Detectar direcciones de correo falsificadas analizando encabezados de mensajes
Descripción del flujo de trabajo
Una automatización avanzada de seguridad que recibe correos electrónicos a través de webhook, analiza sus encabezados para identificar intentos de suplantación y fuentes sospechosas, clasifica niveles de amenaza y registra todos los hallazgos.
Cómo funciona
- 1.Recibir datos de correo electrónico mediante webhook
- 2.Analizar encabezados de correo con lógica de código personalizada
- 3.Verificar la autenticidad del remitente y el dominio declarado
- 4.Clasificar la gravedad de la amenaza y documentar resultados
- 5.Activar alertas y reportes cuando se detecten amenazas
Casos de uso
- Proteger el correo corporativo de ataques de phishing y suplantación
- Evaluar automáticamente la seguridad del correo entrante
- Documentar intentos sospechosos para auditorías de seguridad
- Alertar inmediatamente al equipo de seguridad sobre correos maliciosos
Requisitos
- Conocimiento de RFC 5322 y protocolos de autenticación de remitentes
- Servidor webhook activo configurado para recibir datos de correos
- Acceso a servicios de validación de reputación de dominios
Valor del servicio
Ideal como servicio de automatización operativa para conectar sistemas, reducir tareas manuales y acelerar la entrega de resultados a clientes o equipos internos.
Aplicaciones utilizadas
Detalles
Cómo usar
- 1.Haz clic en "Descargar plantilla"
- 2.Abre tu panel de n8n
- 3.Ve a Workflows > Import from File
- 4.Selecciona el archivo descargado y configura las credenciales
Nodos utilizados (35)
Receive Headers
Webhook
Sticky Note
Sticky Note
Fraud Score
Code
Respond to Webhook
Webhook
Sticky Note1
Sticky Note
Explode Email Header
Code
Split Out IPs
Item Lists
Extract IPs from "received"
Code
IP Quality Score
HTTP Request
IP-API
HTTP Request
Collect interesting data
Set
SPF/DKIM/DMARC from "authentication-results"
Code
SPF from "received-spf"
Code
DKIM from "dkim-signature"
Code
DMARC from "received-dmarc"
Code
DKIM
Switch
Sticky Note4
Sticky Note
Extract Email Header from webhook
Set
Sticky Note5
Sticky Note
Sticky Note6
Sticky Note
Sticky Note8
Sticky Note
Sticky Note10
Sticky Note
Received Headers Present?
If
Authentication Results Present?
If
Aggregate Authentication Data
Set
Sticky Note2
Sticky Note
IP Data Merge
Merge
Merge Security Data
Merge
Join IP Analysis into one JSON object
Item Lists
Join results into one JSON object
Item Lists
SPF Authentication Checker
Switch
Set SPF Pass Status
Set
Set SPF Fail Status
Set
Set SPF Neutral Status
Set
Set SPF UnknownStatus
Set