LIBRARY Artículo
Una guía sencilla para combatir el espontáneo de correo electrónico
¿Qué es la prueba de correo electrónico?
La cuchara de correo electrónico es el acto de enviar correos electrónicos con una dirección de remitente falsificada. Diga al destinatario a pensar que alguien que conocen o confía les envió el correo electrónico. Por lo general, es una herramienta de un ataque de phishing, diseñado para apoderarse de sus cuentas en línea, enviar malware, o robar fondos.
Los mensajes de correo electrónico falsos son fáciles de hacer y fáciles de detectar. Sin embargo, variedades más maliciosas y selectivas pueden causar problemas importantes y plantear una amenaza enorme para la seguridad.
Razones para la prueba de correo electrónico
Las razones para la toma de correo electrónico son bastante claras. Normalmente, el criminal tiene algo malicioso en mente, como robar los datos privados de una empresa. Aquí están las razones más comunes detrás de esta actividad maliciosa:
- Phishing. Casi universalmente, la espoofía de correo electrónico es una puerta de entrada para el phishing. Pretendiendo ser alguien que el receptor sabe es un táctica para que la persona haga clic en enlaces maliciosos o proporcione información confidencial.
- Robo de identidad. Pretender ser otra persona puede ayudar a un criminal a reunir más datos sobre la víctima (por ejemplo, pidiendo información confidencial de instituciones financieras o médicas).
- Evitar Spa Filtros. El cambio frecuente entre direcciones de correo electrónico puede ayudar a los spammers a evitar ser anotados.
- Anonimato. A veces, una dirección de correo electrónico falsa se utiliza para ocultar simplemente la verdadera identidad del remitente.
Peligros de la lucha por correo electrónico
La cuchara de correo electrónico es increíblemente peligrosa y dañina porque es no necesita comprometer ninguna cuenta bypassing security measures that most email providers now implement by default. Explota el factor humano, especialmente el hecho de que ninguna persona doble controla el encabezado de cada correo electrónico que recibe. Además, es increíblemente fácil para los atacantes y requiere casi ningún conocimiento técnico para hacerlo a nivel básico. Sin mencionar el hecho de que cada servidor de correo puede ser reconfigurado para ser idéntico o casi idéntico para deslizarse.
¿Cómo es que los hackers se enfrentan a su dirección de correo electrónico?
La cuchara de correo electrónico es posible por forging email syntax en varios métodos de complejidad variable. También difieren en qué parte del correo electrónico el atacante será forjando.
Aquí es lo que la variación que podría encontrar al navegar por la web.
Esposo a través del nombre de la pantalla
Exhibición de nombre es un tipo de correo electrónico de la cuchara, en el que sólo el nombre de la pantalla del remitente de correo electrónico está falsificadoAlguien puede hacer esto registrando una nueva cuenta de Gmail con el mismo nombre que el contacto que desea impersonar. Cuidado con usted, el mailto: mostrará una dirección de correo electrónico diferente. Si alguna vez has recibido un correo electrónico de Jeff Bezos pidiendo que te prestes algo de dinero – has encontrado un ejemplo de la lucha por el nombre de la pantalla.
Este tipo de correo electrónico también evitará todas las contramedidas de seguridad de la cuchara. No se filtrará como spam, porque es una dirección de correo electrónico legítima. Esto explota las interfaces de usuario construidas con facilidad de uso en mente – la mayoría de las aplicaciones modernas de correo electrónico clientes no muestran metadatos. Por lo tanto, la prueba de nombre de visualización es muy eficaz debido a la prevalencia de aplicaciones de correo electrónico de teléfonos inteligentes. A menudo, sólo tienen espacio para un nombre de pantalla.
IndicHosts.net recomienda que la organización adopte una política para hacer-out con el nombre de pantalla del email en conjunto, empresa de ancho.
Cuchara a través de dominios legítimos
Supongamos que el atacante está apuntando a una mayor credibilidad. En ese caso, también puede utilizar una dirección de correo electrónico de confianza en el De encabezado, como “Customer Support Specialist” . Esto significa tanto el Nombre de la pantalla y email dirección mostrará información engañosa.
Este ataque no necesita secuestrar la cuenta o penetrar la red interna de la empresa dirigida. Sólo utiliza servidores de protocolo de transferencia simple comprometido (SMTP) que permiten conexiones sin autenticación y le permiten especificar manualmente el “A” y “De” direcciones. Utilizando shodan.io, podemos identificar 6,000,000 servidores SMTP, muchos de los cuales están garantizados para ser vulnerables. Además, el atacante siempre puede configurar un servidor SMTP malicioso.
La situación es grave porque muchos dominios de correo electrónico de la empresa no están usando ninguna contramedida para la verificación. Aún así, hay algunas técnicas que usted podría utilizar para proteger su dominio – más adelante.
Esposo a través de dominios parecidos
Supongamos que un dominio está protegido, y la cuchara de dominio no es posible. En ese caso, el atacante probablemente va a establecer un dominio parecido. En este tipo de ataque, el estafador registra y utiliza un dominio similar al dominio impersonado, por ejemplo.@doma1n.co en lugar de "@domain.co". Este cambio podría ser lo suficientemente mínimo para no ser notado por un lector inatentivo. Es eficaz porque cuando fue exactamente la última vez que se molestó en leer un encabezado de correo electrónico?
Utilizando un dominio muy similar, que también evita los cheques de spam debido a ser un buzón de correo legítimo, el atacante crea un sentido de autoridad. Puede ser suficiente para convencer a su víctima de revelar su contraseña, transferir dinero o enviar algunos archivos. En todos los casos, la investigación de metadatos por correo electrónico es la única manera de confirmar si el mensaje es genuino. Sin embargo, a veces es sencillamente imposible hacer en la marcha, especialmente con pantallas de teléfonos inteligentes más pequeñas.
¿Cómo parar la toma de correo electrónico?
Los correos electrónicos son los lineamientos de la mayoría de las empresas, pero también son objetivos populares para los ciberataques. Compromiso de correo electrónico de negocios (BEC) y la toma de decisiones por correo electrónico son dos términos que usted podría escuchar a menudo en reuniones de información sobre amenazas cibernéticas. Estas tácticas se están volviendo más inteligentes y más engañosas, pero no te preocupes - hay pasos claros para proteger tu buzón de entrada.
1. Autentar sus correos electrónicos:
- SPF, DKIM y DMARC: Piense en esto como tarjetas de identificación de su correo electrónico. Ayudan a confirmar que el correo electrónico viene de quien dice que viene. Esto puede ser lo que hemos permitido a través de su web hosting panel de control o hacer un boleto para que lo hagamos por ti.
2. El conocimiento es poder:
- Reconocer las Banderas Rojas: Tenga cuidado con los correos electrónicos inesperados, y arrastre los enlaces para ver su verdadero destino.
- Dirección de correo electrónico de doble cheque: Incluso si el nombre de un correo electrónico se ve bien, la dirección real podría dar una estafa.

3. Actualizar sus defensas de correo electrónico:
- Invierte en seguridad de correo electrónico más fuerte. Algunas herramientas pueden analizar amenazas e incluso "sandbox" objetos sospechosos para comprobarlos en un espacio seguro.
- IndicHosts ofrece prima email filtrado por SpamExperts para ayudar con su estrategia de defensa de correo electrónico.
4. Dos pasos son mejores que uno: Autenticación multifactor (MFA) añade una capa extra de seguridad. Incluso si alguien sabe su contraseña, no llegarán muy lejos sin el segundo paso de verificación. La versión de cPanel que viene implementa ahora MFA para IndicHosts web hostingEs la interfaz de correo electrónico.
5. Retrocede: Ahorre regularmente datos importantes. Si un atacante cibernético lo retiene como rehenes, puede rebotar sin pagarles.
6. Políticas de comunicación:
- Verificar las grandes peticiones: Si alguien pide información o dinero sensible, compruebe con ellos a través de otro método, como una llamada telefónica.
- Correos electrónicos externos Spot: Algunas empresas marcan correos electrónicos externos con etiquetas como "" para hacer que se destacan.
7. Si se ve pescado, reporte: Anime a sus colegas a hablar sobre correos electrónicos extraños. Todos los que están alertas hacen que sea más difícil para los estafadores tener éxito.
8. Contenido del filtro: Al igual que un filtro de café atrapa bits no deseados, los filtros de contenido en su sistema de correo electrónico pueden extraer contenido dañino.
9. Mantenerse actualizado: Así como actualizaría su teléfono inteligente, actualizar y remplazar regularmente su software de correo electrónico lo mantiene seguro contra amenazas conocidas.
10. Mantener un perfil bajo: Trate de no salpicar direcciones de correo electrónico individuales por toda la web. En lugar de eso, use los generales como "contact@company.com."
11. Ser selectivo: Considere la posibilidad de crear una lista VIP de correo electrónico (lista blanca) o una lista de no entrada (lista negra) para gestionar quién puede llegar a su buzón de entrada.
En conclusión, mientras la tecnología puede reforzar nuestras defensas de correo electrónico, el verdadero poder reside en ser informado y vigilante. El entrenamiento regular y un ojo agudo pueden ser sus mejores escudos contra amenazas de correo electrónico. ¡Asegúrate y siempre sé de correo electrónico!