Útočník môže manipulovať viditeľné zobrazované meno, použiť neautorizovanú adresu v poli From, poslať cez podobne vyzerajúcu doménu alebo vytvoriť cestu odpovede vedúcu niekam neočakávané.
Odlišné formy vyžadujú odlišné obrany. SPF, DKIM a DMARC môžu pomôcť prijímajúcim systémom detegovať neautorizované použitie chránenej domény, ale nezastavujú impersonáciu zobrazovaného mena ani novo registrovanú podobnú doménu. Vizualná inšpekcia sama osebe je tiež nespoľahlivá na malých obrazovkách alebo tam, kde poštoví klienti skrývajú detaily adries.
Kľúčové body
Priame falšovanie doménySpráva tvrdí, že používa doménu, ktorú útočník nekontroluje.
Podobne vyzerajúca doménaÚtočník registruje podobné, ale odlišné meno, takže autentifikácia môže uspieť pre útočníkovu vlastnú doménu.
Falšovanie zobrazovaného menaPriateľské meno imituje osobu alebo značku, zatiaľ čo podkladová adresa sa líši.
Dôležité obmedzenieFalšovanie nevyžaduje kompromitáciu účtu a kompromitácia účtu nevyžaduje falšovanie; pravá schránka môže poslať podvodnú žiadosť.