Top VideoInforme – Martes, 17 de febrero de 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=ihFCCJPBXVU


Artículo

En este episodio resumiremos el análisis que realiza Simone Modiga, en colaboración con Sinamonsec, en su canal de YouTube, en el que se examina la forma correcta de enviar correos electrónicos sospechosos para su análisis de seguridad, evitando bloqueos por parte de los sistemas de correo.

Los anfitriones, conocidos por analizar correos electrónicos maliciosos en sus transmisiones en vivo, decidieron crear un buzón dedicado para que su audiencia pudiera enviarles mensajes sospechosos. La intención es que estos correos sean analizados en futuros contenidos, ya sean videos o directos.

Sin embargo, notaron que el simple reenvío de un correo electrónico a menudo omite información crucial. Los sistemas de correo electrónico pueden bloquear o filtrar el contenido que consideran malicioso, eliminando así datos esenciales para un análisis forense completo. Esta limitación afecta la profundidad del examen de seguridad.

Al reenviar un correo, únicamente se conserva el cuerpo visible del mensaje y algunas cabeceras básicas. La información vital, como las cabeceras originales del correo, que detallan el remitente real, las rutas de envío y otros metadatos, se pierde. Estos datos son imprescindibles para identificar el origen y la naturaleza de una amenaza.

Para asegurar un análisis exhaustivo, los presentadores recomiendan un procedimiento específico. Primero, el usuario debe descargar el correo sospechoso desde su cliente de correo electrónico a su dispositivo local.

Una vez descargado, el archivo del correo electrónico debe ser comprimido en un archivo ZIP. Este archivo ZIP debe protegerse con una contraseña, que para este buzón específico es "simonnamon", escrita en minúsculas.

Posteriormente, el archivo ZIP protegido por contraseña se debe enviar como adjunto a la dirección de correo creada para este fin: [email protected]. Este método es crucial para que el contenido malicioso no sea detectado y bloqueado por los filtros de seguridad automáticos.

Los sistemas de seguridad de correo electrónico realizan escaneos anti-malware. Al enviar un archivo comprimido y protegido con contraseña, estos sistemas no pueden acceder al contenido para analizarlo y, por lo tanto, no lo bloquean. Esto permite que los presentadores lo reciban íntegro y lo examinen manualmente.

Se advierte que contraseñas simples para los archivos ZIP podrían ser adivinadas por sistemas automatizados. La contraseña "simonnamon" es personalizada y se espera que sea más segura. Además, los presentadores aseguran que cualquier información sensible personal que pueda contener el correo electrónico será debidamente censurada o eliminada antes de cualquier difusión.

La clave para un análisis eficaz de correos sospechosos reside en preservar la integridad de los datos, incluyendo todas las cabeceras y el contenido original. Por ello, descargar el correo, comprimirlo con una contraseña robusta y enviarlo como archivo adjunto es la práctica más segura. Al seguir estos pasos, se garantiza que los expertos puedan investigar a fondo las amenazas potenciales y ofrecer información valiosa para la seguridad digital.

Enviar a un amigo: Share this page via Email