Estructura MIME del correo electrónico
La estructura MIME define cómo se organiza internamente el contenido de un correo electrónico. Permite que un mensaje incluya varias partes, como texto plano, HTML, imágenes embebidas o archivos adjuntos. Comprender esta estructura es esencial para analizar correos sospechosos y detectar manipulaciones.
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
MIME-Version
El campo MIME-Version indica la versión del estándar utilizada para estructurar el mensaje. Aunque suele ser estable, su ausencia o valores inusuales pueden ser indicios de herramientas de envío no legítimas.- La versión más habitual es 1.0.
- Su ausencia puede indicar un envío no estándar.
- Valores extraños pueden revelar software malicioso o automatizado.
Content-Type
El campo Content-Type define el tipo de contenido del mensaje y cómo debe interpretarse. Es uno de los elementos más importantes para entender la estructura interna.- Puede ser texto plano, HTML o multipart.
- En mensajes multipart, cada parte contiene un tipo de contenido distinto.
- Los atacantes suelen ocultar contenido malicioso en partes secundarias.
Boundary
El boundary es un separador que delimita las diferentes partes del mensaje cuando el correo es multipart. Permite que el mensaje contenga varias secciones independientes.- Identifica dónde empieza y termina cada parte del mensaje.
- Puede revelar si el mensaje ha sido manipulado.
- Boundaries incoherentes pueden indicar herramientas de envío fraudulentas.
Encoding
El campo Encoding define cómo se codifica el contenido para su transporte. Es especialmente relevante en adjuntos y contenido no textual.- Los métodos más comunes son base64 y quoted-printable.
- Los adjuntos maliciosos suelen ir codificados en base64.
- Codificaciones inusuales pueden ser un indicador de manipulación.