La seguridad en el correo electrónico se basa en tres pilares: asegurar que el mensaje es de quien dice ser (firma), asegurar que nadie más pueda leerlo (cifrado) y asegurar que nuestra bandeja de entrada no sea un vertedero de basura (anti-spam).
A. Firma Digital (Autenticidad e Integridad)
La firma digital utiliza criptografía de clave pública para garantizar que el correo no ha sido modificado durante su tránsito y confirmar la identidad del emisor.
Funcionamiento: El emisor crea un hash (huella digital) del mensaje y lo cifra con su clave privada. El receptor descifra esa firma con la clave pública del emisor. Si el hash coincide, el mensaje es auténtico y está íntegro.
Estándar: S/MIME (basado en certificados X.509) o PGP/GPG (OpenPGP).
B. Cifrado (Confidencialidad)
El cifrado protege el contenido del mensaje "en tránsito" y, opcionalmente, "en reposo".
TLS (Transport Layer Security): Cifra el túnel por el que viaja el correo entre servidores (el estándar actual).
Cifrado de Extremo a Extremo (End-to-End): El mensaje se cifra en el cliente del emisor y solo se descifra en el cliente del destinatario. Incluso si el administrador del servidor de correo intercepta el mensaje, solo verá caracteres ilegibles.
C. Filtros Anti-SPAM (Niveles de Filtrado)
Para proteger al usuario, el administrador implementa filtros en múltiples capas:
Filtro de Conexión (Real-time Blackhole Lists - DNSBL): Rechaza conexiones de IPs que ya han sido marcadas por enviar SPAM masivo.
Filtro de Contenido (Heurístico y Bayesiano): Analiza el cuerpo del mensaje buscando patrones sospechosos (ej. promesas de dinero, enlaces a dominios maliciosos, gramática extraña).
Filtro basado en Reputación: Evalúa la puntuación del servidor emisor. Si es un servidor nuevo o sin registros de autenticación (SPF/DKIM/DMARC), es mucho más probable que sea bloqueado.
Reto para el alumno
Imagina que un atacante logra comprometer la cuenta de un usuario de tu empresa y empieza a enviar correos de phishing que parecen legítimos porque salen desde tu propio servidor.
Pregunta: ¿Podría el SPF evitar que este correo sea marcado como SPAM por Gmail/Outlook en este caso? ¿Por qué? ¿Qué papel jugaría DKIM (la firma digital) para asegurar que el contenido no sea modificado por el atacante?