GoWeBaKnowledge Center

title: "Seguridad Email — Filtros anti-spoofing y anti-spam" description: "GoWeBa protege sus dominios de correo contra la suplantación de identidad (spoofing) y el spam con filtros RFC 2822, SPF, DKIM y DMARC integrados en el motor de recepción." lastUpdated: "2026-05-13" author: "GoWeBa — Equipo de seguridad"

Seguridad Email — Filtros anti-spoofing y anti-spam

🛡️ GoWeBa incluye un sistema de protección de correo multinivel que detecta y bloquea automáticamente los correos fraudulentos, los intentos de suplantación de identidad (spoofing) y el spam, antes de que lleguen a su bandeja de entrada.

📅 Fecha: 13 de mayo de 2026 🏷️ Versión: 1.2.1 🟢 Estado: Activo — desplegado en producción


🔒 ¿Qué es el spoofing de correo?

El spoofing (suplantación de identidad) es una técnica utilizada por los estafadores para enviar correos haciendo creer que provienen de su propia dirección de correo o dominio. El objetivo es engañar al destinatario haciéndole creer que el mensaje es legítimo.

Ejemplo común: un correo de sextorsión que afirma "¡He hackeado su cuenta de correo y he enviado este mensaje desde su propia dirección!". En realidad, el estafador simplemente falsificó el campo "De" (From) — no tiene acceso a su cuenta.

⚠️ Importante: Un correo suplantado NO significa que su cuenta haya sido hackeada. Es el equivalente digital de escribir una dirección de remitente falsa en un sobre de papel.

🛡️ Protección multinivel GoWeBa

GoWeBa utiliza un sistema de defensa en profundidad con 3 capas de protección:

Capa 1 — Filtrado a nivel DNS (prevención)

Sus dominios de correo están protegidos por tres estándares de seguridad de Internet:

EstándarFunciónConfiguración GoWeBa
SPF (Sender Policy Framework)Declara qué servidores están autorizados para enviar correos de su dominiov=spf1 include:sendgrid.net -allModo estricto: cualquier servidor no autorizado es rechazado
DKIM (DomainKeys Identified Mail)Firma criptográfica que prueba que el correo no fue modificado en tránsitoClaves RSA de 2048 bits (s1 + s2) vía SendGrid — firma automática
DMARC (Domain-based Message Authentication)Política que dice a los servidores del mundo qué hacer con los correos no autenticadosp=rejectModo estricto: los correos suplantados son rechazados, nunca entregados

Capa 2 — Filtrado a nivel webhook (detección en tiempo real)

El motor de recepción de GoWeBa analiza cada correo entrante en tiempo real:

ReglaDetecciónAcción
Auto-suplantaciónEl remitente pretende enviar desde su propio dominio pero falla la verificación SPF🚫 Bloqueado — correo nunca almacenado
Puntuación spam altaLa puntuación SpamAssassin (proporcionada por SendGrid) supera el umbral de 5.0🚫 Bloqueado — correo nunca almacenado
SPF hard failLa verificación SPF falla para cualquier remitente🚫 Bloqueado — correo nunca almacenado
💡 Cada correo bloqueado se registra con el motivo, la puntuación de spam y los resultados SPF/DKIM para auditoría y análisis.

Capa 3 — Veredictos de seguridad (trazabilidad)

Cada correo que pasa los filtros se almacena con sus veredictos de seguridad completos:

  • Resultado SPF: pass, fail, softfail, neutral
  • Resultado DKIM: pass, fail
  • Puntuación spam: puntuación numérica SpamAssassin

Esta información es accesible en los metadatos de cada mensaje para una transparencia total.


📊 Panel de seguridad

Los administradores pueden monitorear la seguridad del correo desde el módulo WEBA Cleanup (/inbox/cleanup):

  • 📈 Estadísticas en tiempo real — mensajes analizados, enlaces RFC encontrados
  • 🔗 Reagrupación de conversaciones — detección de hilos fragmentados vía In-Reply-To y Message-ID
  • 🧹 Limpieza automática — eliminación de hilos vacíos, corrección de contadores
  • Reagrupación retroactiva — fusión inteligente de conversaciones dispersas después de importación/migración

🔧 Configuración recomendada para sus dominios

Cuando conecta un dominio personalizado a GoWeBa, configuramos automáticamente los registros DNS de seguridad. Aquí está la configuración óptima:

SPF (registro TXT en su dominio)

v=spf1 include:sendgrid.net -all
  • include:sendgrid.net — autoriza los servidores SendGrid (GoWeBa)
  • -allmodo estricto — rechaza cualquier otro servidor
  • ⚠️ No usar ~all (tilde) — es el modo permisivo que deja pasar los correos suplantados

DKIM (registros CNAME)

s1._domainkey.sudominio.com → s1.domainkey.u61475168.wl169.sendgrid.net
s2._domainkey.sudominio.com → s2.domainkey.u61475168.wl169.sendgrid.net

Dos claves de firma RSA de 2048 bits para redundancia y rotación segura.

DMARC (registro TXT en _dmarc.sudominio.com)

v=DMARC1; p=reject; rua=mailto:dmarc@sudominio.com; pct=100
  • p=rejectbloquea los correos no autenticados (ni siquiera los envía a spam)
  • rua=mailto:... — informes DMARC agregados para monitoreo
  • pct=100 — aplicado al 100% de los correos

🆘 ¿Qué hacer si recibe un correo sospechoso?

AcciónRecomendación
No responderNunca responda a un correo de spam o sextorsión
No pagarLas demandas de rescate en criptomonedas son siempre estafas
No hacer clicNo haga clic en ningún enlace de un correo sospechoso
EliminarPuede eliminar el correo de forma segura
Verificar sus DNSConfirme que su SPF usa -all y su DMARC p=reject
Contactar soporteEn caso de duda, contacte support@goweba.com

✅ Resumen

ProtecciónTipoEstado
SPF -allDNS — prevención✅ Configurado por GoWeBa
DKIM RSA 2048DNS — autenticidad✅ Configurado por GoWeBa
DMARC p=rejectDNS — política✅ Configurado por GoWeBa
Filtro auto-suplantaciónWebhook — detección✅ Activo
Filtro puntuación spamWebhook — detección✅ Activo
Filtro SPF hard failWebhook — detección✅ Activo
Veredictos de seguridadAlmacenamiento — trazabilidad✅ Activo
Reagrupación RFC 2822Limpieza — conversaciones✅ Activo

GoWeBa protege sus comunicaciones. Puede enviar y recibir correos con confianza. 🛡️

— Equipo de Seguridad GoWeBa 🔒

© 2024–2026 GOWEBA INC. — Make it Simple, Make it Possible, Make it Real.