Aplicación para detener el spam

detener el spam

El correo electrónico es el principal canal para los ciberataques.

La suplantación de la dirección del remitente se puede detectar mediante la información de autenticación del correo electrónico.

La aplicación "spamstop" de RealSender muestra los resultados de las comprobaciones de autenticidad
directamente en el asunto de los mensajes recibidos.

Se trata de una solución eficaz contra el spam cuando se combina con un filtro
que divide los mensajes según los remitentes que NO están en tu libreta de direcciones.

Se puede activar para todo el dominio o incluso solo para algunas direcciones de correo electrónico.


Características principales:

1 - comprobación del factor de protección solar (SPF)

Verificación del remitente de correo electrónico basada en SPF

2 - Verificación DKIM

Verificación del sello del remitente y del correo electrónico basada en DKIM

3 - alineación dmarc

Al menos uno de los dominios debe coincidir con el dominio del remitente

4 - etiquetas de spam dobles

Se agregaron dos etiquetas SPAM al asunto para resaltar el fraude

Filtro de remitente del lado del cliente

para recibir en tu bandeja de entrada solo los remitentes que hayas autorizado previamente

filtro de remitente del lado del servidor

para recibir mensajes de correo electrónico solo de los remitentes que hayas autorizado previamente

configuración de seguridad

para proteger sus buzones de correo electrónico de remitentes no deseados y archivos adjuntos peligrosos

Subsecciones de la aplicación Spamstop

1 - comprobación del factor de protección solar (SPF)

logotipo de spf


Queremos asegurarnos de que la dirección del remitente no haya sido falsificada/suplantada*.
* = hacer que el mensaje parezca provenir de alguien distinto al remitente real.

La autenticación SPF nos ayuda a identificar si el mensaje se ha enviado a través de un servidor SMTP autorizado.
Esta información se almacena en el DNS del dominio, un lugar seguro fuera del mensaje de correo electrónico.

Solo si el mensaje NO ha sido autenticado correctamente:
se agrega el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, línea “X-RealSender”:

:: spf-none :: el dominio del remitente no contiene información para autenticar el correo electrónico :: spf-softfail :: el servidor SMTP no está en la lista de los autorizados, pero este caso debe tratarse como un "softfail" :: spf-fail :: el servidor SMTP no está en la lista de los autorizados y el correo electrónico debe ser rechazado o descartado

En ocasiones, la información registrada a nivel de dominio no es correcta o comprensible.

:: spf-permerror :: Se ha producido un error permanente (por ejemplo, un registro SPF con formato incorrecto)

La comprobación SPF se realiza sobre la dirección de correo electrónico del remitente («Mail From»), que está oculta en los encabezados del correo electrónico.
Solo la dirección de correo electrónico del remitente es visible. Si sus dominios raíz son diferentes, se muestra esta advertencia:

:: spf-diff :: Los dominios raíz "Mail From" y "From" son diferentes

Cuéntame más

2 - Verificación DKIM

logotipo dkim


DKIM (DomainKeys Identified Mail) permite a los remitentes demostrar que el correo electrónico fue enviado realmente por ellos y que no ha sido modificado posteriormente.
Esto se logra mediante la adición de una firma digital (sello), vinculada a un nombre de dominio, a cada mensaje de correo electrónico saliente.

Solo si el mensaje NO ha sido firmado correctamente:
se agrega el símbolo !! (atención) al asunto,
se inserta una de las siguientes notas explicativas en el encabezado del mensaje, línea “X-RealSender”:

:: dkim-none :: No se encontraron encabezados DKIM-Signature (válidos o inválidos) :: dkim-fail :: Se encontró un encabezado DKIM-Signature válido, pero la firma no contiene un valor correcto para el mensaje  

A veces no es posible realizar la comprobación:

:: dkim-invalid :: Hay un problema en la firma misma o en el registro de la clave pública. Es decir, la firma no pudo procesarse. :: dkim-temperror :: Se encontró algún error que probablemente sea transitorio, como una incapacidad temporal para recuperar una clave pública

Cuando el mensaje se ha firmado utilizando un dominio diferente, se añade un aviso de "diff":
Esta advertencia NO aparecerá si el remitente supera la comprobación SPF:

:: dkim-diff :: el mensaje NO ha sido firmado por el dominio del remitente

Cuéntame más

3 - alineación dmarc

logotipo de dmarc


DMARC (Autenticación, Informes y Conformidad de Mensajes Basados ​​en Dominio)
es un estándar de autenticación de correo electrónico desarrollado para combatir el correo electrónico con dominios falsificados.

En el capítulo “3.1. Alineación de identificadores” dice:

   Las tecnologías de autenticación de correo electrónico autentican diversos aspectos (y dispares) de un mensaje individual. Por ejemplo, [DKIM] autentica el dominio que adjuntó una firma al mensaje, mientras que [SPF] puede autenticar el dominio que aparece en la sección RFC5321.MailFrom (MAIL FROM) de [SMTP] o el dominio RFC5321.EHLO/HELO, o ambos. Estos pueden ser dominios diferentes y, por lo general, no son visibles para el usuario final. DMARC autentica el uso del dominio RFC5322.From al requerir que coincida (esté alineado con) un identificador autenticado. -- https://tools.ietf.org/html/rfc7489#section-3.1

Simplemente significa:

   Cuando un remitente autentica su correo electrónico mediante SPF y/o DKIM, al menos uno de los dominios debe coincidir con el dominio del remitente

Este enfoque es ampliamente aceptado y generalmente se considera
una buena práctica para identificar dominios de remitentes de confianza.


**RealSender MX Protect comprueba la alineación "relajada" predeterminada de dmarc:**
  • Para la autenticación SPF,
    el dominio raíz de la dirección Mail From debe coincidir con el dominio raíz de la dirección From.
    La alineación flexible permite utilizar cualquier subdominio y aun así cumplir con el requisito de alineación de dominio.

  • Para la autenticación DKIM,
    la raíz del dominio de firma DKIM debe coincidir con el dominio "From".
    La alineación flexible permite utilizar cualquier subdominio y aun así cumplir con el requisito de alineación del dominio.


**Posibles resultados:**
  1. Se respetan ambas reglas,
    el dominio del remitente es totalmente confiable y
    el mensaje llega sin cambios.

  2. Si solo se cumple una de las dos reglas,
    se añade el símbolo ~ (tilde) al asunto y
    se inserta una de las siguientes notas explicativas en el encabezado del mensaje.

~ ... asunto ... X-RealSender: ~ | spf=pass (dominio NO alineado) | dkim=pass | ~
~ ... asunto ... X-RealSender: ~ | spf=pass | dkim=pass (dominio NO alineado) | ~
  1. No hay ninguna alineación en absoluto.
    Las advertencias “:: spf-diff ::” y “:: dkim-diff ::”
    se muestran en el asunto.

Cuéntame más

4 - etiquetas de spam dobles

etiqueta de spam

Cada vez más empresas utilizan DMARC para proteger a sus remitentes de la suplantación de identidad.
Su uso requiere una autenticación adecuada con SPF o DKIM y la correcta alineación de los dominios From y Mail-From.

Para más información:
<dmarc> act on fraudulent email

Los mensajes de remitentes con el registro _dmarc,
si NO están autenticados, se resaltan con dos etiquetas [ SPAM ] en el asunto:

[ SPAM ] ... asunto del mensaje ... [ SPAM ]

Los mensajes sin el registro _dmarc, cuando fallan tanto la autenticación SPF como la DKIM,
se notifican con una etiqueta [sospechoso] en el asunto:

[sospechoso] ... asunto del mensaje ... 

Solicita una prueba gratuita

Filtro de remitente del lado del cliente

Filtro de remitente de correo electrónico

La aplicación "spamstop" de RealSender es una solución eficaz contra el spam
cuando se combina con un filtro que divide los mensajes
según los remitentes que NO están en tu libreta de direcciones.

La mayoría de los clientes de correo electrónico modernos ofrecen esta función.
Aquí tienes algunos ejemplos de configuración:

Microsoft 365 Outlook

En la configuración de Outlook, habilite: confiar en los correos electrónicos de mis contactos

Mozilla Thunderbird

En Thunderbird, crea un filtro con la regla 'El remitente no está en mi libreta de direcciones'

Subsecciones del filtro del remitente del lado del cliente

Microsoft 365 Outlook

Perspectiva


A continuación se muestra la pantalla de "Configuración" en Outlook.

En “Correo no deseado”, marque la opción “Confiar en los correos de mis contactos”.
Pulse [Guardar] para guardar los cambios.


ajustes

correo basura

Correo electrónico de confianza de mis contactos


Solicita una prueba gratuita

Mozilla Thunderbird

Pájaro trueno


A continuación se muestra una captura de pantalla de la herramienta "Filtro de mensajes" en Thunderbird.

Agregue condiciones con la opción “Coincidir con TODOS los siguientes”:

  • De no está en mi libreta de direcciones, Libreta de direcciones personal
  • De no está en mi libreta de direcciones, Direcciones recopiladas

Realizar estas acciones: Mover mensaje a: Spam.


filtro antispam


Solicita una prueba gratuita

filtro de remitente del lado del servidor

filtro de remitentes del servidor de correo electrónico

No todos los clientes de correo electrónico ofrecen métodos sofisticados para filtrar correos.
En estos casos, es posible actuar en la fuente del problema.

La función "Remitentes autorizados" le permite recibir mensajes
únicamente de los remitentes que haya autorizado previamente
(también puede especificar el dominio completo, por ejemplo, @example.com):

Remitentes autorizados

Todos los mensajes habituales llegarán a su bandeja de entrada como de costumbre.
Todos los mensajes de spam irán a un buzón diferente
o a la carpeta de correo no deseado del usuario en Microsoft 365 Exchange.

No se perderá ningún correo electrónico.
Puede revisar la bandeja de mensajes descartados una o más veces al día.
Ahorrará muchísimo tiempo valioso.


Solicita una prueba gratuita

Subsecciones del filtro de remitente del lado del servidor

Microsoft 365 Exchange

Intercambio en línea


Esta configuración permite mover correctamente los correos
de remitentes no autorizados a la carpeta de correo no deseado del usuario.

Los mensajes filtrados por la aplicación SpamStop llegarán
con los siguientes encabezados y valores antispam:

Informe de X-Forefront-Antispam: SFV:SKB

(Mensaje marcado como spam por el filtro de spam
debido a que la dirección de correo electrónico o el dominio de correo electrónico del remitente
NO figuran en la lista de remitentes autorizados).


Debe activarse la siguiente acción:
Establecer el nivel de confianza de spam (SCL) de estos mensajes en 6 (spam).

El valor predeterminado del SCLJunkThreshold es 4, lo que significa que
un SCL de 5 o superior debería enviar el mensaje a la carpeta de correo no deseado del usuario.

  • En el Centro de administración de Exchange (EAC), vaya a Flujo de correo > Reglas.

  • En la página Reglas, seleccione Agregar > Crear una nueva regla en la lista desplegable.

  • En la página de Nueva regla que se abre, configure los siguientes ajustes:


establecer condiciones de regla


Nombre: SpamStop

Aplique esta regla si: el encabezado del mensaje 'X-Forefront-Antispam-Report-Untrusted'
coincide con: 'SFV:SKB'

Realice lo siguiente:
Modifique las propiedades del mensaje.
Establezca el nivel de confianza de spam “SCL” en: '6'.


Guarda y habilita la regla.


Solicita una prueba gratuita

configuración de seguridad

área protegida

Añaden una capa extra de seguridad a tus correos electrónicos.

Para proteger tus bandejas de entrada de correo electrónico
de remitentes falsos y archivos adjuntos peligrosos.


Opciones de seguridad que se activan bajo petición:

Solo remitentes autenticados

Recibir correos electrónicos únicamente de remitentes que hayan superado las comprobaciones de autenticación

Retire los accesorios peligrosos

Eliminar todos los archivos adjuntos potencialmente dañinos de los correos electrónicos

Subsecciones de la configuración de seguridad

Solo remitentes autenticados

Solo remitentes autenticados

Esto resulta útil cuando solo se desea recibir mensajes de remitentes verificados.
Todos los correos electrónicos que no superen las comprobaciones se eliminan o se rechazan.

Debes asegurarte de que la dirección de correo electrónico del remitente no haya sido suplantada.
Este control se puede realizar combinando la autenticación SPF y DKIM.

SPF confirma la dirección del remitente y su relación con el servidor que envió el mensaje.
DKIM garantiza que los mensajes de correo electrónico (incluidos los archivos adjuntos) no se modifiquen
después de haber sido firmados durante el envío.

En teoría es así de sencillo, pero en la práctica, tanto SPF como DKIM pueden hacer referencia
a un dominio diferente al de la dirección de correo electrónico del remitente.

Verificamos que la autenticación SPF y la firma DKIM estén relacionadas con el dominio del remitente.
De esta forma, solo el remitente original puede autenticar el correo electrónico, lo que garantiza su origen.


Solicita una prueba gratuita

Retire los accesorios peligrosos

Retire los accesorios peligrosos

La opción "eliminar archivos adjuntos peligrosos" bloquea todos los archivos adjuntos potencialmente dañinos,
excepto algunas extensiones seguras como pdf, txt, gif, jpg y png.

El destinatario recibe el mensaje sin el archivo adjunto.
Se añade una advertencia al principio del contenido, como esta:

ADVERTENCIA: Este correo electrónico infringió la política de seguridad de correo electrónico de su empresa y ha sido modificado. Para obtener más información, póngase en contacto con su administrador de TI. Se eliminó un archivo adjunto llamado "example.zip" de este documento por representar un riesgo para la seguridad. Si necesita este documento, póngase en contacto con el remitente para acordar una forma alternativa de recibirlo.

En Internet se ha publicado un interesante estudio de caso que concluye con la siguiente frase:
«Para nosotros, el filtrado de archivos adjuntos ha sido muy eficaz»
web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (presentación de PowerPoint).


Solicita una prueba gratuita