Cabeceras de autenticación del correo electrónico
Las cabeceras de autenticación permiten verificar si un mensaje ha sido enviado realmente por un servidor autorizado y si su contenido ha sido manipulado. Son esenciales para detectar suplantaciones y fraudes, ya que añaden una capa técnica de validación que complementa las cabeceras visibles.
🔍 ¿Dudas de un mensaje recibido?
Analiza remitentes, enlaces o archivos en tiempo real con nuestro scanner.
SPF (Sender Policy Framework)
El registro SPF define qué servidores están autorizados a enviar correo en nombre de un dominio. Cuando un mensaje llega al servidor de destino, este comprueba si la IP emisora está incluida en la política SPF del dominio.- Permite validar si el servidor emisor está autorizado.
- No protege el contenido del mensaje, solo la legitimidad del servidor.
- Un fallo en SPF no implica fraude, pero sí requiere revisión.
DKIM (DomainKeys Identified Mail)
El sistema DKIM añade una firma criptográfica al mensaje. Esta firma se genera en el servidor emisor y se valida en el servidor receptor mediante una clave pública publicada en el DNS del dominio.- Garantiza que el contenido no ha sido modificado durante el transporte.
- La firma debe coincidir con el dominio del remitente.
- Es una de las señales más fiables de integridad del mensaje.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
La política DMARC combina SPF y DKIM para establecer reglas de validación y alineación. Permite al dominio indicar qué hacer si un mensaje falla las comprobaciones.- Define políticas: none, quarantine o reject.
- Exige alineación entre el dominio visible y los dominios usados en SPF y DKIM.
- Permite recibir informes sobre intentos de suplantación.