SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE...

12
SEGURIDAD EN CORREO ELECTRONICO SMTP

Transcript of SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE...

Page 1: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

SEGURIDAD EN CORREO ELECTRONICO

SMTP

Page 2: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

AMENAZASSpywareAdwareMalwareVirusSpamPhising

TIPOS DE ATAQUEFuerza BrutaHombre en el Medio

Page 3: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Spam

Page 4: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Phishing

Page 5: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

PATRAGONIA

Page 6: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Acciones preventivas

Blacklist

SenderPolicy Framework (SPF)

Sender ID

Domain keys Identified Mail(DKIM)

Page 7: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Retransmisión en servidor de usuario legítimo

Page 8: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Retransmisión en servidor de usuario ilegítimo

Page 9: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Codigo original

Page 10: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Principales proveedores y su comprobacion

YAHOO GMAIL HOTMAIL

DKIM CON FIRMA INTERFAZ SMTP -----

SIN FIRMA 0=–LEGITIMOo=~ VER SPF

0=–LEGITIMOo=~ VER SPF

0=–LEGITIMOo=~ VER SPF

SPF PASS ----- SMTP BANDEJA DE ENTRADA

FAIL SOFTFAIL

----- SMTP SPAM ROJO

SIN FIRMA ----- SMTP SPAM AMARILLO

MX NO NO NO

Page 11: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Conclusiones

MANTENER ACTUALIZADO LOS ANTIVIRUS, ANTI SPAM

DESCONFIAR DE TODO LOS QUE LLEGUE A SU CASILLA

ASEGURARSE QUE REALMENTE SE TRATE DE LA PAGINA DEL BANCO

NO ACCEDER POR LINK, TIPEAR LA PAGINA UNO MISMO

ES UN SERVICIO MUY VULNERABLE PERO IMPRESCINDIBLE EN LA VIDA LABORAL

Page 12: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio.

Preguntas

¿En qué se diferencia un ataque de Fuerza Bruta (BF) de un ataque de Hombre en el Medio (MIM)?

¿Cuáles son las consecuencias de utilizar el método Blacklist?

¿Cómo un servidor utiliza DKIM para la verificación de Usuario válido?

¿Cómo se puede enviar SPAM?¿Cual es la características de los servidores Open Relay?¿Qué consecuencias trae?