Inteligencia de seguridad

Inteligencia de seguridad

Analizador de correo

Sube un archivo .eml sospechoso para analizar al instante sus encabezados, verificar la autenticación SPF/DKIM/DMARC, detectar indicadores de phishing y extraer inteligencia de amenazas, todo sin exponer tu bandeja.
Tu privacidad está protegida El contenido del correo se analiza en nuestra infraestructura privada y se cachea temporalmente hasta 1 hora. Los resúmenes con IA los procesa un servicio de IA externo. Tu dirección de correo puede pedirse para seguir usando la herramienta, generar resúmenes con IA o recibir informes en PDF.
Arrastra y suelta un archivo .eml aquí o haz clic para buscarlo
O pega la fuente cruda del correo

Cómo se usa

  1. Exporta el correo: en tu cliente (Gmail, Outlook, Thunderbird), guarda o exporta el mensaje como archivo .eml. En Gmail: los tres puntos → «Descargar el mensaje».
  2. Sube o pega: arrastra el archivo .eml a la zona de carga de arriba, o haz clic para buscarlo. También puedes abrir el archivo en un editor de texto, copiar el contenido crudo y pegarlo.
  3. Analiza: pulsa «Analizar correo» y espera los resultados. El análisis inspecciona encabezados, registros de autenticación, URL incrustadas, direcciones IP y adjuntos.
  4. Revisa los resultados: comprueba el estado de autenticación (SPF, DKIM, DMARC), inspecciona los IOC y revisa los detalles de los adjuntos en busca de amenazas.

¿Qué es el análisis EML?

El análisis EML (Electronic Mail) es el proceso de examinar la fuente completa de un mensaje de correo para identificar amenazas de seguridad, verificar la autenticidad del remitente y extraer indicadores de compromiso (IOC). A diferencia de ver un correo en el cliente, el análisis EML inspecciona el mensaje completo, incluyendo:

  1. Encabezados del correo: la ruta, los saltos entre servidores y las marcas de tiempo que revelan el verdadero origen del mensaje.
  2. Resultados de autenticación: las comprobaciones SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) y DMARC (autenticación de mensajes basada en dominio) que verifican que el remitente es legítimo.
  3. Indicadores de compromiso: direcciones IP, URL, dominios y direcciones de correo sospechosas incrustadas en el mensaje que pueden enlazar con phishing, malware o infraestructura de mando y control.
  4. Adjuntos: nombres, tipos, tamaños y hashes criptográficos (MD5, SHA-256) de los archivos adjuntos, cruzables con bases de inteligencia de amenazas.
  5. Puntuación de SpamAssassin: una puntuación que indica la probabilidad de que el correo sea spam, basada en cientos de reglas de patrones.

El análisis EML es esencial para la respuesta a incidentes, las investigaciones de phishing y las auditorías de seguridad del correo. Los profesionales de seguridad lo usan para determinar si un correo es malicioso antes de actuar.