Glossary

Spoofing o suplantación de email

Spoofing o suplantación de email

El spoofing o suplantación de email es la práctica de falsificar los encabezados de los emails (especialmente la dirección “De”) para que un mensaje parezca haber sido enviado por otra persona. Se utiliza habitualmente en campañas de phishing y estafas para suplantar la identidad de marcas, organizaciones o personas de confianza. 

El spoofing o suplantación normalmente implica lo siguiente: 

  • Falsificar la dirección del “encabezado De” (la que está visible para los usuarios) 
  • Omitir o no superar las comprobaciones de autenticación (como SPF, DKIM y DMARC) 
  • Enviar desde servidores o direcciones IP no autorizados para explotar la confianza del dominio 

Los emails suplantados no requieren acceso a la infraestructura del remitente suplantado, sino que se aprovechan de una autenticación de dominio débil o inexistente para pasar desapercibidos. 

Habilitar DMARC con políticas estrictas ayuda a titulares de dominios a evitar que terceros no autorizados realicen spoofing o suplantación de su dominio. Los destinatarios también pueden utilizar estas señales de autenticación para rechazar o poner en cuarentena los mensajes sospechosos.