CORREO ELECTRONICO
¿Qué es el correo electrónico?
El correo electrónico es un método de comunicación que utiliza dispositivos electrónicos para entregar mensajes a través de redes informáticas. Se refiere tanto al sistema de entrega como a los mensajes individuales que se envían y reciben.
El correo electrónico existe de una u otra forma desde los años 70, cuando el programador Ray Tomlinson creó una forma de transmitir mensajes entre sistemas informáticos en la red de la agencia de proyectos de investigación avanzada (ARPANET). Las formas modernas de correo electrónico se generalizaron con el desarrollo del software cliente de correo electrónico (p. ej. Outlook) y los navegadores web, que permiten a los usuarios enviar y recibir mensajes a través de Internet mediante clientes de correo electrónico basados en la web (p. ej. Gmail).
Hoy en día, el correo electrónico es uno de los métodos más populares de comunicación digital. Su prevalencia y sus vulnerabilidades de seguridad también lo convierten en un medio atractivo para los ciberataques como el phishing, la suplantación de dominios y los ataques al correo electrónico corporativo (BEC).
¿Cómo funciona el correo electrónico?
Los mensajes de correo electrónico se envían desde programas de software y navegadores web, que se conocen de forma conjunta como "clientes" de correo electrónico. Los mensajes individuales se enrutan a través de varios servidores antes de llegar al servidor de correo electrónico del destinatario, de forma similar a como una carta tradicional puede viajar a través de varias oficinas de correos antes de llegar al buzón de su destinatario.
Una vez que un mensaje de correo electrónico se ha enviado, sigue varios pasos hasta su destino final:
- El servidor de correo del remitente, también llamado agente de transferencia de correo (MTA), inicia una conexión del protocolo simple de transferencia de correo (SMTP).
- SMTP comprueba los datos del sobre del correo electrónico, el texto que indica al servidor a dónde enviar un mensaje, en busca de la dirección de correo electrónico del destinatario, y luego utiliza el sistema de nombres de dominio (DNS) para traducir el nombre de dominio en una dirección IP.
- SMTP busca un servidor de intercambio de correo (MX) asociado al nombre de dominio del destinatario. Si existe uno, el correo electrónico se reenvía al servidor de correo del destinatario.
- El correo electrónico se almacena en el servidor de correo del destinatario y se puede acceder a él mediante el protocolo de oficina de correo (POP)* o el protocolo de acceso a mensajes de internet (IMAP). Estos dos protocolos funcionan de forma ligeramente diferente. El POP descarga el correo electrónico en el dispositivo del destinatario y lo elimina del servidor de correo, mientras que el IMAP almacena el correo electrónico dentro del cliente de correo electrónico, permitiendo al destinatario acceder a él desde cualquier dispositivo conectado.
- Nombre de usuario
- Símbolo
- Dominio
Para continuar con la analogía del sistema postal, imagina que Alicia escribe una nota de agradecimiento a Bob. Entrega la carta al cartero (MTA), que la lleva a la oficina de correos para que la clasifique. En la oficina de correos, el encargado de procesamiento (SMTP) verifica la dirección escrita en el sobre. Si la dirección está escrita correctamente y corresponde a un lugar que puede recibir correo (servidor MX), otro cartero entrega la carta en el buzón de Bob. Después de recoger el correo, Bob puede guardar la nota en el cajón de su escritorio, donde solo puede acceder a ella en ese lugar (POP) o guardarla en su bolsillo para leerla en cualquier lugar (IMAP).
*La versión actual del protocolo POP se llama POP3.
¿Es seguro el correo electrónico?
Si bien el correo electrónico se utiliza a menudo para intercambiar información confidencial, no es un sistema seguro por diseño. Esto lo convierte en un objetivo atractivo para los atacantes, que pueden interceptar un mensaje no cifrado, difundir malware o hacerse pasar por organizaciones legítimas. Otras amenazas a la seguridad del correo electrónico son la ingeniería social, la suplantación de dominios, el ransomware y el correo no deseado, entre otras.
Una de las vulnerabilidades más importantes del correo electrónico es la falta de encriptación integrada, lo que expone el contenido de un correo electrónico a cualquier usuario no autorizado que puede interceptar el mensaje o acceder a él.
En un intento de hacer el correo electrónico más seguro, muchos clientes de correo electrónico ofrecen una de las dos funciones básicas de la encriptación: la encriptación Transport Layer Security (o "encriptación TLS") y la encriptación de extremo a extremo (o "E2EE"). Con la primera, los mensajes se encriptan durante el tránsito (del usuario al servidor o del servidor al usuario), y el proveedor de servicios de correo electrónico conserva la clave privada utilizada para establecer este cifrado. Por lo tanto, el proveedor de servicios de correo electrónico puede ver el contenido no encriptado del correo electrónico. Durante la encriptación de extremo a extremo (de usuario a usuario), solo el remitente y el destinatario del correo electrónico pueden descifrar los mensajes.
Si deseas un resumen completo de las prácticas recomendadas de la seguridad del correo electrónico, consulta ¿Qué es la seguridad del correo electrónico?
https://www.cloudflare.com/es-es/learning/email-security/what-is-email/
Partes de una dirección de correo electrónico
Comencemos con las partes de una dirección de correo electrónico. Una dirección de correo electrónico se compone de tres partes. Si faltase alguno de estos tres componentes cuando intentes enviar un correo, recibirás un mensaje automático en el que se te indica que el correo electrónico no se ha podido enviar debido a que la dirección a la que lo estás intentando enviar no es correcta. También podría pasar que enviases el correo a otra persona, alguien a quien no tenías intención de enviar ese mensaje.
Este es fácil. Cada vez que creas una cuenta de correo electrónico, puedes decidir cuál va a ser tu nombre de usuario. El nombre de usuario puede ser tu nombre, el nombre de tu negocio o cualquier cosa con la que quieras que la gente te asocie a ti y a esa dirección de correo.
Tu nombre de usuario debe ser único, no puedes tener la misma dirección de correo electrónico que otra persona.
Después de elegir tu nombre de usuario, la siguiente parte de una dirección de correo electrónico es el símbolo @, también conocido como arroba. La arroba se utiliza para dirigir a alguien a algo. Imagina que te gustaría enviar un correo electrónico a Sofía (un personaje ficticio), quien trabaja en one.com. La arroba iría después de su nombre. En cierto modo, estás diciendo que quieres ponerte en contacto con Sofía en one.com.
La última parte de la dirección de correo electrónico es el dominio. Este viene justo después de la arroba. El dominio de correo electrónico está formado por el nombre del servidor de correo electrónico y el dominio de nivel superior. Así, por ejemplo, si seguimos con el ejemplo de Sofía@one.com, one es el nombre del servidor de correo electrónico y .com es el dominio de primer nivel. Entonces, tenemos que el formato correcto de dirección de correo electrónico es el siguiente: Sofía@one.com
Muchas empresas ofrecen otras extensiones de dominio diferentes a las más comunes como .com o .es. De esta manera, si trabajas en una institución educativa, puedes utilizar la extensión .edu, y si trabajas para una agencia gubernamental, puedes usar .gov.
Si alguien te preguntase cuál es tu dominio de correo electrónico, le darías la información que viene después de la arroba. En nuestro ejemplo, sería one.com.
Comentarios
Publicar un comentario