Cabeceras de correos electrónicos
Es un método que consiste en sacar información de las cabeceras de los correos electrónicos. Los datos que se pueden encontrar pueden ser poco servibles o muy funcionales, dependiendo de lo que se busque.
Para poder observar estos datos es necesario ver el código de fuente del mensaje recibido. Es importante mencionar que dependiendo del sistema de mensajería que utilicemos puede variar la estructura de las cabeceras.
En nuestro caso usaremos Outlook Express como ejemplo (en la próxima publicación se dará un ejemplo real). Primeramente presionamos click derecho y seleccionamos ver las propiedades o detalles.
Luego, se nos muestra una lista con varios datos. Entre ellos Antivirus, Fecha del envío, ISP, servidores de correo, dirección IP, Nombre del ordenador, sistema operativo y cliente de correo. Y muchos otros datos importantes.
En este tutorial se explicará brevemente la funcionalidad de algunos de los datos mencionados:
Nombre del ordenador: dependiendo si tienen un nombre específico o no, puede servirnos de ayuda, es decir, si el ordenador tiene el nombre de Recursos Humanos podemos saber que el pc que envío el correo está relacionado con este departamento.
Fecha de envío: con esto podemos saber cuándo se realizó el envío del mensaje y así tener posibles opciones del horario de trabajo de la empresa.
Sistema operativo y cliente de correo: teniendo la versión de alguno de los dos sistemas mencionados, podemos realizar una búsqueda de las vulnerabilidades que poseen las versiones de los sistemas encontrados.
Estos son algunos de los datos más importantes que se pueden obtener de un correo electrónico, pero hay que recordar que no todos han sido mencionados.
Es por esto que si está interesado en el tema le recomendamos que siga las futuras publicaciones que explican con más profundidad el tema de cabeceras de correos electrónicos.
Estimado lector, esperamos que haya aprovechado esta lectura. Gracias por visitarnos.
José Enrique Zúñiga Marín
0 pensamientos:
Post a Comment
feedback!