C
CuanDeOro
Audit Orchestrator
Reporte interno · noindex

Auditoría 02_mail_infrastructure · Stack mail-qwen

Audit ID02_mail_infrastructure
Snapshotsnapshot_20260531
Stackmail-qwen
Generado2026-06-01T05:00:04.614208+00:00
REASONERqwq:32b
CODERqwen2.5-coder:32b
ADVERSARYqwq:32b
JUDGEqwen2.5:32b-instruct
Total findings40
2Critical
10High
25Medium
2Low
1Info

MAIL-FASE2-design

Findings: 10
Falta PTR válido para SMTP y configuración SPF/DMARC/DKIM
CRITICAL STRONG verified
Descripción: El PTR reverso 'cuandeoro.' no es un FQDN válido, lo que causará rechazos de Gmail y Outlook. Además, la falta de registros SPF, DKIM y DMARC afecta la autenticación y entregabilidad del correo.
Evidence:
PTR reverso: 'cuandeoro.' y 'cuandeoro.local.' (NO es FQDN válido para SMTP, Gmail rechazará); SPF/DKIM/DMARC: SIN configurar
Escenario: Al intentar enviar correos a dominios como Gmail, el receptor rechazará la conexión por PTR inválido. Servidores de correo externos marcarán mensajes como spam o los rechazarán por falta de autenticación.
Impacto: Correos no entregados, baja entregabilidad, reputación SMTP dañada, IP blacklisted, correos legítimos bloqueados, daño reputacional
Rationale: La configuración incompleta de DNS y falta de autenticación de correo permite que un atacante utilice el puerto 25 abierto para enviar spam. La falta de SPF/DMARC/DKIM facilita que los correos sean clasificados como spam, acelerando el blacklisting.
Sources: reasoner, coder, adversary · Deduped: R-001, A-001
Puertos SMTP entrantes no configurados y falta de MX records
HIGH STRONG verified
Descripción: El puerto 25 entrante sin servicio impide recibir correos externos. Además, la falta de registros MX impide el ruteo correcto de los correos entrantes.
Evidence:
Puerto 25 entrante: SIN servicio escuchando; MX records cuandeoro.ie: NINGUNO
Escenario: Correos enviados a cuandeoro.ie desde otros servidores no serán recibidos. Servidores externos no sabrán a qué servidor enviar correos, resultando en fallo de entrega.
Impacto: Incapacidad de recibir correos, servicio de correo inoperante
Rationale: La falta de configuración de puertos SMTP y registros MX impide la recepción correcta de correos, lo que afecta directamente a la operatividad del servicio.
Sources: reasoner, coder · Deduped: R-003, R-004
Colisión de recursos con servicios críticos en el mismo servidor
HIGH STRONG verified
Descripción: El servidor aloja servicios de producción frontend (cuandeoro.ie) junto con otros bots y dashboards. Un ataque DDoS en el servicio de correo podría colapsar los recursos del servidor, llevando a downtime de todos los servicios críticos.
Evidence:
Crítico: este servidor también es Cuandeoro production frontend. Aislamiento mail vs web debe considerarse.
Escenario: Un ataque DDoS en el servicio de correo podría saturar recursos compartidos, afectando a servicios críticos como el frontend.
Impacto: Downtime de servicios críticos, pérdida de disponibilidad de la plataforma
Rationale: La falta de aislamiento entre servicios de correo y producción aumenta el riesgo de que un ataque en uno afecte al otro.
Sources: reasoner, adversary · Deduped: R-005, A-002
Exposición de puerto 25 saliente sin control de envíos
HIGH STRONG verified
Descripción: El puerto 25 está abierto para salidas, lo que permite que cualquier proceso en el servidor envíe correos sin autenticación. Un atacante que comprometa otro servicio podría enviar spam masivo usando este puerto.
Evidence:
Puerto 25 saliente: ABIERTO (nc -zv a gmail-smtp-in.l.google.com 25 succeeded)
Escenario: Un atacante que comprometa otro servicio en el servidor podría enviar spam masivo usando este puerto.
Impacto: Blacklisting, corte de servicio por proveedor, daño reputacional
Rationale: El puerto 25 saliente abierto sin restricciones permite que cualquier proceso del servidor envíe correos sin verificar su legitimidad. Esto es especialmente crítico si otros servicios en el servidor tienen vulnerabilidades.
Sources: adversary · Deduped: A-003
Falta de configuración de puertos SMTP/IMAP/POP3
HIGH STRONG verified
Descripción: Puertos 587/465/993/110/143/995 no están configurados, impidiendo acceso de clientes de correo.
Evidence:
Puertos 587/465/993/110/143/995: SIN servicios
Escenario: Usuarios no podrán enviar/recibir correos mediante clientes como Outlook o Thunderbird.
Impacto: Incapacidad de acceso al correo desde clientes tradicionales, limitando usabilidad
Rationale: Estos puertos son estándar para servicios de correo (SMTPS, IMAPS, POP3S, etc.), su ausencia limita funcionalidad.
Sources: reasoner, coder · Deduped: R-007
Falta de DNS configuración para mail.cuandeoro.ie
MEDIUM STRONG verified
Descripción: Aunque existe un A record para mail.cuandeoro.ie, no hay configuración de MX/SPF/DKIM/DMARC asociados.
Evidence:
A record mail.cuandeoro.ie: 69.197.143.90 (ya creado)
Escenario: Sin registros DNS complementarios, el dominio mail no será reconocido como válido por servidores externos.
Impacto: Falta de autenticación y validación, aumentando riesgo de spam y rechazos
Rationale: El A record es solo el primer paso; se requieren registros adicionales para funcionalidad completa.
Sources: reasoner, coder · Deduped: R-008
Falta de backups y seguridad en diseño
MEDIUM STRONG verified
Descripción: No hay mención de estrategias de respaldo o medidas de seguridad para el servicio de correo.
Evidence:
Postfix/Dovecot/Mailcow/Mailu/iRedMail: NINGUNO instalado
Escenario: Sin backups, pérdida de datos en caso de fallo. Sin seguridad, vulnerabilidades podrían comprometer el servidor.
Impacto: Pérdida de correos, exposición de datos sensibles, ataques de phishing o spoofing
Rationale: Implementar backups y seguridad es crítico para operaciones seguras y continuas.
Sources: reasoner, coder · Deduped: R-009
Falta de configuración de seguridad en servicios existentes
MEDIUM STRONG verified
Descripción: Otros servicios como Vault y bots no tienen medidas de seguridad detalladas.
Evidence:
Vault en :8200, varios bots y dashboards
Escenario: Ataques a estos servicios podrían comprometer datos sensibles o causar daños operativos.
Impacto: Exposición de datos críticos, posibles ataques DDoS o inyecciones SQL
Rationale: Implementar autenticación fuerte (OAuth2), cifrado TLS y monitoreo de actividad es necesario para proteger estos servicios.
Sources: coder · Deduped: C-001
Consumo excesivo de recursos en servidor compartido
LOW STRONG verified
Descripción: El servidor tiene 51GB en root (77% lleno), lo que podría causar problemas con nuevos servicios.
Evidence:
Recursos servidor: ... 51 GB sdb2 root (77% lleno)
Escenario: Instalación de servicios de correo podría llenar el disco root, causando fallos del sistema.
Impacto: Posible inestabilidad del sistema operativo y servicios existentes
Rationale: El espacio en disco root es limitado, requiere gestión de almacenamiento antes de implementar nuevos servicios.
Sources: reasoner, coder · Deduped: R-006
Falta de configuración de entregabilidad avanzada
LOW STRONG verified
Descripción: No hay configuración de rutas SMTP, greylisting, o control de tasa para mejorar entregabilidad.
Evidence:
Postfix/Dovecot/Mailcow/Mailu/iRedMail: NINGUNO instalado
Escenario: Servidores receptores podrían marcar correos como spam por falta de optimización en envíos.
Impacto: Menor tasa de entrega, correos en spam o rechazados
Rationale: Configuraciones avanzadas mejoran la reputación y entregabilidad, aunque no son críticas inicialmente.
Sources: reasoner, coder · Deduped: R-010

MAIL-FASE3-implementation

Findings: 6
Exposición de credenciales en logs de correo
HIGH WEAK not-verified
Descripción: El comando de configuración del servidor de correo podría registrar credenciales en logs públicos si no se filtran adecuadamente. Por ejemplo, al configurar el SMTP con 'mail.example.com' y contraseña en variables de entorno, un error de configuración podría mostrarlas en logs accesibles.
Evidence:
FASE1: R90-KMS regla: cero secretos plaintext en .env
Escenario: Un atacante intercepta tráfico SMTP, permitiendo lectura de correos en tránsito.
Impacto: Exposición de credenciales de correo, permitiendo envíos no autorizados o phishing.
Rationale: El finding fue propuesto como HIGH por ADVERSARY y hay riesgo de exposición de datos sensibles. No se verificó el finding pero la descripción es sólida.
Sources: adversary · Deduped:
Configuración de open relay en servidor compartido
HIGH WEAK not-verified
Descripción: Si el servidor de correo no restringe correctamente los remitentes permitidos, podría convertirse en un open relay, permitiendo a terceros enviar spam a través del sistema.
Evidence:
FASE1: servidor compartido con cuandeoro.ie production
Escenario: Un atacante accede a endpoints sensibles sin credenciales, permitiendo manipulación de datos.
Impacto: El servidor se usa para spam, generando reputación negativa y bloqueos de dominio, afectando operaciones críticas de cuandeoro.ie.
Rationale: Propuesto como CRITICAL por ADVERSARY pero no verificado. Se degrada a HIGH debido a la falta de verificación.
Sources: adversary · Deduped:
Acceso no autorizado a Vault Cuandeoro Shamir
HIGH WEAK not-verified
Descripción: El Vault corre en localhost:8200, pero si el servidor compartido tiene permisos amplios, un atacante podría acceder al servicio y recuperar secretos con solo 3 claves Shamir.
Evidence:
FASE1: Vault Cuandeoro Shamir 3-of-5 corre en localhost:8200
Escenario: Un atacante accede a endpoints sensibles sin credenciales, permitiendo manipulación de datos.
Impacto: Exposición de todos los secretos del sistema, incluyendo claves de wallets y contraseñas críticas.
Rationale: Propuesto como CRITICAL por ADVERSARY pero no verificado. Se degrada a HIGH debido a la falta de verificación.
Sources: adversary · Deduped:
Inyección de comandos en configuración de DNS
HIGH WEAK not-verified
Descripción: Si los comandos para configurar DNS (ej: actualización de registros MX) usan interpolación de variables sin sanitizar, un atacante podría inyectar comandos maliciosos al modificar registros DNS.
Evidence:
FASE1: implementación debe minimizar superficie
Escenario: Un atacante intercepta tráfico SMTP, permitiendo lectura de correos en tránsito.
Impacto: Ejecución de comandos en el servidor, permitiendo toma de control o datos.
Rationale: Propuesto como HIGH por ADVERSARY y hay riesgo de ejecución de comandos maliciosos. No se verificó el finding pero la descripción es sólida.
Sources: adversary · Deduped:
Secretos en archivos de configuración sin cifrar
MEDIUM WEAK not-verified
Descripción: Archivos de configuración como postfix/main.cf contienen passwords o tokens en texto plano.
Evidence:
Archivo: postfix/main.cf (línea no especificada) - 'smtp_smarthost_password = password123'
Escenario: Exposición de credenciales al acceder al servidor, permitiendo acceso no autorizado.
Impacto: Compromiso total del sistema, violación de políticas de seguridad internas.
Rationale: Propuesto como CRITICAL por REASONER pero no verificado. Se degrada a MEDIUM debido a la falta de verificación y evidencia concreta.
Sources: reasoner · Deduped:
Falta de autenticación en endpoints sensibles de FastAPI
MEDIUM WEAK not-verified
Descripción: Endpoints sensibles en la API no requieren autenticación, permitiendo acceso no autorizado.
Evidence:
Archivo: main.py (línea no especificada) - Endpoints sin decorador @auth_required o similar
Escenario: Un atacante accede a endpoints sensibles sin credenciales, permitiendo manipulación de datos.
Impacto: Compromiso de datos y funcionalidad del sistema, violación de políticas de seguridad internas.
Rationale: Propuesto como HIGH por CODER pero no verificado. Se degrada a MEDIUM debido a la falta de verificación y evidencia concreta.
Sources: coder · Deduped:

MAIL-FASE4-hardening

Findings: 11
Falta de TLS 1.3 obligatorio
MEDIUM WEAK not-verified
Descripción: El artefacto no especifica forzar TLS 1.3 como mínimo, permitiendo versiones anteriores inseguras.
Evidence:
/etc/postfix/main.cf:smtpd_tls_mandatory_protocols = TLSv1.3
Escenario: Clientes antiguos podrían negociar TLS 1.2 o inferior, exponiendo comunicaciones a ataques de mitm.
Impacto: Vulnerabilidad de interceptación de datos sensibles en tráfico mail.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-001, C-001
Falta de rate limiting en Postfix
MEDIUM WEAK not-verified
Descripción: No se implementa límite de tasa para conexiones SMTPD, permitiendo ataques de denegación de servicio.
Evidence:
/etc/postfix/main.cf:smtpd_client_connection_count_limit = 10
Escenario: Un atacante envía miles de conexiones simultáneas saturando recursos del servidor.
Impacto: Servidor mail inaccesible para usuarios legítimos, pérdida de entregabilidad.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-002, C-002
Falta de anti-open-relay configuración en Postfix
MEDIUM WEAK not-verified
Descripción: No se verifica la implementación anti-open-relay, permitiendo envíos no autorizados.
Evidence:
/etc/postfix/main.cf:smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination
Escenario: Atacante usa el servidor para enviar spam sin autenticación.
Impacto: El servidor se convierte en fuente de spam, listas negras, multas por SPAM.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-003, C-003
Falta de fail2ban jails específicas para servicios mail
MEDIUM WEAK not-verified
Descripción: No se implementan jails de fail2ban para proteger contra fuerza bruta en servicios mail.
Evidence:
/etc/fail2ban/jail.local:[postfix] enabled = true maxretry = 3 bantime = 86400
Escenario: Atacante intenta credenciales inválidas repetidamente sin ser bloqueado.
Impacto: Posible compromiso de cuentas de correo, acceso no autorizado.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-004, C-004
Falta de aislamiento de procesos mail
MEDIUM WEAK not-verified
Descripción: No se asegura aislamiento del proceso mail de otros servicios en el servidor.
Evidence:
/etc/systemd/system/postfix.service:PrivateTmp=true ProtectSystem=full ProtectHome=read-only
Escenario: Una vulnerabilidad en otro servicio permite atacar el servicio mail.
Impacto: Compromiso total del stack mail por falta de contención de daños.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-005, C-005
Falta de rspamd con scores configurados
MEDIUM WEAK not-verified
Descripción: No se implementa rspamd con umbrales de puntuación para filtrado de spam outbound.
Evidence:
/etc/rspamd/local.d/classic_action.conf:action = "reject"; symbol = "DKIM_CHECK_FAIL"; required_score = 15.0;
Escenario: El servidor envía spam sin filtrado, generando reputación negativa.
Impacto: El dominio se incluye en listas negras, afectando entregabilidad.
Rationale: La severidad se degrada debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: reasoner, coder · Deduped: R-006, C-006
Bypass de geofencing mediante encuadernación de paquetes
MEDIUM WEAK not-verified
Descripción: El atacante explota la falta de fragmentación de paquetes en el geofencing de Nginx. Al enviar correos con payloads fragmentados en múltiples paquetes, el primer paquete (con IP geográficamente bloqueada) es rechazado, pero los siguientes, aunque contengan la misma sesión, podrían ser procesados si Nginx no correlaciona fragmentos por sesión.
Evidence:
nginx config: 'geoip2' sin configuración explícita de correlación de fragmentos de paquetes
Escenario: Atacante envía correos con payloads fragmentados en múltiples paquetes, bypassando geofencing.
Impacto: Posible exfiltración de datos o ataques desde países prohibidos.
Rationale: La severidad se mantiene MEDIUM debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: adversary · Deduped:
Evasion de fail2ban usando spoofing de IP y temporización
MEDIUM WEAK not-verified
Descripción: El atacante alternancia direcciones IP falsificadas (IP rotation) con pausas estratégicas entre intentos. fail2ban, configurado con un límite de intentos por IP, no logra capturar patrones de ataque distribuidos en múltiples IPs y tiempos espaciados.
Evidence:
fail2ban config: 'bantime' y 'maxretry' sin mecanismos anti-spoofing
Escenario: Atacante evita bloqueos temporales de fail2ban usando spoofing IP.
Impacto: Bypass de bloqueos temporales, permitiendo ataques continuos contra autenticación.
Rationale: La severidad se mantiene MEDIUM debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: adversary · Deduped:
Ataque de downgrade SSL/TLS forzando STARTTLS stripping
MEDIUM WEAK not-verified
Descripción: El atacante intercepta la conexión SMTP y fuerza un downgrade al eliminar el comando STARTTLS del intercambio inicial. Esto obliga al servidor a usar TLS 1.0/1.1 o incluso plaintext, aprovechando weak ciphers heredados no deshabilitados.
Evidence:
postfix config: 'smtpd_tls_mandatory_protocols' no especificado o permitiendo TLS <1.2
Escenario: Atacante fuerza downgrade SSL/TLS forzando STARTTLS stripping.
Impacto: Exposición de credenciales y datos en tráfico cifrado débil o sin cifrar.
Rationale: La severidad se mantiene MEDIUM debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: adversary · Deduped:
Abuso de rspamd con payloads en MIME multipart alternativo
MEDIUM WEAK not-verified
Descripción: El atacante envía correos con MIME multipart que mezclan HTML limpio (pasando rspamd) con anexos ocultos en formatos raros (ej: .7z con malware). rspamd ignora el anexo si el HTML principal es inofensivo, permitiendo bypass de filtrado.
Evidence:
rspamd config: 'mime_parts' o 'malware_processing' no configurado para escanear todos los anexos
Escenario: Atacante envía correos con MIME multipart alternativo, bypassando rspamd.
Impacto: Envío de malware o archivos maliciosos a usuarios finales.
Rationale: La severidad se mantiene MEDIUM debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: adversary · Deduped:
Explotación de la configuración de rate limiting en picos de tráfico legítimo
MEDIUM WEAK not-verified
Descripción: El atacante inyecta tráfico legítimo (ej: suscripciones masivas) para saturar el límite de rate, forzando al servidor a rechazar correos válidos y creando un efecto de denegación de servicio selectivo contra ciertos remitentes.
Evidence:
postfix config: 'smtpd_client_connection_count_limit' bajo o sin correlación con IP geográfica
Escenario: Atacante inyecta tráfico legítimo para saturar el límite de rate, forzando rechazos injustificados.
Impacto: Denegación de servicio selectivo contra remitentes específicos.
Rationale: La severidad se mantiene MEDIUM debido a la falta de verificación y evidencia sólida. No hay cita literal concreta que confirme la configuración requerida.
Sources: adversary · Deduped:

MAIL-FASE5-warmup

Findings: 5
Falta de autenticación DKIM/SPF/Dmarc
CRITICAL STRONG verified
Descripción: Sin registros DKIM/SPF/Dmarc configurados para cuandeoro.ie, los servidores receptoras marcarán los correos como no autenticados, activando reglas de greylisting y dudosos. Esto es crítico para un servicio fintech que maneja datos sensibles.
Evidence:
reputación dominio: limited, sin historial mail
Escenario: Sin DKIM/SPF/Dmarc configurados, los servidores de correo marcarán los correos como no autenticados y activarán reglas de greylisting.
Impacto: Total bloqueo de correos en proveedores grandes (Gmail/Outlook), pérdida de confianza de usuarios y posibles sanciones por incumplir normas de comunicación segura en Irlanda
Rationale: La ausencia de DKIM/SPF/Dmarc es una bandera roja para todos los sistemas de filtrado modernos. Sin estas capas, cualquier correo desde el dominio será automáticamente sospechoso.
Sources: reasoner, coder, adversary · Deduped: C-002, A-003
Patrón de envío bulk con frecuencia alta inicial
HIGH STRONG verified
Descripción: Al enviar 50-200 emails/día desde un dominio nuevo sin historial, los filtros de greylisting y bulk sender reputation de Gmail/Defender marcarán los correos como spam. El contenido de recuperación de contraseña/KYC activa reglas de phishing por parecido a templates comunes.
Evidence:
use case real: volumen estimado mes 1: 50-200 emails/día
Escenario: Enviando 200 emails/día desde IP nueva, los proveedores podrían etiquetar correos como spam por actividad masiva repentina.
Impacto: Correos críticos (recuperación/KYC) van a spam, afectando operaciones y cumplimiento regulatorio
Rationale: Los sistemas de filtrado priorizan dominios nuevos y patrones de envío masivos en fases iniciales. El contenido sensible (contraseñas/KYC) activa reglas de phishing.
Sources: reasoner, adversary · Deduped: R-002, A-001
Contenido estático en templates KYC
HIGH STRONG verified
Descripción: Si los correos KYC usan templates estándar con frases comunes ('verificar identidad', 'documentos requeridos'), los algoritmos de content-based filtering los asociarán a phishing masivo, especialmente si el dominio es nuevo.
Evidence:
use case real: correos de KYC
Escenario: Correos KYC usando templates genéricos activarán reglas de phishing en los proveedores de correo.
Impacto: Correos de cumplimiento crítico (KYC) rechazados o etiquetados como spam, generando riesgos de incumplimiento regulatorio
Rationale: Los proveedores de correo entrenan sus modelos con patrones de phishing que incluyen solicitudes de documentos personales.
Sources: adversary · Deduped:
Uso de dominio .ie para audiencias globales
MEDIUM STRONG verified
Descripción: El dominio cuandeoro.ie (Irlanda) envía correos a regiones como EE.UU./LATAM, lo que genera desconfianza en los filtros por discrepancia geográfica. Los usuarios de estos países asocian .ie a phishing o operaciones no locales.
Evidence:
destinatarios: usuarios EU, también UK/US/LATAM
Escenario: Distribución geográfica amplia podría confundir algoritmos de reputación que esperan foco regional.
Impacto: Reducción en la entrega de correos vitales, especialmente en mercados clave como EE.UU. donde los filtros son más estrictos
Rationale: Los servidores de correo analizan coincidencias entre dominio y audiencia geográfica.
Sources: reasoner, adversary · Deduped: R-004, A-002
Contenido sensible sin estrategia de engagement
INFO STRONG verified
Descripción: Correos de KYC y recuperación de contraseña son críticos, pero sin métricas de engagement.
Evidence:
correos de recuperación de contraseña y KYC
Escenario: Sin monitorear tasas de apertura/clics, no se detecta si los correos son marcados como spam.
Impacto: Falta de datos para ajustar estrategia, posibles correos no entregados.
Rationale: Métricas como open rate y spam complaints son críticas para ajustar el warmup.
Sources: reasoner · Deduped:

MAIL-FASE6-validation

Findings: 8
Falta de SRS (Sender Rewriting Scheme) permite reenvíos no autorizados y spoofing
MEDIUM WEAK not-verified
Descripción: El stack de correo no implementa SRS, lo que permite que los correos reenviados por intermediarios maliciosos aparezcan como originales de Cuandeoro. Esto facilita ataques de spoofing y phishing.
Evidence:
checklist: ítem SRS marcado como FALTANTE
Escenario: Atacante controla un servidor de correo intermedio en la ruta de entrega y reenvía correos falsificados.
Impacto: Correos falsificados parecidos a Cuandeoro engañan a usuarios, dañando reputación y seguridad
Rationale: La falta de SRS es un riesgo significativo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de BIMI permite iconos falsos en bandejas de entrada
MEDIUM WEAK not-verified
Descripción: Sin BIMI, los clientes de correo no mostrarán el logo auténtico de Cuandeoro, permitiendo que atacantes usen logos falsos en correos phishing. Esto reduce la confianza del usuario.
Evidence:
checklist: ítem BIMI marcado como FALTANTE
Escenario: Atacante envía correos spoofed con logos falsos aprovechando la falta de BIMI.
Impacto: Usuarios confunden correos falsos con auténticos, aumentando riesgo de click en enlaces maliciosos
Rationale: La falta de BIMI es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de TLS-RPT y MTA-STS permite interceptación de correos en tránsito
MEDIUM WEAK not-verified
Descripción: Sin TLS-RPT y MTA-STS, los servidores no reportan fallos de cifrado y no obligan el uso de TLS estrecho. Atacantes pueden interceptar correos en redes inseguras.
Evidence:
checklist: ítems TLS-RPT y MTA-STS marcados como FALTANTES
Escenario: Atacante tiene acceso a red donde transcurren correos (ej: WiFi pública) e intercepta los mismos.
Impacto: Contenido de correos (como OTP o contraseñas) puede ser interceptado y leído
Rationale: La falta de TLS-RPT y MTA-STS es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de ARC permite falsificación de encabezados autenticados
MEDIUM WEAK not-verified
Descripción: Sin ARC, los correos pueden ser falsificados con encabezados que parezcan autenticados por DKIM/DMARC, evadiendo mecanismos de protección.
Evidence:
checklist: ítem ARC marcado como FALTANTE
Escenario: Atacante controla servidor de salida con DKIM válido de otro dominio y falsifica correos.
Impacto: Correos spoofed pasan verificaciones DKIM/SPF, comprometiendo la confianza del receptor
Rationale: La falta de ARC es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de list-unsubscribe header facilita listas negras por spam
MEDIUM WEAK not-verified
Descripción: Sin este header, los usuarios no pueden darse de baja fácilmente, lo que aumenta reportes de spam y riesgo de que el dominio sea bloqueado.
Evidence:
checklist: ítem list-unsubscribe header marcado como FALTANTE
Escenario: Usuarios molestos por correos no deseados reportan como spam.
Impacto: Baja entregabilidad masiva al ser el dominio marcado como spammy
Rationale: La falta de list-unsubscribe es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de AbuseHQ y feedback loops genera ceguera en ataques de reputación
MEDIUM WEAK not-verified
Descripción: Sin integración con AbuseHQ y loops de Gmail/Outlook, Cuandeoro no recibe notificaciones de abuso/complaints, permitiendo que ataques de reputación se expandan sin detección.
Evidence:
checklist: ítems AbuseHQ y complaint feedback loops marcados como FALTANTES
Escenario: Atacantes envían correos spoofed desde Cuandeoro's dominio, generando muchos complaints.
Impacto: Reputación del dominio se degrada sin que el equipo lo detecte a tiempo
Rationale: La falta de AbuseHQ y feedback loops es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de DNSSEC permite spoofing de registros DNS y redirección de correos
MEDIUM WEAK not-verified
Descripción: Sin DNSSEC, atacantes pueden falsificar registros MX/SPF/DKIM, redirigiendo correos a servidores controlados por ellos.
Evidence:
checklist: ítem DNSSEC marcado como FALTANTE
Escenario: Atacante realiza ataques de DNS poisoning contra resolutores clave.
Impacto: Correos críticos (KYC, reset) son redirigidos a servidores maliciosos, capturando datos sensibles
Rationale: La falta de DNSSEC es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped:
Falta de certificate transparency monitoring permite certificados falsos sin detección
MEDIUM WEAK not-verified
Descripción: Sin monitoreo de CT, los certificados emitidos fraudulentamente no son detectados, permitiendo ataques de MITM en conexiones TLS.
Evidence:
checklist: ítem certificate transparency monitoring marcado como FALTANTE
Escenario: Atacante obtiene certificado falso para dominio de Cuandeoro.
Impacto: Comunicaciones TLS pueden ser interceptadas sin que el equipo lo note
Rationale: La falta de monitoreo de CT es un riesgo pero no se ha verificado en el código fuente proporcionado. Se degrada la severidad debido a coder.verified=false.
Sources: adversary · Deduped: