Hackeo de correo electrónico mediante el protocolo SMTP
Confiamos en que los correos electrónicos se transmitan de forma segura. De ello se encargan distintos proveedores, según el camino que siguen nuestros correos del remitente al destinatario...
Confiamos en que los correos electrónicos se transmitan de forma segura. De ello se encargan distintos proveedores, según el camino que siguen nuestros correos del remitente al destinatario.
En los correos entrantes comprobamos el remitente, y confiamos en que nuestro interlocutor también nos identifique por el remitente. Pero ¿y si se pudiera elegir libremente el remitente de los correos que se envían a alguien?
https://youtu.be/rMk_aGlmzPk
Los hackers pueden hacerlo si los servidores de correo simplemente «se ponen en marcha», pero no se protegen. En este vídeo muestro cómo funciona.
El protocolo SMTP – Simple Mail Transfer Protocol
Fue uno de los primeros protocolos que se acordaron con el nacimiento de internet tal y como lo conocemos hoy. Surgió ya en 1982.
Cuando se creó, la seguridad NO era una prioridad. Por eso resulta aún más sorprendente que desde hace casi 40 años todo el mundo intercambie correos con este protocolo tan inseguro.
Con los años han aparecido numerosas ampliaciones y complementos que hacen posible una comunicación segura. Sin embargo, hay que evaluarlos, usarlos y activarlos uno por uno. En el caso de los particulares, esa tarea corresponde a cada persona o al proveedor de correo que utilice.
▶ Ver vídeo: Mailversand-Ablauf2 (MP4)
En las empresas, ese trabajo lo hace el departamento de TI, configurando los servidores de correo o los dispositivos. Por desgracia, sobre todo en las pequeñas y medianas empresas, a menudo no se toman medidas de seguridad importantes porque no forman parte del protocolo original.
Pero también diversos proveedores de alojamiento tienen, por la complejidad, múltiples problemas para configurar de forma segura los servidores de correo.
Pero ¿cómo puede protegerse uno como usuario? ¿Cómo se puede comprobar si los propios sistemas son vulnerables a este tipo de manipulación ...?
Concienciación de los empleados
Quiero aportar mi granito de arena. Con mis pruebas y formaciones le ayudo a proteger la comunicación de su empresa.