Analizar correo electrónico headers para spoofing addresses 3
Descripción del flujo de trabajo
Flujo de automatización avanzado que recibe encabezados de correo mediante webhook, los analiza con código personalizado para detectar direcciones falsificadas e indicadores de suplantación, aplica lógica condicional y devuelve evaluación de seguridad detallada.
Cómo funciona
- 1.Recibir encabezados de correo a través de webhook y preparar para análisis
- 2.Ejecutar código analítico para verificar integridad de encabezados, firmas digitales y patrones sospechosos
- 3.Organizar anomalías detectadas en listas estructuradas de elementos y aplicar filtros condicionales
- 4.Integrar resultados con solicitudes HTTP externas para verificación de reputación de dominios
- 5.Almacenar hallazgos consolidados en variables del flujo para reportes comprehensivos
- 6.Enviar respuesta con puntuación de riesgo, indicadores sospechosos y acciones recomendadas
Casos de uso
- Analizar tráfico de correo corporativo para identificar intentos de falsificación antes de llegar a usuarios
- Detectar remitentes no autorizados suplantando dominios o ejecutivos de confianza
- Generar reportes de auditoría sobre intentos de inyección de correo y abuso de dominios
Requisitos
- Experiencia en estructura de encabezados de correo y estándares de autenticación SMTP (SPF, DKIM, DMARC)
- Acceso a bases de datos de reputación de correo y listas de remitentes maliciosos conocidos
- Capacidad de integración con sistemas SIEM e infraestructura de registro de seguridad
Valor del servicio
Ideal como servicio de automatización operativa para conectar sistemas, reducir tareas manuales y acelerar la entrega de resultados a clientes o equipos internos.
Aplicaciones utilizadas
Detalles
Cómo usar
- 1.Haz clic en "Descargar plantilla"
- 2.Abre tu panel de n8n
- 3.Ve a Workflows > Import from File
- 4.Selecciona el archivo descargado y configura las credenciales
Nodos utilizados (35)
Receive Headers
Webhook
Sticky Note
Sticky Note
Fraud Score
Code
Respond to Webhook
Webhook
Sticky Note1
Sticky Note
Explode Email Header
Code
Split Out IPs
Item Lists
Extract IPs from "received"
Code
IP Quality Score
HTTP Request
IP-API
HTTP Request
Collect interesting data
Set
SPF/DKIM/DMARC from "authentication-results"
Code
SPF from "received-spf"
Code
DKIM from "dkim-signature"
Code
DMARC from "received-dmarc"
Code
DKIM
Switch
Sticky Note4
Sticky Note
Extract Email Header from webhook
Set
Sticky Note5
Sticky Note
Sticky Note6
Sticky Note
Sticky Note8
Sticky Note
Sticky Note10
Sticky Note
Received Headers Present?
If
Authentication Results Present?
If
Aggregate Authentication Data
Set
Sticky Note2
Sticky Note
IP Data Merge
Merge
Merge Security Data
Merge
Join IP Analysis into one JSON object
Item Lists
Join results into one JSON object
Item Lists
SPF Authentication Checker
Switch
Set SPF Pass Status
Set
Set SPF Fail Status
Set
Set SPF Neutral Status
Set
Set SPF UnknownStatus
Set