Skip to main content

Co je to spoofing e-mailu?

E-mail spoofing je akt změny určitých polí záhlaví e-mailů, aby se objevily, jako by pocházely z jiného odesílatele.Ačkoli se tento akt někdy provádí z legitimních důvodů, častěji se provádí pro podvodné účely.Považováno za formu spamu, e-mailové spoofy jsou obvykle rozesílány, aby se získaly citlivé nebo osobní údaje od osoby, která dostávala e-maily.

Protokol jednoduchého přenosu pošty (SMTP) je běžným protokolem pro odesílání elektronické pošty přes jinouSítě internetového protokolu.Přestože je SMTP standardní, není příliš bezpečný, protože neposkytuje e-mailovou ověřování.E-mailový spoofing je tedy považován za jednoduchý proces.Nejčastěji se provádí změnou názvu nebo e-mailové adresy, která se zobrazí v části záhlaví e-mailu, aby vypadala, jako by to pocházelo z autoritativního zdroje.Složitější formy obecně se skládají z spammeru manipulace s určitými informacemi a odesílání e-mailů prostřednictvím otevřených relé SMTP serverů.

Spammer může používat e-mailovou spoofing z několika důvodů.V mnoha případech jsou zasílány podvodné e-maily za účelem získání osobních údajů, jako jsou hesla nebo čísla kreditních karet.Mohou také obsahovat škodlivý materiál, jako jsou viry.Phishingové e-maily nebo ty, které byly odeslané k získání osobních údajů, mohou tvrdit, že uživatel musí změnit své heslo na určitém webu nebo může uvádět, že banka uživatelů naléhavě vyžaduje aktualizaci osobních údajů, jako je kreditní karta nebo kontrolaČísla směrování účtu.Škodlivé e-mailové spoofy mohou obsahovat viry, které buď destruktivní pro počítač uživatelů, nebo pomáhají Spammeru získat informace o e-mailových návycích uživatelů, citlivých dokumentech nebo e-mailových kontaktech.

Ačkoli může být obtížné detekovat E-Spoofing pošty V některých případech mohou určité stopy často naznačovat, že obdržený e-mail byl vytvořen.Například je důležité sledovat styl psaní, protože většina společností a webových stránek má standardní způsob, jak se vztahují k jejich uživatelům.Vzdávání kurzoru nad jakýmikoli odkazy v textu je dalším způsobem, jak zjistit, zda je e-mail legitimní.E-maily Spoof budou často obsahovat řadu čísel a písmen, která nezobrazují žádné informace týkající se webu, z nichž e-mail prohlašuje.Může být také nutné zkoumat určitá pole záhlaví, jako je zpáteční cesta nebo z polí.