Cabeceras principales de un correo electrónico
Las cabeceras principales son los elementos visibles para cualquier usuario y constituyen la primera capa de información que debemos revisar al analizar un correo electrónico. Aunque parecen simples, cada una puede aportar pistas clave sobre la legitimidad del mensaje.From (Remitente)
El campo From muestra la dirección que aparentemente envía el correo. Es uno de los elementos más fáciles de falsificar. Un atacante puede usar un dominio similar, un nombre visualmente idéntico o incluso una dirección completamente inventada.
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
- Debe coincidir con el dominio oficial del remitente legítimo.
- Puede mostrar un nombre amigable distinto a la dirección real.
- Es habitual encontrar suplantaciones mediante dominios parecidos.
To (Destinatario)
El campo To indica quién recibe el mensaje. Aunque suele ser correcto, también puede revelar si el correo ha sido enviado de forma masiva o si se ha utilizado una lista de distribución inesperada.- Puede mostrar varios destinatarios visibles.
- En ataques dirigidos, suele aparecer solo una dirección.
- En campañas masivas, puede aparecer vacío o genérico.
Subject (Asunto)
El Subject es el título del mensaje. Los atacantes suelen usar urgencia, alarmas o mensajes emocionales para forzar una reacción rápida.- Asuntos con urgencia injustificada.
- Errores ortográficos o traducciones pobres.
- Promesas, amenazas o solicitudes inesperadas.
Date (Fecha declarada)
El campo Date muestra la fecha y hora que declara el servidor emisor. No siempre coincide con la real.- Fechas incoherentes con la hora local del remitente.
- Correos enviados “en el futuro”.
- Desajustes que pueden indicar manipulación.
Reply-To (Dirección de respuesta)
El campo Reply-To indica a qué dirección se enviará la respuesta. Es uno de los elementos más utilizados en fraudes.- Puede diferir del remitente real.
- Se usa para redirigir respuestas a cuentas controladas por atacantes.
- Debe revisarse siempre en correos sospechosos.
Message-ID (Identificador único)
El Message-ID es un identificador único generado por el servidor emisor. Es muy difícil de falsificar correctamente.- Debe contener un dominio coherente con el remitente.
- IDs sin dominio o con dominios extraños son sospechosos.
- Permite rastrear el origen técnico del mensaje.
Return-Path (Dirección técnica de retorno)
El Return-Path es utilizado por los servidores para gestionar rebotes. No siempre coincide con el remitente visible.- Puede revelar el servidor real que envió el mensaje.
- Si difiere del dominio del remitente, conviene analizarlo.
- Es una de las pistas más útiles para detectar suplantaciones.