Si has recibido un correo desde una cuenta de su propio dominio en la bandeja de entrada o spam, el cual usted o alguna persona con acceso a cuentas de correo del dominio no ha enviado y este correo le solicita realizar una acción como un pago o hacer clic en un enlace/botón, lo más probable es que sea un caso de spoofing.
La suplantación o conocido como "Spoofing" consiste en una serie de técnicas de piratería, generalmente maliciosas, diseñadas para hacerse pasar por una entidad o persona en la red con el fin de obtener información privada o acceder a páginas con credenciales falsas.
El remitente no es quien dice ser; se falsea para que parezca que una persona (tu mismo correo, compañero de trabajo, amigo, jefe…) u organización (cliente, proveedor, entidad bancaria, administración pública…) te lo ha enviado, pero, realmente, no han sido ellos.
Esto no quiere decir que su cuenta de correo o su servicio estén infectados, dado que para conseguir que los correos parezcan legítimos, los ciberdelincuentes cambian algunas propiedades del email, como los campos “from”, “return-path” o “reply-to”, que se encuentran en la cabecera del mensaje. Generalmente, su objetivo es conseguir los datos personales de los usuarios (contraseñas, información personal, número de tarjeta de crédito, datos bancarios, etc.) para sacar un beneficio económico.
- No abra correos de usuarios desconocidos o que no haya solicitado, elimínalos directamente.
- No conteste a estos correos
- No hacer clic en enlaces, ni descargue ficheros adjuntos, de estos emails.
- Cambie inmediatamente su contraseña del correo si sospecha que pueda haber sido comprometida.
- No reutilice la misma contraseña en distintos servicios, especialmente la de empresa.
- No proporcione información personal en páginas de dudosa reputación: nombre de usuario, contraseña, datos bancarios, etc.
- Cuando se conecte a un sitio web que le solicita información confidencial, piense si es realmente necesaria para el servicio ofrecido o es excesiva, y complete la mínima información obligatoria.
- Comprueba que la dirección del sitio comienza con “https” y que tiene el candado verde. Si no es así, no introduzca datos personales.
1. Deberá ingresar vía Webmail y abrir el correo desde la bandeja y darle a la opción detalles.
2. Esta desplegará la opción all headers deberá hacer clic a esta opción.
3. Se abrirá el siguiente recuadro en el que deberá prestar atención en donde dice Received aquí es en donde se muestra el dominio original desde el cual fue enviado el correo.
Una vez detectado este dominio es recomendable que lo agregue a lista negra con el filtro de spam.
Le recomendamos revisar la siguiente documentación relacionada :