title: "Seguridad Email — Filtros anti-spoofing y anti-spam" description: "GoWeBa protege sus dominios de correo contra la suplantación de identidad (spoofing) y el spam con filtros RFC 2822, SPF, DKIM y DMARC integrados en el motor de recepción." lastUpdated: "2026-05-13" author: "GoWeBa — Equipo de seguridad"
Seguridad Email — Filtros anti-spoofing y anti-spam
🛡️ GoWeBa incluye un sistema de protección de correo multinivel que detecta y bloquea automáticamente los correos fraudulentos, los intentos de suplantación de identidad (spoofing) y el spam, antes de que lleguen a su bandeja de entrada.
📅 Fecha: 13 de mayo de 2026 🏷️ Versión: 1.2.1 🟢 Estado: Activo — desplegado en producción
🔒 ¿Qué es el spoofing de correo?
El spoofing (suplantación de identidad) es una técnica utilizada por los estafadores para enviar correos haciendo creer que provienen de su propia dirección de correo o dominio. El objetivo es engañar al destinatario haciéndole creer que el mensaje es legítimo.
Ejemplo común: un correo de sextorsión que afirma "¡He hackeado su cuenta de correo y he enviado este mensaje desde su propia dirección!". En realidad, el estafador simplemente falsificó el campo "De" (From) — no tiene acceso a su cuenta.
⚠️ Importante: Un correo suplantado NO significa que su cuenta haya sido hackeada. Es el equivalente digital de escribir una dirección de remitente falsa en un sobre de papel.
🛡️ Protección multinivel GoWeBa
GoWeBa utiliza un sistema de defensa en profundidad con 3 capas de protección:
Capa 1 — Filtrado a nivel DNS (prevención)
Sus dominios de correo están protegidos por tres estándares de seguridad de Internet:
| Estándar | Función | Configuración GoWeBa |
|---|---|---|
| SPF (Sender Policy Framework) | Declara qué servidores están autorizados para enviar correos de su dominio | v=spf1 include:sendgrid.net -all — Modo estricto: cualquier servidor no autorizado es rechazado |
| DKIM (DomainKeys Identified Mail) | Firma criptográfica que prueba que el correo no fue modificado en tránsito | Claves RSA de 2048 bits (s1 + s2) vía SendGrid — firma automática |
| DMARC (Domain-based Message Authentication) | Política que dice a los servidores del mundo qué hacer con los correos no autenticados | p=reject — Modo estricto: los correos suplantados son rechazados, nunca entregados |
Capa 2 — Filtrado a nivel webhook (detección en tiempo real)
El motor de recepción de GoWeBa analiza cada correo entrante en tiempo real:
| Regla | Detección | Acción |
|---|---|---|
| Auto-suplantación | El remitente pretende enviar desde su propio dominio pero falla la verificación SPF | 🚫 Bloqueado — correo nunca almacenado |
| Puntuación spam alta | La puntuación SpamAssassin (proporcionada por SendGrid) supera el umbral de 5.0 | 🚫 Bloqueado — correo nunca almacenado |
| SPF hard fail | La verificación SPF falla para cualquier remitente | 🚫 Bloqueado — correo nunca almacenado |
💡 Cada correo bloqueado se registra con el motivo, la puntuación de spam y los resultados SPF/DKIM para auditoría y análisis.
Capa 3 — Veredictos de seguridad (trazabilidad)
Cada correo que pasa los filtros se almacena con sus veredictos de seguridad completos:
- Resultado SPF: pass, fail, softfail, neutral
- Resultado DKIM: pass, fail
- Puntuación spam: puntuación numérica SpamAssassin
Esta información es accesible en los metadatos de cada mensaje para una transparencia total.
📊 Panel de seguridad
Los administradores pueden monitorear la seguridad del correo desde el módulo WEBA Cleanup (/inbox/cleanup):
- 📈 Estadísticas en tiempo real — mensajes analizados, enlaces RFC encontrados
- 🔗 Reagrupación de conversaciones — detección de hilos fragmentados vía In-Reply-To y Message-ID
- 🧹 Limpieza automática — eliminación de hilos vacíos, corrección de contadores
- ⚡ Reagrupación retroactiva — fusión inteligente de conversaciones dispersas después de importación/migración
🔧 Configuración recomendada para sus dominios
Cuando conecta un dominio personalizado a GoWeBa, configuramos automáticamente los registros DNS de seguridad. Aquí está la configuración óptima:
SPF (registro TXT en su dominio)
v=spf1 include:sendgrid.net -all
- ✅
include:sendgrid.net— autoriza los servidores SendGrid (GoWeBa) - ✅
-all— modo estricto — rechaza cualquier otro servidor - ⚠️ No usar
~all(tilde) — es el modo permisivo que deja pasar los correos suplantados
DKIM (registros CNAME)
s1._domainkey.sudominio.com → s1.domainkey.u61475168.wl169.sendgrid.net
s2._domainkey.sudominio.com → s2.domainkey.u61475168.wl169.sendgrid.net
Dos claves de firma RSA de 2048 bits para redundancia y rotación segura.
DMARC (registro TXT en _dmarc.sudominio.com)
v=DMARC1; p=reject; rua=mailto:dmarc@sudominio.com; pct=100
- ✅
p=reject— bloquea los correos no autenticados (ni siquiera los envía a spam) - ✅
rua=mailto:...— informes DMARC agregados para monitoreo - ✅
pct=100— aplicado al 100% de los correos
🆘 ¿Qué hacer si recibe un correo sospechoso?
| Acción | Recomendación |
|---|---|
| No responder | Nunca responda a un correo de spam o sextorsión |
| No pagar | Las demandas de rescate en criptomonedas son siempre estafas |
| No hacer clic | No haga clic en ningún enlace de un correo sospechoso |
| Eliminar | Puede eliminar el correo de forma segura |
| Verificar sus DNS | Confirme que su SPF usa -all y su DMARC p=reject |
| Contactar soporte | En caso de duda, contacte support@goweba.com |
✅ Resumen
| Protección | Tipo | Estado |
|---|---|---|
SPF -all | DNS — prevención | ✅ Configurado por GoWeBa |
| DKIM RSA 2048 | DNS — autenticidad | ✅ Configurado por GoWeBa |
DMARC p=reject | DNS — política | ✅ Configurado por GoWeBa |
| Filtro auto-suplantación | Webhook — detección | ✅ Activo |
| Filtro puntuación spam | Webhook — detección | ✅ Activo |
| Filtro SPF hard fail | Webhook — detección | ✅ Activo |
| Veredictos de seguridad | Almacenamiento — trazabilidad | ✅ Activo |
| Reagrupación RFC 2822 | Limpieza — conversaciones | ✅ Activo |
GoWeBa protege sus comunicaciones. Puede enviar y recibir correos con confianza. 🛡️
— Equipo de Seguridad GoWeBa 🔒