El correo electrónico es algo que llevamos usando ya durante varias décadas y se ha convertido en unos de los medios de comunicación más utilizados, tanto entre particulares como en empresas. Además de permitirnos ar con cualquier persona, también podemos enviar cualquier archivo de forma rápida y sencilla. Sin embargo, hay que extremar mucho la precaución con aquellos mensajes de correo que no vienen de ninguno de nuestros os de confianza. Y es que son muchas las estafas que se distribuyen a través del correo electrónico. A continuación, vamos a mostrar cómo saber la identidad de la persona que nos ha enviado un mail.
Son varias técnicas de engaño o estafa las que se apoyan en el envío de mensajes de correo electrónico para llegar a sus posibles víctimas. El phishing o spoofing son dos claros ejemplos. El spoofing trata de engañarnos haciéndose pasar por quien realmente no es para tratar de robarnos ciertos datos personales como el a nuestras cuentas, mientras que el phishing es cuando intentan hacer que cliquemos sobre un enlace malicioso.
Es decir, con el spoofing modifican su IP o número de teléfono de alguna manera para aparentar ser otra persona o incluso modificar ciertas páginas webs que simulen ser las originales. A todo esto, también se le añaden los mensajes de correo que alguien puede recibir con amenazas, extorsiones, acoso… Todo de forma anónima.
Primeros pasos para identificar al emisor
Una vez que alguien te ha enviado un email sospechoso a tu cuenta de correo electrónico, pero no estés del todo seguro de que te están timando realmenre, puedes hacer uso de tu astucia sin tener que acudir a estos recursos y poder detectar de una manera eficiente si el emisor es una persona que pretende engañarte para que piques y así conseguir sustraer todas tus credenciales o si se trata de un remitente que simplemente te está proporcionando una información concreta sin ánimo de hacerte ningún daño moral.
El INCIBE es la plataforma de ciberseguridad que vela por la protección de datos de todos los ciudadanos y muchas veces difunde consejos y trucos para intentar concienciarles de que los malhechores pueden hacer uso de sus artimañas para cometer actos delictivos y atentar contra su privacidad. De esta forma, se puede utilizar nuestra propia maña para realizar una comprobación previa y revisar si este tipo de correos corresponden a una acción fraudulenta, ya que solemos recibir una gran cantidad de mensajes al día y un pequeño porcentaje podría pertenecer a un grupo que distribuye documentación falsa.
- En primer lugar, contempla siempre su origen para saber con seguridad de dónde viene.
- El siguiente paso es mirar los servidores de correo intermediarios por los que el mensaje ha pasado.
- Puedes saber el tipo cliente de correo que se ha usado para enviarte el mensaje. Los más comunes son Gmail, Outlook o Yahoo, entre otros.
- Asimismo, las fechas de envío y recepción también son claves para determinar en qué momento se han enviado y así poder corroborarlo si vas a denunciarlo.
A continuación, te contamos cómo averiguar todas estas incógnitas con métodos muy sencillos que servirán para identificar si detrás del correo que te han enviado se encuentra un grupo organizado que intenta sonsacarte información privilegiada.
Busca a la persona en Internet
La primera opción es hacer una búsqueda manual: tenemos el correo electrónico y podemos ir revisando en Internet a través de buscadores, foros, redes sociales, etc.
Echar mano de Google
Cuando recibimos un mail que nos resulte sospechoso o que no sepamos muy bien quién es el remitente del mismo, lo primero que se nos puede venir a la cabeza es realizar una búsqueda en Google. Lo cierto es que es la manera más rápida de buscar dicha identidad, pero es probable que en muchas ocasiones no obtengamos la información que buscamos. En caso contrario, estaremos de enhorabuena y habremos resuelto nuestra duda rápidamente.
Debemos hacer la búsqueda de forma concienzuda, es decir, buscar el nombre y apellidos pero también incluir el nombre de la empresa o marca desde la que escribe o a la que representa. En caso de no tratarse de Phising o Spoofing nos ayudará a quedarnos tranquilos. Aunque los nombres de estas personas probablemente no sean reales (son solo tapaderas de los estafadores) es posible que en algún foro un haya reportado haber sido ado por dicho email.
Hacer una búsqueda rápida en redes sociales
Otra forma rápida y sencilla de encontrar quién puede estar detrás de un mail recibido es realizar una búsqueda en redes sociales. Hoy en día casi todo el mundo tiene cuenta en alguna de las redes sociales más populares, por lo tanto, una simple búsqueda con algún dato que podamos obtener del mensaje, puede llevarnos hasta el autor del mismo.
Además, si se trata de un engaño en toda regla, es posible que encontremos a alguien que ha pasado previamente por nuestra propia situación y nos pueden aclarar el tema. Si has recibido un e-mail comercial o relacionado con alguna oferta de trabajo o búsqueda de empleo es importante que utilices LinkedIn para encontrar su perfil. En sus perfiles de RRSS, muchas empresas alertan de suplantaciones. Si no encontramos un post, podemos ar a las empresas a través de estos perfiles, por ejemplo en X o Instagram, para preguntarles si se trata de una comunicación legítima o falsa.
Buscar por el nombre de dominio
Todas las direcciones de correo electrónico están compuestas por un nombre de , seguido por el símbolo de la arroba y a continuación, un nombre de dominio. Para parecer un nombre de dominio popularmente conocido y no levantar muchas sospechas, los ciberdelincuentes suelen usar un nombre de dominio falso que les haga parecer ser quien realmente no son. Por ejemplo, pueden cambiar una letra por otra sin que salte a primera vista o utilizar subdominios como por ejemplo goolge, google-com.es o cualquier variación que no parezca engañoso.
Hay páginas especializadas que nos ayudan a saber más. El dominio nos puede dar más información si usamos la herramienta
Identificar la dirección IP del remitente
La dirección IP del equipo desde el que nos conectamos a Internet es una especie de DNI electrónico por el que pueden identificarnos. Por lo tanto, conocer la dirección IP de aquel que nos ha enviado un mail, puede ayudarnos mucho en su identificación o localización. Ahora bien, hay que tener en cuenta que la IP puede modificarse u ocultarse fácilmente mediante muchos métodos, como una VPN, por lo que esta opción no siempre va a ser útil.
Ahora bien, ¿cómo podemos saber la dirección IP a partir del mensaje de correo? Lo cierto es que hay varias formas de conocerla, pero la más sencilla y que puede estar al alcance de cualquiera es a través de una lectura del header o encabezado del propio mensaje de correo. Ahí es donde aparecerán registrados un montón de datos técnicos que quizás muchos no sepan interpretar o entender, sin embargo, existen diferentes servicios que a partir del encabezado de un mensaje, nos devuelven la dirección IP del dispositivo desde el que se envió.
Sin embargo, nosotros mismos podemos ver el encabezado o header de un mail. La forma o método de hacerlo puede variar en función del cliente de correo que utilicemos, pero de cualquier forma, es algo bastante sencillo.
En cliente de correo Outlook
Si usamos el cliente de correo de Microsoft, Outlook, estos son los pasos a seguir para acceder al encabezado de cualquiera de los correos electrónicos que hayamos recibido:
- Abrimos Outlook.
- Buscamos el mensaje de correo.
- Hacemos clic sobre él para abrirlo en una ventana independiente.
- Vamos a la opción de menú Propiedades de > de archivo.
- En el campo Encabezados de Internet tendremos la información.
En servicios de webmail
Si usamos un cliente como Gmail, Yahoo o Hotmail/Outlook, tendremos que seguir los siguientes pasos conectados al servicio:
- Entramos en nuestro correo web.
- Seleccionamos el mail que queremos inspeccionar.
En Gmail
Hacemos clic en el botón de menú del mensaje y seleccionamos la opción Mostrar original. En el cuerpo del mensaje accederemos a todo el flujo de información y el registro de actividad en el servidor del remitente y en el del destinatario así como sus nombres o la dirección IP pública de quien te ha enviado el correo electrónico.
Es importante que tengamos en cuenta que los desarrolladores de phising generalmente ocultan sus direcciones IP con el uso de servidores proxy o VPN que permiten enmascarar la información relativa al remitente para que no sean rastreados.
Verificador de emails de Correos
La empresa pública española de envíos es una de las que más intentos de suplantación ha sufrido en los últimos años. Son muchos los s que han recibido en algún momento un SMS o correo electrónico haciéndose pasar por la marca y avisando de algún paquete que tenemos que recoger o similares. Es tal la inundación de correos falsos relacionados con el ente que, desde la propia Correos, han activado un servicio de verificación de emails que te permite saber si un correo electrónico recibido procede realmente de Correos.
Todos los mails procedentes de esta empresa incluyen un código, por lo que escribiendo esta clave y tu correo podrás averiguar si la comunicación es real o no. Esta herramienta solo es válida para emails relacionados con Correos.