El cuerpo del mensaje en un correo electrónico
El cuerpo del mensaje es la parte visible para el usuario y donde se concentra la mayor parte de los intentos de manipulación. Aunque parezca la sección más simple, es también la más explotada en ataques de ingeniería social, phishing y fraudes.
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
Texto plano
El texto plano es la versión más básica del mensaje. No contiene estilos ni enlaces ocultos, por lo que suele ser la parte más fiable para analizar.- Permite ver el contenido sin interpretaciones del navegador o cliente de correo.
- Es útil para detectar enlaces reales sin formato HTML.
- Los atacantes suelen evitarlo porque limita sus técnicas de engaño.
HTML
La versión HTML permite incluir estilos, colores, imágenes y enlaces. Es la más utilizada en campañas de phishing debido a su capacidad para ocultar información.- Puede mostrar un enlace visible distinto al destino real.
- Permite incrustar imágenes que simulan botones o formularios.
- Puede cargar recursos externos que revelan si el usuario abrió el correo.
Enlaces
Los enlaces son uno de los elementos más manipulados en correos maliciosos. El texto visible rara vez coincide con la URL real.- El destino real debe comprobarse pasando el cursor por encima.
- Los atacantes usan acortadores para ocultar direcciones sospechosas.
- Los dominios similares o con caracteres especiales son habituales en fraudes.
Imágenes embebidas
Las imágenes embebidas pueden utilizarse tanto para fines legítimos como para técnicas de seguimiento o engaño visual.- Pueden simular botones, formularios o elementos interactivos falsos.
- Las imágenes externas pueden cargar desde servidores controlados por atacantes.
- Permiten rastrear aperturas mediante píxeles invisibles.
Adjuntos
Los adjuntos son uno de los vectores de ataque más peligrosos. Pueden contener malware, scripts o documentos manipulados.- Los formatos más peligrosos son ejecutables, macros y archivos comprimidos.
- Los atacantes suelen usar nombres que generan confianza.
- Los adjuntos inesperados deben tratarse siempre con sospecha.