Imaginá que un día abrís tu bandeja de entrada y encontrás un correo que parece enviado desde tu propio dominio, como info@tudominio.com. ¿Qué pensarías? La mayoría de las personas cree que su cuenta fue hackeada o que alguien entró a su web. Pero no siempre es así.
Cuando recibes un correo desde tu propio dominio, y no lo reconocés, es que estás experimentando algo que se denomina: suplantación de identidad por email, o en inglés, email spoofing. Y si bien es molesto (¡y engañoso!), no significa necesariamente que te hayan robado información.
¿Qué es el email spoofing?
Es una técnica que utilizan los estafadores para falsificar la dirección del remitente de un correo electrónico. En otras palabras: hacen que parezca que el mensaje fue enviado desde una dirección confiable (como la tuya), cuando en realidad viene de otro lado.
No necesitan tener acceso a tu cuenta ni a tu hosting. Simplemente “fingen” ser vos.
Ejemplo sencillo
Es como si alguien escribiera una carta en papel, pusiera tu nombre y dirección como remitente, y la dejara en un buzón. El destinatario recibe la carta creyendo que la mandaste vos, pero vos ni te enteraste.
¿Entonces me hackearon?
No. Recibir un correo desde tu dominio no significa que hayan entrado a tu cuenta, a tu sitio o que robaron tu contraseña. Simplemente están usando el nombre de tu dominio como “disfraz”.
¿Por qué hacen esto?
La suplantación de identidad se usa comúnmente en ataques de phishing. El objetivo es que el receptor confíe en el correo, lo abra y:
- Haga clic en un enlace malicioso
- Entregue datos personales o bancarios
- Descargue un archivo infectado
¿Qué hago si me pasa?
- No te alarmes. Lo más probable es que tu cuenta esté segura.
- No respondas ni hagas clic en nada. Borrá el correo directamente.
- Consultá con quien administra tu dominio. En Papyros Digitales podemos ayudarte a prevenir esto.
- Avisá a tus contactos. Si el correo está siendo reenviado, podés advertir que es falso.
En resumen
Recibir un correo desde tu propio dominio no significa que fuiste hackeado. Es una técnica conocida y evitable, y con la configuración correcta podés blindar tu dominio contra estos intentos.
En Papyros Digitales ayudamos a nuestros clientes a proteger su identidad online, para que puedan enfocarse en crecer su negocio con tranquilidad. Consultanos hoy mismo y quedate tranquilo sabiendo que tu marca está protegida online.