Como detectar correos falsos
¿Qué hacer?
Primeramente nuestro lector de correo (Outlook, Thunderbird, Mail) nos debe permitir ver de que correo viene el mensaje:
¿ Cómo ver el código fuente del correo?
Es muy sencillo, solo depende del programa que utilizas:
En este ejemplo el correo no viene de @facebook.com sino de otra dirección en Inglaterra ( .co.uk)
Esta debe ser señal suficiente.
Adicionalmente podemos ver el código fuente del correo para ver mas detalle de quién envía.
Para ello debemos ir al menu del sistema de correo, usualmente en Ver aparece la opción de «Ver código fuente»
Para unos lectores como Outlook, el comando es Shift – U.
En nuestro ejemplo en Mac, el comando es Shift + Command + U
Aparece una ventana con el código de correo como el siguiente:
El código fuente del mensaje nos confirma que viene de un dominio llamado safenamehosting.com e incluso nos dice de que IP fue enviado. En el ejercicio, la IP de este correo ficticio aprendemos que la IP viene de Inglaterra.
Es muy posible que un virus haya robado el usuario y contraseña de una empresa o usuario del dominio de Inglaterra y están usando esa cuenta para enviar correos con virus.
Debemos tener mucha precaución con los correos que abrimos ya que pueden contener código malicioso, virus o spam.
Veamos otro ejemplo de un viaje que gané a ¡Roma!
Basta con poner el ratón encima de la liga supuesta de cupón para que el correo despliegue la url destino. En este caso no es a un sitio web de aeromexico, sino de un dominio llamado rentasyventas.
Al ir a ver el código fuente vemos que aunque en «envelope» o mascara aparenta ser un supuesto correo de aeroméxico,
en realidad se recibe el correo de otro dominio seguramente hackeado enviando spam y virus.
Al detectar este tipo de correos solicitamos nos informe de estos correos para agregarlos a la lista negra (blacklist) del servidor para evitar futuras infecciones.
Deja una respuesta