Seguridad,  Tips

COMPROBAR LA AUTENTICIDAD DEL REMITENTE DE UN MAIL

En este tutorial vamos a aprender a identificar el auténtico remitente de un correo electrónico. Esto puede ser útil cuando sospechamos que un mensaje que ha llegado a nuestro buzón puede no ser de ese amigo, bien porque escribe distinto o porque aporta información que no esperábamos, como si fuera un correo de spam. Para evitar problemas, recomendamos hablar directamente con esa persona, por si acaso tiene alojado en su equipo un virus, pero si preferimos asegurarnos, lo primordial sería identificar la dirección IP del servidor o del equipo que se ha ocupado de enviar el mensaje.

A continuación analizaremos cómo podemos ver el auténtico origen de varios servidores de correo y de aplicaciones de lectura de correo.

Desde Gmail

Al dar a leer el correo, clicamos en la flecha situada a la derecha del asunto y entramos en Mostrar original.

Al revisar el contenido, vemos que este correo no es maligno, pues en el campo de Received podemos revisar que es la IP desde donde he mandado el correo. Además, en la ID del mensaje (Message-ID) vemos que el correo viene del servidor mail.gmail.com.

El código de Received viene a decir que se ha enviado desde esa IP a través de la web de Gmail a esa hora concreta del servidor.

Desde Hotmail

Hacemos clic con el botón derecho sobre el asunto del correo y marcamos Ver código fuente del mensaje.

Se trata del mismo correo que el caso anterior, sólo que esta vez lo hemos reenviado, para ver los cambios. ¿Por qué hay cambios? Porque no es lo mismo enviar un correo en el mismo servidor donde lo vas a recibir que a otro distinto. Así, podemos ver todos los patrones y compararlo mejor.

En Received vemos el servidor de Google (que es de donde viene Gmail), junto con su IP y los datos del servidor de Microsoft. Podemos comprobar que este correo no es falso porque en todos los campos donde debe verse el servidor están correctos.

Desde Microsoft Outlook

Teniendo abierto el correo, iremos a Archivo/Información/Propiedades.

Se abrirá una ventana. Nos fijaremos en el cuadro de texto situado en la parte inferior de la misma. Como no se podrá ver toda la información, copiaremos el contenido y lo pondremos en un bloc de notas.

Revisamos de nuevo los campos de Received, así como todo el encabezado en general en busca de algo raro. En este caso, no vemos nada sospechoso.

Esperamos que este tutorial os pueda ser de utilidad, sentiros libres de dejar vuestro comentario.

Dejar una respuesta