Desarrollo y DevOps

Detectar direcciones de correo falsificadas analizando encabezados de mensajes

35 nodos 294 145 Webhook
Descargar

Descripción del flujo de trabajo

Una automatización avanzada de seguridad que recibe correos electrónicos a través de webhook, analiza sus encabezados para identificar intentos de suplantación y fuentes sospechosas, clasifica niveles de amenaza y registra todos los hallazgos.

Cómo funciona

  1. 1.Recibir datos de correo electrónico mediante webhook
  2. 2.Analizar encabezados de correo con lógica de código personalizada
  3. 3.Verificar la autenticidad del remitente y el dominio declarado
  4. 4.Clasificar la gravedad de la amenaza y documentar resultados
  5. 5.Activar alertas y reportes cuando se detecten amenazas

Casos de uso

  • Proteger el correo corporativo de ataques de phishing y suplantación
  • Evaluar automáticamente la seguridad del correo entrante
  • Documentar intentos sospechosos para auditorías de seguridad
  • Alertar inmediatamente al equipo de seguridad sobre correos maliciosos

Requisitos

  • Conocimiento de RFC 5322 y protocolos de autenticación de remitentes
  • Servidor webhook activo configurado para recibir datos de correos
  • Acceso a servicios de validación de reputación de dominios

Valor del servicio

Ideal como servicio de automatización operativa para conectar sistemas, reducir tareas manuales y acelerar la entrega de resultados a clientes o equipos internos.

Aplicaciones utilizadas

Webhook Note Code Item Lists HTTP Request Set If Merge

Detalles

Disparador Webhook
Nodos 35
Aplicaciones 8
Vistas 294
Descargas 145

Cómo usar

  1. 1.Haz clic en "Descargar plantilla"
  2. 2.Abre tu panel de n8n
  3. 3.Ve a Workflows > Import from File
  4. 4.Selecciona el archivo descargado y configura las credenciales

Nodos utilizados (35)

/

Receive Headers

Webhook

#1

Sticky Note

Sticky Note

#2

Fraud Score

Code

#3

Respond to Webhook

Webhook

#4

Sticky Note1

Sticky Note

#5

Explode Email Header

Code

#6

Split Out IPs

Item Lists

#7

Extract IPs from "received"

Code

#8

IP Quality Score

HTTP Request

#9

IP-API

HTTP Request

#10

Collect interesting data

Set

#11

SPF/DKIM/DMARC from "authentication-results"

Code

#12

SPF from "received-spf"

Code

#13

DKIM from "dkim-signature"

Code

#14

DMARC from "received-dmarc"

Code

#15

DKIM

Switch

#16

Sticky Note4

Sticky Note

#17

Extract Email Header from webhook

Set

#18

Sticky Note5

Sticky Note

#19

Sticky Note6

Sticky Note

#20

Sticky Note8

Sticky Note

#21

Sticky Note10

Sticky Note

#22

Received Headers Present?

If

#23

Authentication Results Present?

If

#24

Aggregate Authentication Data

Set

#25

Sticky Note2

Sticky Note

#26

IP Data Merge

Merge

#27

Merge Security Data

Merge

#28

Join IP Analysis into one JSON object

Item Lists

#29

Join results into one JSON object

Item Lists

#30

SPF Authentication Checker

Switch

#31

Set SPF Pass Status

Set

#32

Set SPF Fail Status

Set

#33

Set SPF Neutral Status

Set

#34

Set SPF UnknownStatus

Set

#35