¿Dudas? Escríbenos

eGarante: tu testigo online

  • quiénes somos
  • servicios
    • Certificación de publicaciones web
      • eG web
      • eG webtrack
      • Certifica tu navegación web con eG-session
    • eG mail
    • eG inbox
    • eG doc
    • eG-social
  • casos de uso
    • Certificación de convocatorias de Juntas Generales
  • faqs
  • Planes y precios
  • blog
  • contactar
  • EMPRESAS
ACCESO CLIENTES
  • Inicio
  • Blog
  • Sin categoría
  • Configuración de registros SPF para evitar la suplantación de identidad

Configuración de registros SPF para evitar la suplantación de identidad

Configuración de registros SPF para evitar la suplantación de identidad

por eG_Post / jueves, 20 octubre 2016 / Publicado en Sin categoría

Seguro que os ha pasado alguna vez: a nosotros, nos han llegado algunas notificaciones. De repente, con tu dirección de email, comienzan a llegar mensajes de spam (algunos incomprensibles, otros más comprensibles y explícitos) a direcciones de correo de conocidos, de tus compañeros o de tu marido, y te empiezan a preguntar qué has enviado.

Otras veces, te pueden llegar a ti mismo. Un usuario sin muchos conocimientos técnicos puede asustarte, e incluso pensar que le han hackeado el correo. Pero no, en la mayoría de las ocasiones la respuesta es mucho más sencilla: si no tienes configurados los registros SPF (Sender Policy Frameword) en el hosting de tu web, cualquiera puede enviar un correo suplantándote a la identidad.

Si el correo es de píldoras milagrosas, de Viagra o de la lotería que te ha tocado en el Estado de New Jersey, no pasa nada. Ahora, imaginemos situaciones más límite: si los spammers pueden suplantar tu identidad, también lo puede hacer cualquiera que tenga un mínimo de conocimiento técnico.

Imaginemos que alguien te quiere fastidiar la vida (los motivos, imagínatelos tú), y no se le ocurre otra cosa que enviar un correo suplantando tu identidad y amenazando a otra persona. Si esa persona demanda, la dirección de correo electrónico será la tuya, probablemente el nombre, también… Y si en el proceso un perito experto en evidencias electrónicas hace bien sus deberes, pudiera descubrir que la IP remitente no es la tuya, pero quizá no…

Seguramente ahora que te hemos abierto los ojos, se te ocurrirán un montón más de situaciones que se pueden llevar a cabo con este tipo de prácticas, ¿verdad?

Bien, pues hay una forma relativamente sencilla de evitarlo: mediante la implementación de los registros SPF. Estos registros intentan evitar todo este tipo de situaciones, y para configurarlo, solo necesitaremos introducir un registro txt con una sintaxis especial en el servidor DNS que gestione el dominio al que le queremos aplicar la restricción.

Básicamente, le introducimos la información de las máquinas, las redes, los dominios, las direcciones IP, etc., autorizadas para utilizar ese dominio. De esta manera, cuando el servidor recibe una petición de envío de correo desde un punto de origen diferente, el servidor chequea contra sus registros y, al no encontrar correspondencia con ninguno autorizado, lo rechaza, evitando de esta manera que el correo salga con tu nombre.

Eso sí, es un proceso sencillo para quien está familiarizado con el mundo de los servidores y los códigos. Para quien no lo esté, aquí os dejamos unas ayudas, pero el mejor consejo que os podemos dar es que acudáis al amigo, compañero o familiar que controla de este tema y lo dejéis en sus manos.

  • Página web de SPF:http://old.openspf.org/wizard.html
  • Explicación de cada operador: http://www.openspf.org/SPF_Record_Syntax
  • Verificador o validador de OpenSPF: http://www.kitterman.com/spf/validate.html
  • Tweet

What you can read next

Si compartes lotería evita discusiones futuras

De nuestro blog

  • Si compartes lotería evita discusiones futuras

  • (In)certidumbres sobre el valor probatorio de los whatsapp

  • Lanzamos eG-Social, la primera herramienta para prevenir y combatir el acoso en redes sociales

eGarante: tu testigo online

© 2016

Aviso legal y condiciones de uso - Privacidad y cookies - Condiciones contratación - Validez legal - Prácticas de certificación

SUBIR

El Sitio Web utiliza cookies propias y de terceros que son necesarias para permitir al Usuario disfrutar de todas las funcionalidades del Sitio Web y para realizar análisis estadísticos de la navegación de los usuarios. Las cookies son pequeños ficheros de texto que se instalan en el navegador del Usuario y que sirven para registrar su actividad en el Sitio Web, permitirle una navegación más fluida y personalizada o facilitarle funcionalidades adicionales como la visualización de vídeos o gráficos interactivos.

Puedes informarte más sobre qué cookies estamos utilizando o desactivarlas en los .

Resumen de privacidad
eGarante: tu testigo online

El Sitio Web utiliza cookies propias y de terceros que son necesarias para permitir al Usuario disfrutar de todas las funcionalidades del Sitio Web y para realizar análisis estadísticos de la navegación de los usuarios. Las cookies son pequeños ficheros de texto que se instalan en el navegador del Usuario y que sirven para registrar su actividad en el Sitio Web, permitirle una navegación más fluida y personalizada o facilitarle funcionalidades adicionales como la visualización de vídeos o gráficos interactivos.

El Sitio Web instala los siguientes tipos de cookies:

  • Cookies técnicas. Son necesarias para el funcionamiento del Sitio Web y permiten, por ejemplo, que el Usuario pueda acceder a áreas seguras.
  • Cookies analíticas. Permiten analizar los hábitos de navegación del Usuario y reconocerle cuando vuelve a acceder al Sitio Web. Estas cookies contribuyen a que EGARANTE pueda mejorar el Sitio Web y a que el Usuario pueda visualizar el contenido de la misma de forma personalizada.

Por otro lado, el Sitio Web instala cookies de los siguientes terceros:

  • Zoho Corporation. Esta web usa el sistema de soporte a usuarios facilitado por Zoho Corpration llamado Zoho Desk. En el caso de querer contactar con nosotros a través del formulario web, se instalarán las cookies de Zoho para el control de la comunicación con eGarante a través de su plataforma de soporte a usuarios. En este enlace podrá consulta la escripción del tipo de cookies usadas por Zoho en sus servicios, incluyendo su plazo de expiración. Estas cookies son necesarias para poder abrir un ticket de soporte y que le demos respuesta a sus consultas.
Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Ver detalles
Nombre Proveedor Finalidad Duración
csrftocken eGarante Cookie de seguridad para el uso del portal de cliente Sesión
sessionid eGarante Cookie de sesión para controlar el acceso y la sesión de navegación de los usuarios del site de clientes Sesión
cookiebar eGarante Cookie que permite grabar cuando un usuario ha aceptado la política de cookies para que no se le vuelva a mostrar el banner 30 días
moove_gdpr_popup eGarante Cookie que permite grabar cuando un usuario ha aceptado la política de cookies para que no se le vuelva a mostrar el banner 90 días
Cookies analíticas

Usamos cookies analíticas para conocer estadísticas de tráfico de nuestra web.

¡Por favor, activa primero las cookies estrictamente necesarias para que podamos guardar tus preferencias!

Ver detalles
Nombre Proveedor Finalidad Duración
_pk_id.3.6359 eGarante Realizar estadísticas de uso de la web Un año
_pk_ses.3.6359 eGarante Realizar estadísticas de uso de la web Sesión
Powered by  GDPR Cookie Compliance