Seguridad (firma digital, cifrado y filtros anti-SPAM)

 La seguridad en el correo electrónico se basa en tres pilares: asegurar que el mensaje es de quien dice ser (firma), asegurar que nadie más pueda leerlo (cifrado) y asegurar que nuestra bandeja de entrada no sea un vertedero de basura (anti-spam).

A. Firma Digital (Autenticidad e Integridad)

La firma digital utiliza criptografía de clave pública para garantizar que el correo no ha sido modificado durante su tránsito y confirmar la identidad del emisor.

  • Funcionamiento: El emisor crea un hash (huella digital) del mensaje y lo cifra con su clave privada. El receptor descifra esa firma con la clave pública del emisor. Si el hash coincide, el mensaje es auténtico y está íntegro.

  • Estándar: S/MIME (basado en certificados X.509) o PGP/GPG (OpenPGP).

B. Cifrado (Confidencialidad)

El cifrado protege el contenido del mensaje "en tránsito" y, opcionalmente, "en reposo".

  • TLS (Transport Layer Security): Cifra el túnel por el que viaja el correo entre servidores (el estándar actual).

  • Cifrado de Extremo a Extremo (End-to-End): El mensaje se cifra en el cliente del emisor y solo se descifra en el cliente del destinatario. Incluso si el administrador del servidor de correo intercepta el mensaje, solo verá caracteres ilegibles.

C. Filtros Anti-SPAM (Niveles de Filtrado)

Para proteger al usuario, el administrador implementa filtros en múltiples capas:

  1. Filtro de Conexión (Real-time Blackhole Lists - DNSBL): Rechaza conexiones de IPs que ya han sido marcadas por enviar SPAM masivo.

  2. Filtro de Contenido (Heurístico y Bayesiano): Analiza el cuerpo del mensaje buscando patrones sospechosos (ej. promesas de dinero, enlaces a dominios maliciosos, gramática extraña).

  3. Filtro basado en Reputación: Evalúa la puntuación del servidor emisor. Si es un servidor nuevo o sin registros de autenticación (SPF/DKIM/DMARC), es mucho más probable que sea bloqueado.

Reto para el alumno

Imagina que un atacante logra comprometer la cuenta de un usuario de tu empresa y empieza a enviar correos de phishing que parecen legítimos porque salen desde tu propio servidor.

  • Pregunta: ¿Podría el SPF evitar que este correo sea marcado como SPAM por Gmail/Outlook en este caso? ¿Por qué? ¿Qué papel jugaría DKIM (la firma digital) para asegurar que el contenido no sea modificado por el atacante?