Ce este falsificarea e-mailului?

La fel de încercările de phishing devin mai avansate, la fel și eforturile de a imita organizațiile reale, ceea ce face mai ușor să păcăliți destinatarii nebănuiți să divulge informații sau bunuri valoroase. O tactică comună aici este falsificarea un e-mail sau făcându-l să pară că provine de unde nu a venit.

Cuprins

  • Ce este falsificarea e-mailului?
  • Care este un exemplu de falsificare a e-mailurilor?
  • Falsificarea e-mailului este legal o infracțiune cibernetică?
  • Poate cineva să-mi falsifice adresa de e-mail?
  • Cum pot descoperi un e-mail falsificat?
  • Pot opri e-mailurile falsificate?

Să aruncăm o privire la ce înseamnă falsificarea e-mailului, cum vă afectează și la ce să urmăriți.

Femeie care folosește un laptop lângă un latte.

Ce este falsificarea e-mailului?

Falsificarea apare atunci când un e-mail este trimis cu o adresă de expeditor falsă, concepută pentru a face să pară că e-mailul provine dintr-o sursă pe care nu a făcut-o.

Legate de

  • Nu, 1Password nu a fost piratată – iată ce s-a întâmplat cu adevărat
  • Ofertele Cyber ​​Monday ale hackerilor vor fi incredibil de bune
  • O nouă înșelătorie de tip phishing se pretinde a fi șeful tău care îți trimite un e-mail

Falsificarea e-mailului este folosită frecvent în atacuri de tip phishing, încercări de a determina persoane sau companii nebănuitoare să divulge informații personale sau chiar să trimită bani. Încercările de phishing pot fi mult mai sofisticate decât clasicul e-mail „prinț nigerian”. Unele tipuri de phishing lucrează foarte mult pentru ca e-mailurile să pară într-adevăr că provin de la încredere instituții precum o bancă, o agenție guvernamentală sau o organizație nonprofit, până la falsificarea siglelor și a personalului informație. O parte a falsului include, de asemenea, o adresă de e-mail falsificată pentru a face să pară că e-mailul a venit cu adevărat de la instituția în cauză.

Videoclipuri recomandate

În alte cazuri, spoofing-ul este uneori folosit pentru a crea automat o adresă de e-mail falsă pentru fiecare mesaj, ca o modalitate de a evita filtrele de spam. Versiunile mai benigne de falsificare pot ajuta, de asemenea, utilizatorii să-și păstreze confidențialitatea, motiv pentru care serviciile oferă posibilitatea de a crea adrese de e-mail de unică folosință.

Care este un exemplu de falsificare a e-mailurilor?

Pentru un utilizator obișnuit, un atac de falsificare poate arăta ca un e-mail de la o mare bancă națională, precum Wells Fargo sau U.S. Bank. Acesta va avea logo-ul în e-mail, adesea în partea de sus pentru a-l face să pară autentic și va fi de la o adresă de e-mail asociată cu acea bancă, cum ar fi wellsfargoemail.com. E-mailul va începe cu un antet urgent, cum ar fi „Avertisment privind frauda de cont” sau „Limita depășită de depășire”, apoi va cere destinatarului să ia măsuri imediate. Această acțiune ar putea include trimiterea de informații valoroase despre cont, chiar și numere de cont, selectarea unui link care duce la un site web rău intenționat sau descărcarea unui fișier care conține malware.

Există multe alte exemple despre modul în care spoofing-ul poate funcționa în acest fel. Unii pot imita birourile de credit și avertizează cu privire la problemele cu scorul de credit. Altele pot fi chiar mai simple - acest exemplu din Microsoft Outlook avertizează despre o parolă expirată.

Exemplu de e-mail de phishing Outlook.

În ceea ce privește afacerile, e-mailurile falsificate pot face eforturi mari pentru a părea că provin de la părți legitime solicitarea unui transfer bancar sau o modificare a informațiilor de plată care ar putea duce la furtul a milioane de dolari.

Falsificarea e-mailului este legal o infracțiune cibernetică?

Crearea de adrese de e-mail de unică folosință pentru, de exemplu, să vă înscrieți pentru o încercare gratuită este, din punct de vedere tehnic, o formă de falsificare. Cu toate acestea, legea se implică atunci când spoofing-ul încearcă în mod activ să se uzufice la un alt expeditor, mai ales când scopul este de a fura informații valoroase sau bani. În aceste cazuri, întreabă FBI-ul pe oameni pentru a raporta tentativele de falsificare și phishing.

Exemplu de e-mail de phishing Contoso.

Poate cineva să-mi falsifice adresa de e-mail?

Persoanele care falsifică e-mailurile pot seta adresa de e-mail aparentă să fie orice doresc. Asta înseamnă că escrocii care au adresa ta de e-mail o pot folosi într-un e-mail falsificat. Unii escroci sau spammeri primesc liste de e-mailuri reale din cache-urile de furt de date online și le folosesc în acest scop. Cu toate acestea, deoarece majoritatea escrocilor doresc să pară legitimi atunci când creează e-mailuri de phishing, este mai puțin probabil ca aceștia să folosească adresa de e-mail a unui utilizator online mediu.

Dacă e-mailul tău este falsificat, s-ar putea să știi din toate e-mailurile returnate că „nu pot livra” e-mailuri care sunt rezultatul boților de spam. Nu este ușor să le oprești, decât să le filtrezi și să aștepți ca încercarea de spam să se oprească.

Și, desigur, păstrarea e-mailului cât mai privat posibil poate ajuta la scăderea riscului, ceea ce înseamnă ironic folosind adrese de e-mail de unică folosință.

Cum pot descoperi un e-mail falsificat?

Poate fi dificil, dar cel mai bun mod este să urmărești mereu și să ceri mai multe informații fără să dai clic pe ceva din e-mail sau să trimiți înapoi un mesaj. Găsiți informații de contact pentru organizația în cauză direct de pe site-ul lor web și sunați-le direct sau trimiteți o întrebare la asistență pentru a vedea dacă cererea este reală.

Verificați atât numele expeditorului, cât și adresa completă de e-mail în secțiunea primită a e-mailului. Adesea, încercările de falsificare nu se extind la secțiuni suplimentare ale e-mailului, iar notația primită într-un e-mail este o modalitate ușoară de a verifica.

Fiți întotdeauna atenți la orice e-mail care cere bani sub orice formă. Instituțiile nu folosesc e-mailul ca metodă de trimitere a facturilor sau de a cere transferuri bancare etc. Dacă un e-mail pare autentic, fă-ți întotdeauna timp să apelezi organizația și să găsești acolo o persoană de contact pentru a verifica dacă este legitim.

Pot opri e-mailurile falsificate?

Nu ușor. Cu toate acestea, mulți clienți de e-mail au modalități încorporate de a identifica și elimina e-mailurile falsificate. Utilizați o aplicație de e-mail actualizată pentru a reduce cât mai mult posibil spam-ul falsificat. Nu creați filtre pentru adrese falsificate, deoarece este posibil să doriți să primiți e-mailuri de la expeditorul autentic la un moment dat.

Recomandările editorilor

  • Microsoft tocmai v-a oferit o nouă modalitate de a vă proteja de viruși
  • Britanicii au spus să nu trimită nimic în străinătate după incidentul cibernetic
  • Noile e-mailuri de phishing COVID-19 vă pot fura secretele de afaceri
  • Vinde ceva online? Atenție la această nouă înșelătorie inteligentă
  • Hackerii au găsit o modalitate de a vă conecta la contul dvs. de e-mail Microsoft

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.