Conoce Atico34 - Solicita presupuesto
CiberseguridadEmails

¿Qué es la suplantación de identidad de correo electrónico y cómo protegerse?

La suplantación de identidad de correo electrónico ocurre cuando un ciberatacante envía un email en el que se hace pasar por otra entidad o persona, falsificando la dirección del remitente para hacerla pasar por la dirección legítima. En las siguientes líneas te explicamos qué es y cómo funciona la suplantación de identidad en el correo electrónico y cómo puedes protegerte.

¿Qué es la suplantación de identidad de correo electrónico?

La suplantación de identidad de correo electrónico es una técnica de ciberataque que se emplea, sobre todo, en los ataques de phishing y el spam, ya que el atacante suplanta la identidad legítima de una entidad para engañar a las víctimas con el objetivo de conseguir sus datos, dinero o llevar a cabo algún tipo de estafa.

Generalmente, pensamos que la suplantación de identidad del email se produce utilizando direcciones de correos muy parecidas a la legítima (cambiando solo alguna letra) o utilizando direcciones parecidas, pero cuyo dominio es Gmail, Outlook o similar. Sin embargo, cuando hablamos de correo y suplantación de identidad, nos referimos a la falsificación de la información del encabezado del correo electrónico, lo que hace que para quien recibe el email, la dirección del remitente aparezca como la legítima; por ejemplo, en vez de info@corr3os.es se vería como info@correos.es.

En ese sentido, la suplantación de identidad de correo electrónico, también denominada email spoofing, está dentro de la suplantación de dominio.

tarifas proteccion datos 

¿Cómo funciona la suplantación de identidad en el correo?

La suplantación de identidad en el correo electrónico funciona aprovechando que el SMTP (protocolo simple de transferencia de correo) no cuenta con un sistema para autenticar las direcciones de correo electrónico, de manera que se pueden enviar emails donde la información del encabezado (lo que ve el destinatario, los campos «De», «Para» y «Asunto») y el sobre SMTP (que es la información que usan los servidores para entregar un email) no coincidan.

Así, es posible que el atacante falsifique la información del encabezado del email para que parezca que proviene de un remitente legítimo, para ello se sirve de scripts que configuran la dirección del remitente a una dirección de correo específica (es decir, falsifican lo que el destinatario ve en los apartados «De» y «Para» para que el origen del email parezca legítimo). Puesto que raramente los destinatarios comprueban los encabezados originales, es posible que acaben cayendo en la trampa y llevando a cabo la acción especificada en el cuerpo del email.

Esta falsificación también afecta al apartado «Responder a», que mostrará la misma dirección falsificada por el remitente.

Para reforzar la credibilidad del correo suplantado, los atacantes recrean elementos de diseño originales de la entidad suplantada (como logotipo, firmas, etc.).

El objetivo de la suplantación de identidad en el correo electrónico es conseguir que las víctimas lleven a cabo la acción requerida en el cuerpo del email, sea introducir los datos de inicio de sesión en una cuenta, enviar otros datos personales o descargar un archivo adjunto.

¿Cómo identificar la suplantación de identidad en correos electrónicos?

Existen una serie de indicios que te pueden ayudar a identificar la suplantación de identidad en correos electrónicos:

  • Comprobar el encabezado del correo electrónico, ya que actualmente hay servidores de correo que muestran la dirección real de la que proviene el correo.
  • Comprobar el encabezado en «Mostrar original» o «Ver original» en los correos electrónicos, ya que aquí podrás ver si en la sección «Recibido» aparece un dominio diferente al de la dirección «De».
  • Comprobar si los protocolos SPF, DKIM y DMARC aparecen como «Pass» en «Mostrar original» o «Ver original». Si en vez de «Pass» aparece como «Fail», entonces el correo es falso. Ahora bien, hay que tener en cuenta que es posible que correos falsificados pasen este control, ya que para que funcione, los propietarios del dominio deben haber implementado el uso de estos protocolos.
  • Si un email te incita a actuar con rapidez o urgencia (por ejemplo, te avisa de que si no haces determinada acción, tu cuenta será suspendida), debes desconfiar de él, porque lo más probable es que sea un email falso.
suplantación de identidad correo electrónico

Ejemplo de suplantación de identidad en un correo electrónico

En la imagen de arriba tenéis un ejemplo de un correo de suplantación de identidad; en este caso en el campo «De» aparece Leroy Merlin, una conocida cadena de tiendas, sin embargo, la dirección de la que proviene (y que Gmail nos muestra) es una dirección de Gmail, por lo tanto, el correo es falso (en este ejemplo, el email ha sido filtrado y enviado a la carpeta de spam directamente).

¿Cómo protegerse contra la suplantación de identidad en correos electrónicos?

Aparte de saber reconocer e identificar correos falsificados, para evitar la suplantación de identidad en los emails puedas adoptar las siguientes medidas de protección:

  • Implementar filtros en el correo electrónico, para evitar que a la bandeja de entrada lleguen correos fraudulentos. Actualmente, los principales servidores de correo electrónico cuentan con filtros cada vez más potentes, que envían prácticamente cualquier correo falso a la bandeja de correo no deseado o spam. Y cuando se cuela algún correo de suplantación de identidad, como usuario puedes marcarlo como tal y reportarlo.
  • Utilizar proveedores de correo electrónico seguros.
  • Utilizar un software para filtrar el correo electrónico y proteger el dominio de la empresa.
  • En las empresas, formar a los empleados sobre este tipo de ataque, para que aprendan a identificar correos sospechosos.
  • Sospechar de cualquier email que te urja a realizar una acción (incluida la descarga de archivos). Ante la duda, siempre deberías ponerte en contacto con el supuesto remitente (usando un medio diferente al email, si es posible y si no, escribiéndole un email, pero introduciendo tu la dirección y no dando a «responder») y asegurarte de que el mail recibido es legítimo. Cualquier email que te pida resetear una contraseña, reenviar credenciales o facilitar un número de cuenta o tarjeta bancaria a través de un enlace, es un email fraudulento.

¿Cómo denunciar correos electrónicos de suplantación de identidad?

Actualmente, los principales servidores de correo electrónico permiten denunciar emails sospechosos de forma sencilla, pudiendo reportarlos como phishing, spam o suplantación de identidad desde el propio email.

Por ejemplo, en Gmail podemos hacerlo abriendo el email y pulsando en los tres puntos verticales de la derecha. Y en Outlook ni siquiera es necesario abrir el correo, podemos pulsar en el mensaje con el botón de derecho del ratón y en el menú desplegable que aparece, pulsar en «Denunciar».

Es recomendable denunciar los correos electrónicos falsos cada vez que aparecen en la bandeja de entrada, ya que esta acción ayudará a filtrarlos mejor en el futuro.