Glossary
Spoofing o suplantación de email
Spoofing o suplantación de email
El spoofing o suplantación de email es la práctica de falsificar los encabezados de los emails (especialmente la dirección “De”) para que un mensaje parezca haber sido enviado por otra persona. Se utiliza habitualmente en campañas de phishing y estafas para suplantar la identidad de marcas, organizaciones o personas de confianza.
El spoofing o suplantación normalmente implica lo siguiente:
- Falsificar la dirección del “encabezado De” (la que está visible para los usuarios)
- Omitir o no superar las comprobaciones de autenticación (como SPF, DKIM y DMARC)
- Enviar desde servidores o direcciones IP no autorizados para explotar la confianza del dominio
Los emails suplantados no requieren acceso a la infraestructura del remitente suplantado, sino que se aprovechan de una autenticación de dominio débil o inexistente para pasar desapercibidos.
Habilitar DMARC con políticas estrictas ayuda a titulares de dominios a evitar que terceros no autorizados realicen spoofing o suplantación de su dominio. Los destinatarios también pueden utilizar estas señales de autenticación para rechazar o poner en cuarentena los mensajes sospechosos.