¿Cuáles son algunas formas de detectar los ataques de falsificación de correo electrónico?

2

Utilizo Gmail y comencé a recibir correos electrónicos con un sonido malicioso de personas que conozco íntimamente. Las personas con las que hablé dijeron que no enviaron esos correos electrónicos. Para que el atacante pueda llevar esto a cabo, ¿están atacando mis servidores de correo electrónico o los servidores de mis contactos? ¿O es esto un ataque de mitm?

    
pregunta user7149 27.06.2015 - 19:39
fuente

4 respuestas

4

Deberá analizar los encabezados de los mensajes para determinar qué está sucediendo.

Analizador de encabezado de mensajes de Google es here .

Usando la herramienta, verifique desde los servidores para averiguar si los correos electrónicos pasan a través de los servidores de sus contactos o solo de los suyos.

También verifique si SPF ( Sender Policy Framework ) y DKIM (DominioDeDominio Identificado ) pasa: si se aprueban, es más probable que haya un compromiso en los servidores o las cuentas de sus contactos.

    
respondido por el SilverlightFox 28.06.2015 - 19:10
fuente
3

No tiene que ser ni siquiera esto. En Internet, hay muchos de los llamados correos falsos. Uno de ellos es, por ejemplo, el correo falso de Emkei enlace

Por lo tanto, deberá tener cuidado hasta que sus personas de contacto (o sus administradores) establezcan un registro SPF que evite este tipo de ataque.

    
respondido por el Vilican 27.06.2015 - 20:55
fuente
1

Probablemente una de las cuentas de correo electrónico de sus amigos se vio comprometida y la lista de contactos (que contiene a personas que conoce íntimamente) ahora está siendo utilizada por estafadores. Este tipo de estafa involucra al estafador haciéndose pasar por su amiga y fingiendo que está varada en algún país extranjero y en peligro (pasaporte perdido / robado, etc.) por lo que le ruega que le envíe dinero. Este tipo de estafa es fácil de detectar debido a las grandes banderas rojas (viajes imprevistos, amigos que le escriben en un idioma diferente al habitual, etc.).

    
respondido por el dr01 27.06.2015 - 23:34
fuente
1
  1. Al verificar la URL, puede encontrar un correo electrónico malicioso en el correo electrónico antes de hacer clic en cualquier enlace, verifique la dirección del enlace. En su mayoría, los piratas informáticos utilizan el acortador de URL para ocultar la URL real.

  2. Comprueba la ID del correo electrónico del remitente

respondido por el Swapnil Patil 28.06.2015 - 11:56
fuente

Lea otras preguntas en las etiquetas