¿Cómo es posible enviar correo electrónico utilizando el nombre de dominio de otra persona?

Nov 9, 2024
Nube e Internet

Ser capaz de enviar correo electrónico usando su propio nombre de dominio puede ser muy bueno, pero ¿qué hace cuando alguien comienza a arrojar correo no deseado usando su nombre de dominio? La publicación de preguntas y respuestas del superusuario de hoy trata el asunto para ayudar a un lector frustrado.

La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web de preguntas y respuestas impulsada por la comunidad.

Foto cortesía de María Elena (Flickr) .

La pregunta

El lector de superusuario Jake M quiere saber cómo alguien ha podido enviar correo electrónico utilizando su dominio personal:

Los spammers o alguien similar está enviando correos electrónicos a personas que usan nuestro nombre de dominio.

  • Los correos electrónicos son de un usuario que no creamos llamado: [email protected] .
  • El correo electrónico es para: [email protected] .
  • El contenido del correo electrónico habla de una acción que es de seis centavos pero que irá a quince centavos y que la gente debería comprarla. Contiene un enlace al sitio web de finanzas de Yahoo, pero no haré clic en él, por lo que no estoy seguro de que sea legítimo. Sabemos de los correos electrónicos porque recibimos devoluciones (el destinatario no debe existir).

¿Qué permitiría a alguien (o un bot) enviar un correo electrónico con nuestro nombre de dominio? ¿Hay algo que podamos hacer para detener esto? ¿Este diccionario es spam?

¿Cómo está alguien haciendo esto? ¿Hay algo que se pueda hacer para mitigar la situación?

La respuesta

Los contribuyentes de superusuario Paul y AFH tienen la respuesta para nosotros. Primero, Paul:

El protocolo SMTP no incluye ningún control sobre el Desde y A campos en un correo electrónico. Pueden ser lo que desee, siempre que tenga la autoridad para enviar correos electrónicos utilizando el servidor SMTP.

Entonces, la respuesta corta es que nada impide que alguien use su dominio en los correos electrónicos que envían. Incluso los usuarios normales pueden poner cualquier dirección de correo electrónico que deseen en su configuración de correo electrónico.

Los spammers utilizan habitualmente nombres de dominio válidos como Desde direcciones para evitar ser bloqueadas.

Si bien no puede evitar que alguien envíe correos electrónicos con su nombre de dominio, puede ayudar a los servidores de correo electrónico de todo el mundo a comprender si los correos electrónicos enviados desde su nombre de dominio realmente se originaron en usted y son correos electrónicos legítimos, de modo que cualquier otro puede descartarse como spam.

SPF

Una forma es usar SPF. Este es un registro que ingresa al DNS y le permite a Internet saber qué servidores están autorizados a enviar correos electrónicos en nombre de su dominio. Se parece a esto:

  • ourdomain.com.au. IN TXT "v = spf1 mx ip4: 123.123.123.123 -todos"

Esto dice que las únicas fuentes válidas de correo electrónico para ourdomain.com.au son los servidores MX, el servidor definido como el destinatario de los correos electrónicos del dominio, y otro servidor en 123.123.123.123. El correo electrónico de cualquier otro servidor debe considerarse spam.

La mayoría de los servidores de correo electrónico comprobarán la presencia de este registro DNS y actuarán en consecuencia.

DKIM

Si bien SPF es fácil de configurar, DKIM requiere un poco más de esfuerzo y el administrador del servidor de correo electrónico debe implementarlo. Si envía su correo electrónico a través de un servidor de correo electrónico ISP, a menudo tendrá métodos para una configuración rápida de DKIM.

DKIM funciona de manera similar a los certificados SSL. Se genera un par de claves pública / privada. La clave privada es conocida solo por el servidor de correo electrónico, y este firmará cualquier correo electrónico saliente.

La clave pública se publica mediante DNS. Entonces, cualquier servidor que reciba correos electrónicos marcados como provenientes de su dominio puede verificar que el correo electrónico esté firmado recuperando la clave pública y verificando la firma en los correos electrónicos. Si no hay una firma presente o es incorrecta, el correo electrónico se puede considerar spam.

Seguido de la respuesta de AFH:

Un correo electrónico puede contener cualquier Responder a dirección que elija. Algunos servidores de correo electrónico enviarán notificaciones que no se pueden entregar al Responder a dirección en lugar del originador. Los administradores de correo en línea como Gmail requieren que valide cualquier Responder a dirección que usa al redactar en línea, pero no existe tal restricción cuando usa un cliente remoto con POP3 / IMAP. Y si ejecuta su propio servidor de correo electrónico, probablemente también pueda falsificar el Desde habla a.


¿Tiene algo que agregar a la explicación? Habla en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Consulte el hilo de discusión completo aquí .

.entrada-contenido .entry-footer

How To Send And Receive Emails Using Your Domain Name For Free

How To Buy A Domain That Someone Else Owns

How To Set Up Email At Your Own Domain Name

Domain Name Scam Emails - Is This Domain Renewal Email For Real? How To Know For Sure!

How To Setup A Professional Business Email Using Your Namecheap Domain Name - 2 Month Free Trial

How To Get A Domain Name And Professional Email Easily!

How To Find Someone’s Email Address (in Seconds)

How To Filter Emails In Gmail By Domain Name | Move All Mails From Same Website Or Domain


Nube e Internet - Artículos más populares

Cómo publicar panorámicas en Instagram

Nube e Internet Sep 21, 2025

CONTENIDO NO CUBIERTO Ahora que puedes publicar varias fotos a la vez a Instagram, la gente está empezando a aprovechar la función. Si recorta un panorama grande ..


Cómo crear estados de Facebook con fondos coloridos o pegatinas grandes

Nube e Internet Jun 1, 2025

Si ha estado en Facebook recientemente, probablemente haya notado que los estados comienzan a verse mucho más ... coloridos. Si bien ha podido agregar fotos, emociones y actividade..


Cómo cambiar su foto de perfil de iCloud desde su iPhone o iPad

Nube e Internet Apr 14, 2025

CONTENIDO NO CUBIERTO Ahora que su perfil de iCloud está al frente y al centro en iOS 10, tal vez sea el momento de cambiar sus antiguas iniciales simples por una foto real. De e..


Cómo cerrar la puerta de su garaje automáticamente con MyQ

Nube e Internet Jan 27, 2025

CONTENIDO NO CUBIERTO Si alguna vez olvida cerrar la puerta de su garaje al final del día, puede configurar una hora específica para que la puerta de su garaje habilitada para M..


Cómo anclar y desanclar pestañas en Chrome y Firefox con un atajo de teclado

Nube e Internet Jan 25, 2025

Si tiende a abrir muchas pestañas en su navegador, puede resultar difícil encontrar las pestañas con sus sitios web más utilizados. Fijar pestañas en su navegador mueve esas pe..


Los mejores atajos de teclado para Safari en OS X

Nube e Internet Mar 8, 2025

Si usa una Mac, entonces ya sabrá que los atajos de teclado son un componente esencial para dominar OS X. En ninguna parte esto es más cierto que en Safari, donde l..


Cómo usar Skype sin Skype usando Outlook.com

Nube e Internet May 30, 2025

CONTENIDO NO CUBIERTO Skype es uno de esos servicios que se ama y se odia en igual medida. Si descubre que 'tiene' que usarlo porque es la única forma en que algunos ..


Los mejores sitios web para descargar y jugar juegos clásicos

Nube e Internet Aug 31, 2025

CONTENIDO NO CUBIERTO Para el fin de semana festivo, queríamos ofrecerle más formas de divertirse. Los siguientes sitios le permiten jugar y descargar juegos clásicos y retro, ..


Categorías