A támadó manipulálhatja a látható megjelenítési nevet, jogosulatlan címet használhat a From-mezőben, hasonló tartományon keresztül küldhet, vagy olyan válaszútvonalat hozhat létre, amely váratlan helyre vezet.
A különböző formák eltérő védekezést igényelnek. Az SPF, a DKIM és a DMARC segíthet a fogadó rendszereknek észlelni a védett tartomány jogosulatlan használatát, de nem akadályozza meg a megjelenítésinév-megszemélyesítést vagy egy frissen regisztrált hasonló tartományt. A puszta vizuális ellenőrzés is megbízhatatlan kis képernyőkön vagy ott, ahol a levelezőkliens elrejti a címrészleteket.
Legfontosabb pontok
Közvetlen tartományhamisításAz üzenet olyan tartomány használatát állítja, amelyet a támadó nem kontrollál.
Hasonló tartományA támadó hasonló, de eltérő nevet regisztrál, így a hitelesítés a támadó saját tartományára sikeres lehet.
Megjelenítésinév-hamisításA becenév egy személyt vagy márkát utánoz, miközben a mögöttes cím eltér.
Fontos korlátA hamisítás nem igényel fiókkompromittálódást, a fiókkompromittálódás pedig nem igényel hamisítást; egy valódi postaláda is küldhet csalárd kérést.