Ir arriba

FAQ Falsificación de la dirección de correo

Preguntas y respuestas sobre la falsificación de la dirección de correo

Sí. Uno de los fallos del correo por internet es que no asegura la identidad del remitente de un mensaje. En otras palabras: cualquiera puede falsificar la dirección de correo del remitente de un mensaje.

En la práctica esto significa que no debemos dar por supuesto que el mensaje que hemos recibido ha sido enviado por el remitente que aparece en las cabeceras del mensaje.

Un ejemplo típico de falsificación de la dirección de correo del remitente lo tenemos en la mayoría de virus y gusanos informáticos que se propagan a través de mensajes de correo: cuando un PC es infectado por uno de estos virus, el virus empieza a enviar mensajes de correo de manera automática (sin que el propietario del PC se dé cuenta) y usa la libreta de direcciones del PC para seleccionar aleatoriamente las direcciones de correo del remitente y de los destinatarios de los mensajes infectados.

Casi con toda seguridad lo que ha ocurrido es que:
  1. Un ordenador conectado a Internet ha sido infectado por un virus o gusano desde el que se están enviando mensajes infectados con las direcciones de correo de los remitentes falsificadas.
  2. Alguno de los mensajes infectados salieron con su dirección de correo como remitente.
  3. Ese mensaje infectado y aparentemente enviado por usted fue enviado a una dirección de correo que tiene algún problema para recibir el mensaje: la dirección no existe, tiene el buzón lleno, ...
  4. La estafeta de correo de la organización de destino envía una notificación al remitente del mensaje infectado avisando de las causas del error.

Lo normal en estos casos es hacer caso omiso de la notificación de fallo en la entrega y tirarla a la papelera. Si el número de mensajes con notificaciones de error le abruma, puede crear un filtro de correo que deposite automáticamente en la papelera todos las notificaciones de error que le van llegando a causa de la falsificación de su dirección de correo. Cuidado con esto: el filtro que cree debe eliminar sólo las notificaciones generadas por la falsificación, no las notificaciones de errror legítimas que, eventualmente, usted deba recibir cuando usted envía un correo a una dirección de correo errónea.

  • Pregunta: He recibido un mensaje en el que se me avisa que he enviado un mensaje infectado con un virus ¿qué hago?
    Respuesta: Si usted tiene instalado y debidamente actualizado un antivirus en su ordenador personal, casi con toda seguridad los acontecimientos que se han producido hasta que usted recibe ese aviso de infección son los siguientes:
    1. Un ordenador conectado a Internet ha sido infectado por un virus o gusano desde el que se están enviando mensajes infectados con las direcciones de correo de los remitentes falsificadas.
    2. Alguno de los mensajes infectados salieron con su dirección de correo como remitente.
    3. Ese mensaje infectado y aparentemente enviado por usted fue detectado por el antivirus de la estafetas de correo de la organización del destinatario del mensaje infectado.
    4. El antivirus de la organización de destino envía una notificación de detección al remitente del mensaje infectado

    No está de más que usted compruebe que su ordenador está libre de virus, pero lo normal en estos casos es hacer caso omiso de la notificación de infección, de hecho, los antivirus de estafetas de correo bien configurados evitan notificar a los remitentes de los mensajes infectados, pues, en la mayoría de los casos, estos mensajes son generados por virus y gusanos en equipos que nada tienen que ver con los remitentes de los mensajes.

Casi con toda seguridad se debe a que:
  1. Un ordenador conectado a Internet ha sido infectado por un virus o gusano desde el que se están enviando mensajes de spam con las direcciones de correo de los remitentes falsificadas.
  2. El virus o gusano usa la misma dirección de correo para el remitente y destinatario del mensaje de spam.
  3. Su dirección de correo ha sido utilizada para enviar el mensaje de spam (posiblemente porque en el ordenador infectado su dirección de correo aparece listada en alguna libreta de direcciones, documento, ...).
  4. Usted recibe el mensaje de spam (si el sistema de detección de spam de la UMU no consigue cazarlo).

Simplemente elimine el mensaje de spam.

no es fácil implementar medidas de este tipo. La UMU adopta las siguiente medidas tendentes a reducir el problema:
  • Cualquier usuario de correo del dominio @um.es puede configurar su programa de correo (Eudora, Outlook, Thunderbird, Netscape, ...) para solicitar autenticarse ante el servidor de correo de la UMU antes de enviar el primer mensaje. Más información en "Configuración de su programa de correo electrónico".
  • Si el usuario de correo está usando un equipo fuera de la red de la UMU (envía correo desde el PC de casa o desde un PC de otra universidad u organización) la autenticación es obligatoria y el usuario debe configurar su programa de correo si quiere enviar mensajes a través del servidor de correo de la UMU.
  • El PAS y PDI de la UMU tiene la posibilidad de firmar sus mensajes de correo mediante el uso de certificados S-MIME. En la actualidad estos certificados son emitidos por la Autoridad de Certificación de la UMU; a partir del 1 de enero de 2006 los certificados son emitidos por la FNMT - Fábrica Nacional de Moneda y Timbre.

Las tres medidas anteriores permiten a un miembro de la UMU garantizar la autoría de sus mensajes (los que él envía) cuando usa la estafeta de correo de la UMU; no impiden, sin embargo, la recepción de mensajes con la dirección del remitente falsificada cuando son usadas estafetas de correo ajenas a la UMU. Para evitar esto la UMU tiene declarada como oficial su estafeta de correo, de manera que otras estafetas de correo, cuando reciben mensajes con remitentes del tipo xxxx@um.es, los rechazan si éstos no provienen de la estafeta oficial.

Distinguimos dos casos:
  1. El mensaje con el remitente falsificado ha sido generado por un programa (virus, gusano, troyano). En estos casos podemos enviar una queja o denuncia a la empresa u organización que proporciona el acceso a Internet al equipo desde el que se originó el mensaje, con la esperanza de que actúe sobre ese equipo (eliminando el virus, cortándole el acceso a la red, etc.). Si el ordenador de origen es un ordenador residencial (un equipo doméstico con conexión a Internet por ADSL, cable-módem, ...) hay pocas esperanzas de que el problema sea solucionado por la empresa que le vende el acceso y sólo cuando el propietario del equipo se dé cuenta de que algo va mal (la conexión a Internet va lenta, el ordenador tiene un comportamiento extraño, ...) podrá ponerle remedio.
  2. Tenemos la certeza de que alguien está usando intencionadamente nuestra dirección de correo para enviar mensajes de cualquier tipo. En este caso, además de lo dicho arriba, podemos interponer una denuncia.

ATICA

Edificio 33. Campus Universitario de Espinardo. 30100 Murcia