Als phishing-pogingen worden steeds geavanceerderDat geldt ook voor de pogingen om echte organisaties te imiteren, waardoor het gemakkelijker wordt nietsvermoedende ontvangers te misleiden om waardevolle informatie of bezittingen vrij te geven. Een veel voorkomende tactiek hier is spoofen een e-mail, of het laten lijken alsof het ergens vandaan kwam waar het niet vandaan kwam.
Inhoud
- Wat is e-mailspoofing?
- Wat is een voorbeeld van e-mailspoofing?
- Is e-mailspoofing juridisch gezien een cybercriminaliteit?
- Kan iemand mijn e-mailadres vervalsen?
- Hoe kan ik een vervalste e-mail herkennen?
- Kan ik vervalste e-mails tegenhouden?
Laten we eens kijken wat e-mailspoofing betekent, welke invloed het op u heeft en waar u op moet letten.
Wat is e-mailspoofing?
Spoofing vindt plaats wanneer een e-mail wordt verzonden met een vervalst afzenderadres, ontworpen om de indruk te wekken dat de e-mail afkomstig is van een bron die niet afkomstig is.
Verwant
- Nee, 1Password is niet gehackt – dit is wat er werkelijk is gebeurd
- De Cyber Monday-deals van hackers zullen ongelooflijk goed zijn
- Een nieuwe phishing-zwendel doet zich voor als uw baas en stuurt u een e-mail
E-mailspoofing wordt vaak gebruikt bij phishing-aanvallen, pogingen om nietsvermoedende mensen of bedrijven zover te krijgen dat ze persoonlijke informatie vrijgeven of zelfs geld sturen. Phishing-pogingen kunnen veel geavanceerder zijn dan de klassieke 'Nigeriaanse prins'-e-mail. Sommige vormen van phishing werken er heel hard aan om e-mails echt te laten lijken alsof ze van vertrouwd afkomstig zijn instellingen zoals een bank, een overheidsinstantie of een non-profitorganisatie, tot en met het vervalsen van logo's en personeel informatie. Onderdeel van de vervalsing is ook een vervalst e-mailadres, zodat het lijkt alsof de e-mail echt afkomstig is van de instelling in kwestie.
Aanbevolen video's
In andere gevallen wordt soms gebruik gemaakt van spoofing om voor elk bericht automatisch een vals e-mailadres aan te maken, als een manier om spamfilters te omzeilen. Goedaardigere versies van spoofing kunnen gebruikers ook helpen hun privacy te behouden. Daarom bieden services de mogelijkheid om wegwerp-e-mailadressen te maken.
Wat is een voorbeeld van e-mailspoofing?
Voor een gemiddelde online gebruiker kan een spoofing-aanval lijken op een e-mail van een grote nationale bank, zoals Wells Fargo of U.S. Bank. Het logo zal in de e-mail staan, vaak bovenaan om het er authentiek uit te laten zien, en zal afkomstig zijn van een e-mailadres dat aan die bank is gekoppeld, zoals wellsfargoemail.com. De e-mail begint met een dringende koptekst, zoals 'Waarschuwing voor accountfraude' of 'Overschrijdingslimiet overschreden', en vraagt de ontvanger vervolgens om onmiddellijk actie te ondernemen. Die actie kan bestaan uit het verzenden van waardevolle accountinformatie, zelfs accountnummers, het selecteren van een link die naar een kwaadaardige website leidt, of het downloaden van een bestand dat malware bevat.
Er zijn nog veel meer voorbeelden van hoe spoofing op deze manier kan werken. Sommigen imiteren kredietbureaus en waarschuwen voor problemen met de kredietscore. Anderen kunnen zelfs nog eenvoudiger zijn: dit voorbeeld van Microsoft Outlook waarschuwt voor een verlopen wachtwoord.
Aan de zakelijke kant kunnen vervalste e-mails veel moeite doen om de indruk te wekken dat ze afkomstig zijn van legitieme partijen het aanvragen van een overboeking of een wijziging in betalingsgegevens die kunnen leiden tot de diefstal van miljoenen dollar.
Is e-mailspoofing juridisch gezien een cybercriminaliteit?
Het aanmaken van wegwerp-e-mailadressen om je bijvoorbeeld aan te melden voor een gratis proefperiode is technisch gezien een vorm van spoofing. De wet komt echter in actie wanneer spoofing actief probeert zich voor te doen als een andere afzender, vooral als het doel is waardevolle informatie of geld te stelen. In deze gevallen, vraagt de FBI aan mensen om spoofing- en phishing-pogingen te melden.
Kan iemand mijn e-mailadres vervalsen?
Mensen die e-mails vervalsen, kunnen het schijnbare e-mailadres instellen op wat ze maar willen. Dat betekent dat oplichters die uw e-mailadres hebben, dit kunnen gebruiken in een vervalste e-mail. Sommige oplichters of spammers krijgen lijsten met echte e-mails uit online caches voor gegevensdiefstal en gebruiken deze voor dit doel. Omdat de meeste oplichters echter legitiem willen overkomen bij het maken van phishing-e-mails, is de kans kleiner dat ze het e-mailadres van een gemiddelde online gebruiker zullen gebruiken.
Als uw e-mail vervalst is, kunt u dit weten aan alle teruggestuurde e-mails die het gevolg zijn van spambots. Het is niet eenvoudig om deze te stoppen, behalve door ze eruit te filteren en te wachten tot de spampoging stopt.
En natuurlijk kan het zo privé mogelijk houden van uw e-mail uw risico helpen verminderen, wat ironisch genoeg betekent gebruik te maken van wegwerp-e-mailadressen.
Hoe kan ik een vervalste e-mail herkennen?
Het kan moeilijk zijn, maar de beste manier is om altijd op de hoogte te blijven en om meer informatie te vragen zonder op iets in de e-mail te klikken of een bericht terug te sturen. Vind contactgegevens van de betreffende organisatie rechtstreeks op hun website en bel ze rechtstreeks of stuur een vraag naar ondersteuning om te zien of het verzoek reëel is.
Controleer zowel de naam van de afzender als het volledige e-mailadres in het ontvangen gedeelte van de e-mail. Vaak strekken spoofing-pogingen zich niet uit tot extra secties van de e-mail, en de ontvangen notatie in een e-mail is een gemakkelijke manier om te controleren.
Wees altijd op uw hoede voor e-mails waarin om geld wordt gevraagd, in welke vorm dan ook. Instellingen gebruiken geen e-mail als methode om facturen te verzenden of om overboekingen te vragen, enz. Als een e-mail er authentiek uitziet, neem dan altijd de tijd om de organisatie te bellen en daar een contactpersoon te zoeken om te controleren of de e-mail legitiem is.
Kan ik vervalste e-mails tegenhouden?
Niet gemakkelijk. Veel e-mailclients hebben echter ingebouwde manieren om vervalste e-mails op te sporen en te verwijderen. Gebruik een bijgewerkte e-mailapp om spoofing-spam zoveel mogelijk te beperken. Maak geen filters voor vervalste adressen, omdat u op een gegeven moment misschien e-mails van de authentieke afzender wilt ontvangen.
Aanbevelingen van de redactie
- Microsoft heeft u zojuist een nieuwe manier gegeven om veilig te blijven tegen virussen
- Britten kregen te horen dat ze na een cyberincident niets naar het buitenland mochten sturen
- Nieuwe COVID-19-phishing-e-mails kunnen uw bedrijfsgeheimen stelen
- Iets online verkopen? Pas op voor deze slimme nieuwe zwendel
- Hackers hebben een manier gevonden om in te loggen op uw Microsoft-e-mailaccount
Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.