Base de conocimientos
1 000 FAQ, 500 tutoriales y vídeos explicativos. ¡Aquí sólo hay soluciones!
Solucionar un problema de correo no deseado que proviene de su propia dirección de correo electrónico
Esta guía detalla los mecanismos de la suplantación de identidad electrónica (spoofing) y las medidas de protección contra los mensajes no deseados que parecen provenir de su propio dominio.
¿Se ha utilizado mi cuenta sin mi conocimiento?
Recibir un correo electrónico del que usted parece ser el remitente es una técnica común de manipulación psicológica. Esto no significa que su buzón de correo haya sido comprometido. En la mayoría de los casos, se trata simplemente de una falsificación de la cabecera «From», comparable a una persona que escribe su dirección en el dorso de un sobre de papel antes de enviarlo.
Asegúrese de que su propia dirección no esté incluida en la lista blanca (Allowlist) de su filtro antispamSi se encuentra allí, el sistema de protección omite el análisis de seguridad, asumiendo que el mensaje es legítimo.
Diagnóstico: Suplantación de identidad vs. Hackeo
Es crucial distinguir la suplantación de identidad (falsificación de correo electrónico) de la intrusión. El protocolo mundial de envío de correos electrónicos (SMTP) se diseñó sin una verificación nativa de la identidad del remitente.
Aunque la infraestructura de Infomaniak aplica normas de seguridad rigurosas, es técnicamente imposible impedir que un servidor externo no seguro, ubicado en cualquier parte del mundo, envíe un mensaje haciéndose pasar por usted. Sin embargo, existen herramientas para hacer que estos mensajes sean indetectables o se bloqueen en los sistemas de sus destinatarios.
Refuerce la integridad de su dominio
Para proteger su reputación digital y limitar el impacto de estas usurpaciones, la implementación de protocolos de autenticación es la práctica estándar:
- SPF y DKIM: Estas firmas digitales certifican que sus mensajes provienen de nuestros servidores autorizados.
- DMARC: Este protocolo esencial le permite dar instrucciones a los servidores de todo el mundo (por ejemplo, "Si el correo electrónico no está firmado por Infomaniak, rechácelo o colóquelo en la carpeta de correo no deseado"). Es la herramienta más potente paraanalizar y limitar el uso fraudulento de su dominio.
- Gestión del "catch-all": Evite utilizar una dirección de tipo "catch-all", que recopila todos los mensajes enviados a direcciones inexistentes de su dominio, ya que atrae de forma natural flujos masivos de spam.
Notificaciones de error (Backscatter)
Si recibe avisos de no entrega (Informes de no entrega) de mensajes que nunca ha redactado, se enfrenta al fenómeno del Backscatter. Servidores de terceros mal configurados o botnets utilizan su identidad para difundir contenido masivamente. Cuando se encuentran con una dirección inexistente, el servidor remoto envía el error al remitente indicado: usted.
Enlace a esta FAQ: https://faq.infomaniak.com/1127
¿Le ha sido útil esta FAQ?