¿Este correo es realmente de su proveedor?
Pegue el correo que ha recibido. Se lee aquí, en su navegador, y obtiene una respuesta en lenguaje llano: qué se ha visto, qué significa y qué hacer antes de pagar nada.
El mensaje se lee en su navegador y nunca se sube. Solo se guarda el resultado, y solo si crea un enlace compartible: nunca el correo en sí, ni su asunto, ni a quién iba dirigido.
¿Dónde encuentro esto?
- Gmail: abra el mensaje, pulse los tres puntos junto a Responder y luego «Mostrar original». Copie todo lo que aparece en esa página.
- Outlook: abra el mensaje en su propia ventana y vaya a Archivo → Propiedades. Copie el cuadro «Encabezados de Internet».
- Apple Mail: abra el mensaje y vaya a Visualización → Mensaje → Origen sin procesar. Cópielo todo.
Qué hacer cuando un proveedor pide cambiar los datos bancarios →
Qué demuestra realmente «dkim=pass» →
Preguntas
¿Se sube mi correo a algún sitio?
No. Se lee dentro de su navegador y nunca se envía a este servidor. Sí salen de su equipo dos consultas pequeñas —la clave publicada del dominio remitente y su fecha de registro— y ambas llevan solo un nombre de dominio, nunca ninguna parte del mensaje.
¿Qué diferencia hay entre los tres niveles?
Si pega el mensaje original completo, la firma digital se comprueba aquí y la respuesta es nuestra. Si pega solo las cabeceras, lo único que puede leerse es el veredicto que registró su propio servidor de correo al entregarlo: auténtico y útil, pero no es nuestra verificación, y unas cabeceras son texto como cualquier otro. Si no hay ninguna de las dos cosas, solo pueden comprobarse los ajustes públicos del dominio remitente.
Dice que no se ha encontrado nada sospechoso. ¿Puedo pagar la factura?
No por lo que diga esta página. El fraude de facturas más común es un proveedor auténtico cuyo buzón ha sido asaltado: el correo viene realmente de su dominio, todas las comprobaciones salen bien y los datos bancarios siguen siendo los del atacante. Si este correo pide cambiar datos de pago, llame a un número que ya tuviera.
¿Por qué pide el dominio de mi proveedor?
Para compararlo con el dominio del que salió realmente el mensaje. Una imitación solo se ve al lado del original: supp1ier.com se lee como supplier.com hasta que se ponen uno debajo del otro. Sin él, solo puede comprobarse lo que el dominio remitente dice de sí mismo.
La firma no ha podido comprobarse.
Algunas firmas cubren a propósito solo una parte del mensaje, otras usan un algoritmo que ya no se considera sólido y algunas claves se han retirado. En todos los casos la respuesta honesta es que no se ha demostrado nada, y eso es lo que se informa: nunca un aprobado.