Inicio de la serie
Un correo electrónico no es solo lo que ves en pantalla. Detrás del nombre del remitente y el texto del mensaje hay una estructura técnica completa: cabeceras de autenticación, rutas de transporte, firma DKIM y mucho más. Conocer estas partes es lo que permite distinguir un correo legítimo de uno falso.
Iniciamos este blog con una serie de artículos dedicados a definir con precisión cómo se estructura un correo electrónico, qué partes lo componen y qué elementos es necesario revisar para poder determinar las posibles amenazas que pueden existir.
Antes de analizar fraudes, suplantaciones o técnicas de ingeniería social, es imprescindible comprender la anatomía completa de un email. Solo desde el conocimiento estructural es posible realizar un análisis riguroso.
Para visualizar mejor esta estructura, aquí tienes un esquema general de las partes de un correo electrónico:
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
1. Cabeceras principales (Headers visibles)
- From: Dirección que aparece como remitente.
- To: Destinatario.
- Subject: Asunto del mensaje.
- Date: Fecha declarada de envío.
- Reply-To: Dirección de respuesta (puede diferir del remitente).
- Message-ID: Identificador único del mensaje.
- Return-Path: Dirección técnica de retorno del servidor.
2. Cabeceras de autenticación
- SPF: Validación del servidor autorizado para enviar en nombre del dominio.
- DKIM: Firma criptográfica que garantiza la integridad del mensaje.
- DMARC: Política de validación y alineación del dominio.
3. Rutas de transporte (Trazabilidad)
- Received: Servidores intermedios por los que ha pasado el mensaje.
- IP de origen: Dirección IP inicial del envío.
- Geolocalización técnica: Ubicación asociada a la IP.
4. Estructura MIME
- MIME-Version: Versión del protocolo MIME.
- Content-Type: Tipo de contenido (texto plano, HTML, adjunto).
- Boundary: Separadores internos entre partes del mensaje.
- Encoding: Método de codificación del contenido.
5. Cuerpo del mensaje
- Texto plano: Versión básica sin formato.
- HTML: Versión enriquecida con estilos y enlaces.
- Enlaces: URLs visibles y destino real.
- Imágenes embebidas: Recursos cargados dentro del mensaje.
- Adjuntos: Archivos adicionales.
6. Elementos potencialmente manipulables
- Suplantación del campo From.
- Alteración del Reply-To.
- Dominios visualmente similares (typosquatting).
- Enlaces con texto visible distinto al destino real.
- Adjuntos maliciosos.
Continuación
En el siguiente artículo comenzaremos a detallar cada uno de estos componentes, explicando su función real, cómo pueden ser manipulados y qué indicadores permiten identificar posibles intentos de fraude o suplantación.Comprender la estructura es el primer paso. El análisis técnico comienza a continuación.