CyberGlossary

Ataques y amenazas

Suplantación de correo electrónico

También conocido como: Suplantación de remitente

Definición

Falsificación de las cabeceras de un correo para que parezca enviado por un remitente de confianza, habitualmente para phishing, fraude o malware.

La suplantación de correo electrónico se aprovecha de que SMTP no autentica al remitente. Los atacantes manipulan la cabecera From visible, el MAIL FROM del envelope, el nombre mostrado, o usan dominios parecidos y homógrafos Unicode para hacerse pasar por ejecutivos, marcas o socios comerciales. Es la base del phishing, del fraude del CEO y del fraude por factura. Las defensas son sobre todo protocolares: SPF, DKIM y una política DMARC estricta con reject/quarantine, complementadas con comprobaciones antispoof en entrada, búsqueda de nombre mostrado, etiquetas de "externo" y programas de remitente verificado como BIMI.

Ejemplos

  • Correo con From: ceo@empresa.com falsificado pidiendo a finanzas una transferencia urgente.
  • Dominio parecido (acme-corp.co en vez de acme.com) que envía facturas falsas.

Términos relacionados