse?

Puede ser una situación frustrante en la que te encuentres, pero afortunadamente, más personas reconocen la suplantación de correo electrónico como una estafa y envían inmediatamente dichos elementos a la basura. Sirven como un recordatorio oportuno de que siempre debemos mantener seguros todos los aspectos de nuestra vida en línea, es decir, las redes sociales, los navegadores y las cuentas de correo electrónico.

¿Qué significa smh en los mensajes de texto?

Deberías familiarizarte con protocolos de seguridad de correo electrónico comunes y ten en cuenta que Los estafadores pueden explotar su dirección de correo electrónico de múltiples formas. . Y para tener en cuenta otro truco de correo electrónico, no caiga en esta estafa de correo electrónico de sitios web para adultos.

Crédito de la imagen: cienpies / Depositphotos

Cuota Cuota Pío Correo electrónico 3 formas de comprobar si un correo electrónico es real o falso

Si ha recibido un correo electrónico que parece un poco dudoso, siempre es mejor verificar su autenticidad. Aquí hay tres formas de saber si un correo electrónico es real.

Leer siguiente
Temas relacionados
  • Seguridad
  • Productividad
  • Sugerencias por correo electrónico
  • Suplantación de identidad
  • Correo no deseado
  • Seguridad en línea
Sobre el Autor Philip Bates(273 Artículos publicados)

Cuando no está viendo televisión, leyendo libros y cómics de Marvel, escuchando The Killers y obsesionado con las ideas del guión, Philip Bates finge ser un escritor independiente. Le gusta coleccionar todo.

Más de Philip Bates

Suscríbete a nuestro boletín

¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!

Haga clic aquí para suscribirse