Inicio / Blog / Recursos Técnicos / ¿Eres víctima de E-Mail Spoofing?
Recientemente hemos tenido muchas consultas por parte de nuestros clientes, de correos que reciben remitidos por ellos mismos, diciendo que han sido hackeados y les solicitan dinero para solucionar esta situación.
Si has recibido este tipo de correo estás sufriendo de E-Mail Spoofing. Continúa leyendo para saber más sobre este tipo de spam y los pasos necesarios para que podamos ayudarte.
E-mail Spoofing se refiere a cuando alguien suplanta la identidad de otra persona para «hacerse pasar por ella», de forma que envía emails masivos de spam y phising. Muchas veces con amenazas y requiriendo dinero a quien recibe el correo.
La mayoría están redactados de forma un poco extraña, pero dadas las amenazas que contienen, hay ocasiones en las que quien recibe el email cae en la trampa y envía el pago solicitado.
Para comprobar el origen de estos correos, necesitamos que nos envíes las cabeceras completas del email extraño en cuestión. Es en esas cabeceras donde se muestra información que podemos interpretar para comprobar la falsedad del mensaje.
Necesitaremos que realices varios pasos para poder enviarnos esa información. Según el programa de correo que utilices, o el servicio de webmail, estará en diferentes lugares.
Estos son varios ejemplos de dónde encontrarás las cabeceras del email depediendo de si usas un programa de correo o un servicio de webmail.
En Outlook 2010, 2013, 2016
En Outlook 2007
En Mail de Mac
Outlook Express
Accede al servicio de webmail de tu dominio a través de webmail.tudominio.com. Si eres cliente de Navarraweb, puedes tener webmail con uno de estos dos servicios.
Servicio Roundcube
Servicio Horde
Gmail.com
Selecciona todo el texto que componen las cabeceras y copialo en un email o en un documento de word, para enviarlo a nuestro email de soporte: soporte (arroba) navarraweb.com.
Verás que se compone de una lista de nombres y valores en inglés (From, Received, etc), no dejes de copiar ninguna línea.
De cara a la investigación de estos emails, necesitaremos que también nos hagas llegar la IP pública del ordenador desde el que estás enviando tus correos.
Puedes averiguar esa IP entrando en www.cualesmiip.com.
En fechas recientes en Navarra varias empresas han sido víctimas de la estafa «Man in the Middle», habiendo sido detenidas varias personas.
Esta estafa consiste en una suplantación de identidad realizada de una manera muy elaborada y mantenida en ocasiones a largo plazo. Puedes ayudar a los agentes de Delitos Informáticos siguiendo las instrucciones de arriba para mostrarles las cabeceras del email sospechoso.
El estafador interviene la mensajería por correo electrónico de la empresa víctima. Durante el tiempo en el que interviene la comunicación, va aprendiendo nombres, cargos, jerarquía, clientes, proveedores y quienes dentro de la empresa contactan con ellos. De esta forma conocen operaciones, licencias, registros, trabajos o obras que están pendientes de cobro.
Teniendo toda esa información, en un momento que considera oportuno, el estafador hace acto de presencia suplantando la identidad de uno o de otros para reclamar el pago de una factura en una cuenta bancaria distinta de la habitual. Imita firmas de correo, logotipos, estilo… Todo para que la víctima crea que el mensaje es legítimo.
Si la empresa víctima realiza ese pago, entrega su dinero a alguien que no es quien dice ser y que hará probablemente imposible recuperar el dinero. Quedando además el pago real todavía pendiente.
Ante esta amenaza que está siendo bastante popular en las últimas semanas, desde Navarraweb Comunicación aconsejamos:
Como ves, es muy importante asegurarse de que la información recibida es veraz. Antes de pedir confirmaciones por email o realizar el pago solicitado, insistimos, comunícate vía telefónica con tu contacto.