Ein Angreifer kann den sichtbaren Anzeigenamen manipulieren, eine unbefugte Adresse im From-Feld verwenden, über eine Lookalike-Domain senden oder einen Antwortpfad erzeugen, der an einen unerwarteten Ort führt.
Verschiedene Formen erfordern verschiedene Abwehrmaßnahmen. SPF, DKIM und DMARC können Empfängersystemen helfen, unbefugte Nutzung einer geschützten Domain zu erkennen, stoppen aber weder Anzeigenamen-Täuschung noch eine frisch registrierte Lookalike-Domain. Auch visuelle Prüfung allein ist auf kleinen Bildschirmen oder dort unzuverlässig, wo Mailclients Adressdetails ausblenden.
Wichtigste Punkte
Direktes Domain-SpoofingDie Nachricht behauptet, eine Domain zu verwenden, die der Angreifer nicht kontrolliert.
Lookalike-DomainDer Angreifer registriert einen ähnlichen, aber eigenständigen Namen, sodass die Authentifizierung für die eigene Domain des Angreifers gelingen kann.
Anzeigenamen-SpoofingDer freundliche Name imitiert eine Person oder Marke, während die zugrunde liegende Adresse abweicht.
Wichtige EinschränkungSpoofing erfordert keine Kontokompromittierung, und Kontokompromittierung erfordert kein Spoofing; ein echtes Postfach kann eine betrügerische Anfrage senden.