Cómo los estafadores falsifican direcciones de correo electrónico y cómo puede saberlo

Sep 28, 2025
Privacidad y seguridad

Considere esto como un anuncio de servicio público: los estafadores pueden falsificar direcciones de correo electrónico. Su programa de correo electrónico puede decir que un mensaje proviene de una determinada dirección de correo electrónico, pero puede ser de otra dirección completamente diferente.

Los protocolos de correo electrónico no verifican que las direcciones sean legítimas: los estafadores, los phishers y otras personas malintencionadas aprovechan esta debilidad del sistema. Puede examinar los encabezados de un correo electrónico sospechoso para ver si su dirección fue falsificada.

Cómo funciona el correo electrónico

Su software de correo electrónico muestra de quién es un correo electrónico en el campo "De". Sin embargo, en realidad no se realiza ninguna verificación: su software de correo electrónico no tiene forma de saber si un correo electrónico es realmente de quién dice que es. Cada correo electrónico incluye un encabezado "De", que se puede falsificar; por ejemplo, cualquier estafador podría enviarle un correo electrónico que parece ser de [email protected]. Su cliente de correo electrónico le dirá que este es un correo electrónico de Bill Gates, pero no tiene forma de verificarlo.

Los correos electrónicos con direcciones falsas pueden parecer de su banco u otro negocio legítimo. A menudo, le pedirán información confidencial, como la información de su tarjeta de crédito o el número de seguro social, tal vez después de hacer clic en un enlace que conduce a un sitio de phishing diseñado para parecerse a un sitio web legítimo.

Piense en el campo "De" de un correo electrónico como el equivalente digital de la dirección de devolución impresa en los sobres que recibe por correo. Por lo general, la gente pone una dirección de remitente precisa en el correo. Sin embargo, cualquiera puede escribir lo que quiera en el campo de la dirección del remitente; el servicio postal no verifica que una carta sea realmente de la dirección del remitente impresa en ella.

Cuando se diseñó SMTP (protocolo simple de transferencia de correo) en la década de 1980 para su uso por parte de la academia y las agencias gubernamentales, la verificación de los remitentes no era una preocupación.

Cómo investigar los encabezados de un correo electrónico

Puede ver más detalles sobre un correo electrónico si busca en los encabezados del correo electrónico. Esta información se encuentra en diferentes áreas en diferentes clientes de correo electrónico; se puede conocer como la "fuente" o los "encabezados" del correo electrónico.

(Por supuesto, generalmente es una buena idea ignorar por completo los correos electrónicos sospechosos; si no está seguro acerca de un correo electrónico, probablemente sea una estafa).

En Gmail, puede examinar esta información haciendo clic en la flecha en la esquina superior derecha de un correo electrónico y seleccionando Mostrar original . Esto muestra el contenido sin procesar del correo electrónico.

A continuación, encontrará el contenido de un correo electrónico no deseado real con una dirección de correo electrónico falsificada. Explicaremos cómo decodificar esta información.

Entregado a: [MY EMAIL ADDRESS]
Recibido: 10.182.3.66 con SMTP id a2csp104490oba;
Sábado, 11 de Agosto de 2012 15:32:15 -0700 (PDT)
Recibido: por 10.14.212.72 con SMTP id x48mr8232338eeo.40.1344724334578;
Sábado, 11 de Agosto de 2012 15:32:14 -0700 (PDT)
Ruta de retorno: <[email protected]>
Recibido: de 72-255-12-30.client.stsn.net (72-255-12-30.client.stsn.net.[72.255.12.30])
por mx.google.com con ID de ESMTP c41si1698069eem.38.2012.08.11.15.32.13;
Sábado, 11 de Agosto de 2012 15:32:14 -0700 (PDT)
Received-SPF: neutral (google.com: 72.255.12.30 no está permitido ni denegado por el registro de mejor estimación para el dominio de [email protected]) client-ip = 72.255.12.30;
Resultados de autenticación: mx.google.com; spf = neutral (google.com: 72.255.12.30 no está permitido ni denegado por el registro de mejor estimación para el dominio de [email protected]) [email protected]
Recibido: por vwidxus.net id hnt67m0ce87b para <[MY EMAIL ADDRESS]>; Dom, 12 de agosto de 2012 10:01:06 -0500 (sobre de <[email protected]>)
Recibido: de vwidxus.net por web.vwidxus.net con local (servidor de correo 4.69)
identificación 34597139-886586-27 /./ PV3Xa / WiSKhnO + 7kCTI + xNiKJsH / rC /
para [email protected]; Dom., 12 de agosto de 2012 10:01:06 –0500

De: "Canadian Pharmacy" [email protected]

Hay más encabezados, pero estos son los más importantes: aparecen en la parte superior del texto sin formato del correo electrónico. Para comprender estos encabezados, comience desde la parte inferior: estos encabezados trazan la ruta del correo electrónico desde su remitente hasta usted. Cada servidor que recibe el correo electrónico agrega más encabezados en la parte superior; los encabezados más antiguos de los servidores donde comenzó el correo electrónico se encuentran en la parte inferior.

El encabezado "De" en la parte inferior afirma que el correo electrónico es de una dirección @ yahoo.com; esto es solo una parte de la información incluida con el correo electrónico; podría ser cualquier cosa. Sin embargo, encima podemos ver que el correo electrónico fue recibido por primera vez por "vwidxus.net" (abajo) antes de ser recibido por los servidores de correo electrónico de Google (arriba). Esta es una señal de alerta: esperamos que vea el encabezado "Recibido:" más bajo de la lista como uno de los servidores de correo electrónico de Yahoo !.

Las direcciones IP involucradas también pueden darle pistas, si recibe un correo electrónico sospechoso de un banco estadounidense, pero la dirección IP desde la que se recibió se resuelve en Nigeria o Rusia, probablemente sea una dirección de correo electrónico falsificada.

En este caso, los spammers tienen acceso a la dirección "[email protected]", donde quieren recibir respuestas a su spam, pero están falsificando el campo "De:" de todos modos. ¿Por qué? Probablemente porque no pueden enviar cantidades masivas de correo no deseado a través de los servidores de Yahoo !, se darán cuenta y se cerrarán. En cambio, están enviando spam desde sus propios servidores y falsificando su dirección.

.entrada-contenido .entry-footer

How To Tell If An Email Is FAKE!

How To Prevent Email Spoofing With DKIM, DMARC & SPF

How To Stop Fake Email Addresses. 1 Magic Phrase

How To Spot A Fake Email

What Can Someone Do With An Email Address


Privacidad y seguridad - Artículos más populares

Qué hacer si pierde o le roban su Kindle

Privacidad y seguridad Jul 2, 2025

CONTENIDO NO CUBIERTO Los encendedores, como cualquier otro dispositivo electrónico pequeño, son fáciles de perder; también son un buen objetivo para los ladrones. Esto es lo ..


Firefox, Chrome y Edge admitirán la autenticación de dos factores por hardware WebAuthn

Privacidad y seguridad Apr 10, 2025

CONTENIDO NO CUBIERTO Iniciar sesión en Gmail o Facebook pronto podría significar enchufar un dispositivo USB, lo que podría hacer que el phishing sea cosa del pasado. ..


Cómo proteger su cuenta de Facebook

Privacidad y seguridad Nov 14, 2024

Si ha estado usando Facebook durante unos años, sabrá que su cuenta contiene un verdadero tesoro de información que a los ladrones les encantaría tener. Puede ser..


11 cosas que puedes hacer con el trackpad Force Touch de la MacBook

Privacidad y seguridad Dec 31, 2024

CONTENIDO NO CUBIERTO El nuevo trackpad Force Touch en las MacBooks de Apple es similar al Pantalla táctil 3D en el iPhone 6s y 7, lo que le permite presionar con ..


No todos los "virus" son virus: Explicación de 10 términos de malware

Privacidad y seguridad Dec 8, 2024

CONTENIDO NO CUBIERTO La mayoría de la gente parece llamar "virus" a todo tipo de malware, pero eso no es técnicamente exacto. Probablemente haya oído hablar de muchos otros t�..


Proteja sus documentos privados de Word 2007

Privacidad y seguridad May 28, 2025

Microsoft Office le permite cifrar sus documentos de Office y archivos PDF, lo que le permite a nadie ver el archivo a menos que tenga la contraseña. Las versiones modernas de Offi..


Cómo encontrar la clave de producto de Windows de su PC para poder reinstalar Windows

Privacidad y seguridad Jul 3, 2025

Si está planeando haciendo una reinstalación de Windows pero no puede encontrar su clave de producto, tiene suerte porque está almacenada en el Registro de Windows..


Ajustar un servidor web virtual dedicado

Privacidad y seguridad May 22, 2025

CONTENIDO NO CUBIERTO Cuando obtiene un servidor virtual dedicado para ejecutar su sitio web, es muy probable que esté configurado para todos y no personalizado para maximizar el rendi..


Categorías