Flujo y Seguridad de Correo Electrónico

Q-Lab táctico 3D · Recorre la arquitectura real de SMTP, IMAP y POP3 y descubre por qué el spoofing funciona — y cómo SPF, DKIM y DMARC lo detienen.

Arrastra para orbitar · Clic en un nodo para inspeccionar · 📖 Aprende los protocolos · Audio: ON
Flujo y Seguridad de Correo Electrónico Q-Lab · Protocolos & Defensas
SIMULACIÓN ACTIVA
Selector de escenario
Progreso de misión0%
SPF
DKIM
DMARC
Recuperación del buzón (MUA receptor)
IMAP sincroniza: el correo permanece en el servidor y se replica en todos tus dispositivos. Leído aquí, leído en todos.
inspector — flujo_basico.eml
Bóveda de cuarentena · Abierta
Spoofing neutralizado
DMARC aplicó p=reject contra el dominio falsificado. El paquete malicioso fue contenido. Has dominado el ciclo de vida y las defensas del correo.
QM{M41L_PR070C0L_M4S73R}
Clic en la flag para copiarla al portapapeles
Módulo de fundamentos

Cómo funciona el correo electrónico

Un correo no es magia: es una cadena de servidores que se pasan un mensaje siguiendo reglas (protocolos). Aquí tienes qué hace cada pieza, en orden de aparición.

Guía del laboratorio

Explora cómo viaja un correo y por qué la falsificación de identidad fue tan fácil durante décadas — hasta que llegaron las defensas basadas en DNS.

◆ Conceptos clave

MUA — Mail User Agent: el cliente (Outlook, Thunderbird, Gmail web).

MTA — Mail Transfer Agent: el servidor que enruta el correo (Postfix, Exchange).

MX / TXT — Registros DNS que dicen "a quién entregar" y "quién está autorizado a enviar".

◆ Cómo se usa

◆ Objetivo de misión

◆ El momento "aha"

Compara el sobre en bruto (Return-Path, Received, DKIM-Signature reales) con lo que renderiza el cliente. El usuario solo ve un nombre bonito — la verdad vive en las cabeceras.