12
SEGURIDAD EN CORREO ELECTRONICO SMTP

SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Embed Size (px)

Citation preview

Page 1: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

SEGURIDAD EN CORREO ELECTRONICO

SMTP

Page 2: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

AMENAZASSpywareAdwareMalwareVirusSpamPhising

TIPOS DE ATAQUEFuerza BrutaHombre en el Medio

Page 3: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Spam

Page 4: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Phishing

Page 5: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

PATRAGONIA

Page 6: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Acciones preventivas

Blacklist

SenderPolicy Framework (SPF)

Sender ID

Domain keys Identified Mail(DKIM)

Page 7: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Retransmisión en servidor de usuario legítimo

Page 8: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Retransmisión en servidor de usuario ilegítimo

Page 9: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Codigo original

Page 10: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Principales proveedores y su comprobacion

YAHOO GMAIL HOTMAIL

DKIM CON FIRMA INTERFAZ SMTP -----

SIN FIRMA 0=–LEGITIMOo=~ VER SPF

0=–LEGITIMOo=~ VER SPF

0=–LEGITIMOo=~ VER SPF

SPF PASS ----- SMTP BANDEJA DE ENTRADA

FAIL SOFTFAIL

----- SMTP SPAM ROJO

SIN FIRMA ----- SMTP SPAM AMARILLO

MX NO NO NO

Page 11: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Conclusiones

MANTENER ACTUALIZADO LOS ANTIVIRUS, ANTI SPAM

DESCONFIAR DE TODO LOS QUE LLEGUE A SU CASILLA

ASEGURARSE QUE REALMENTE SE TRATE DE LA PAGINA DEL BANCO

NO ACCEDER POR LINK, TIPEAR LA PAGINA UNO MISMO

ES UN SERVICIO MUY VULNERABLE PERO IMPRESCINDIBLE EN LA VIDA LABORAL

Page 12: SEGURIDAD EN CORREO ELECTRONICO SMTP. AMENAZAS Spyware Adware Malware Virus Spam Phising TIPOS DE ATAQUE Fuerza Bruta Hombre en el Medio

Preguntas

¿En qué se diferencia un ataque de Fuerza Bruta (BF) de un ataque de Hombre en el Medio (MIM)?

¿Cuáles son las consecuencias de utilizar el método Blacklist?

¿Cómo un servidor utiliza DKIM para la verificación de Usuario válido?

¿Cómo se puede enviar SPAM?¿Cual es la características de los servidores Open Relay?¿Qué consecuencias trae?