Un attaquant peut manipuler le nom d'affichage visible, utiliser une adresse non autorisée dans le champ From, envoyer via un domaine sosie ou créer un chemin de réponse qui mène à un endroit inattendu.
Des formes différentes exigent des défenses différentes. SPF, DKIM et DMARC peuvent aider les systèmes destinataires à détecter l'usage non autorisé d'un domaine protégé, mais ils n'arrêtent ni l'imitation du nom d'affichage ni un domaine sosie nouvellement enregistré. L'inspection visuelle seule est également peu fiable sur les petits écrans ou lorsque les clients de messagerie masquent les détails de l'adresse.
Points clés
Usurpation directe de domaineLe message prétend utiliser un domaine que l'attaquant ne contrôle pas.
Domaine sosieL'attaquant enregistre un nom similaire mais distinct, de sorte que l'authentification peut réussir pour le domaine de l'attaquant lui-même.
Usurpation de nom d'affichageLe nom convivial imite une personne ou une marque tandis que l'adresse sous-jacente diffère.
Limite importanteL'usurpation n'exige pas de compromission de compte, et la compromission de compte n'exige pas d'usurpation ; une boîte aux lettres authentique peut envoyer une demande frauduleuse.