ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

LIBRARY · ARTICLE

Guide simple pour combattre la spoofing par courriel

PUBLIÉ 14 AOÛT 2023 · MISE À JOUR 11 NOVEMBRE 2025

Qu'est-ce que le spoofing par courriel?

Le spoofing par courriel est l'acte d'envoyer des courriels avec une adresse d'expéditeur falsifiée. Il assaille le destinataire à penser que quelqu'un qu'il connaît ou fait confiance lui a envoyé le courriel. Habituellement, il est un outil d'une attaque d'hameçonnage, conçu pour prendre en charge vos comptes en ligne, envoyer des logiciels malveillants, ou voler des fonds.

Les messages électroniques sporadiques sont faciles à faire et faciles à détecter. Cependant, des variétés plus malveillantes et ciblées peuvent causer des problèmes importants et constituer une menace énorme pour la sécurité.

Raisons pour le spoofing par courriel

Les raisons de l'effacement des courriels sont assez simples. Habituellement, le criminel a quelque chose de malveillant à l'esprit, comme voler les données privées d'une entreprise. Voici les raisons les plus courantes derrière cette activité malveillante:

  • Plongée. Presque universellement, le spoofing par courriel est une passerelle pour le phishing. Prétendre être quelqu'un que le bénéficiaire sait est un tactique pour obtenir la personne de cliquer sur des liens malveillants ou fournir des informations sensibles.
  • Vol d'identité. Faire semblant d'être quelqu'un d'autre peut aider un criminel à recueillir plus de données sur la victime (par exemple en demandant des renseignements confidentiels aux établissements financiers ou médicaux).
  • Éviter Spam les filtres. La commutation fréquente entre les adresses e-mail peut aider les spammers à éviter d'être sur la liste noire.
  • Anonymité. Parfois, une fausse adresse e-mail est utilisée pour simplement cacher l'expéditeur , la vraie identité.

Dangers de la spoofing par courriel

Le spoofing par courriel est incroyablement dangereux et dommageable parce qu'il n'a pas besoin de compromettre n'importe quel compte en contournant les mesures de sécurité que la plupart des fournisseurs de messagerie implémentent maintenant par défaut. Il exploite le facteur humain, en particulier le fait que personne ne revérifie l'en-tête de chaque email qu'ils reçoivent. En outre, il est incroyablement facile pour les attaquants et ne nécessite presque aucun savoir-faire technique Pour le faire au niveau de base. Sans parler du fait que chaque serveur de messagerie peut être reconfiguré pour être identique ou presque identique à glisser par.

Comment les pirates gaspillent-ils votre adresse e-mail ?

Le spoofing par courriel est possible par forger la syntaxe des courriels dans plusieurs méthodes de complexité variable. Ils diffèrent également dans quelle partie du courriel l'attaquant va forger.

Voici quelle variation vous pourriez rencontrer lors du surf sur le web.

Spoofing via le nom de l'affichage

Afficher le nom spoofing est un type de spoofing de courriel, dans lequel seul le nom d'affichage de l'expéditeur d'emails est falsifié. Quelqu'un peut le faire en enregistrant un nouveau compte Gmail avec le même nom que le contact que vous voulez imiter. - Je vous en prie. mailto: affichera une adresse email différente. Si vous avez déjà reçu un courriel de Jeff Bezos vous demandant de prêter de l'argent – vous avez rencontré un exemple de spoofing par le nom de l'affichage.

Ce type de courriel contournera également toutes les contre-mesures de sécurité. Il n'a pas été filtré comme spam, parce qu'il est une adresse email légitime. Ceci exploite les interfaces utilisateur construites avec facilité d'utilisation à l'esprit – la plupart des applications clientes de messagerie modernes ne montrent pas de métadonnées. Par conséquent, l'affichage du nom spoofing est très efficace en raison de la prévalence des applications de messagerie smartphone. Souvent, ils n'ont que de l'espace pour un nom d'affichage.

IndicHosts.net recommande que l'organisation adopte une politique à éviter avec le nom d'affichage de courriel dans l'ensemble, l'entreprise. 

Spotage via des domaines légitimes

Supposons que l'attaquant vise à une plus grande crédibilité. Dans ce cas, il peut également utiliser une adresse e-mail de confiance dans le Depuis header, tel que -Spécialiste de support client - - Cela signifie que les deux afficher le nom et Courriel Adresse montrera des informations trompeuses.

Cette attaque n'a pas besoin de détourner le compte ou pénétrer le réseau interne de la société ciblée. Il utilise uniquement les serveurs compromis Simple Mail Transfer Protocol (SMTP) qui permettent des connexions sans authentification et vous permettent de spécifier manuellement le -Aux, et ,Depuis- Adresses. En utilisant shodan.io, nous pouvons identifier 6 000 000 de serveurs SMTP, dont beaucoup sont garantis être vulnérables. De plus, l'attaquant peut toujours configurer lui-même un serveur SMTP malveillant.

La situation est terrible parce que de nombreux domaines de messagerie d'entreprise ne sont pas en utilisant des contre-mesures pour la vérification. Néanmoins, il y a des techniques que vous pourriez utiliser pour protéger votre domaine – plus tard.

Spoofing via des domaines ressemblant à des

Supposons qu'un domaine soit protégé, et que le spoofing du domaine soit possible. Dans ce cas, l'attaquant va probablement configurer un domaine ressemblant à un domaine. Dans ce type d'attaque, le fraudeur enregistre et utilise un domaine similaire au domaine imité, par exemple : -@doma1n.co , au lieu de -@domaine.co , Ce changement pourrait être assez minimal pour ne pas être remarqué par un lecteur incompétent. C'est efficace parce que quand exactement était la dernière fois que vous avez pris la peine de lire un en-tête de courriel?

En utilisant un domaine très similaire, qui contourne également les vérifications de spam en raison d'être une boîte aux lettres légitime, l'attaquant crée un sentiment d'autorité. Il pourrait suffire de convaincre sa victime de révéler son mot de passe, de transférer de l'argent ou d'envoyer des fichiers. Dans tous les cas, l'enquête sur les métadonnées par courriel est la seule façon de confirmer si le message est authentique. Cependant, il est parfois impossible de le faire sur le trajet, en particulier avec les écrans de smartphones plus petits.

Épouse de courriel

Comment arrêter de faire des effusions de courriels ?

Les courriels sont les lignes de vie de la plupart des entreprises, mais ils sont aussi des cibles populaires pour les cyberattaques. Business Email Compromise (BEC) et email spoofing sont deux termes que vous pourriez entendre souvent dans les séances d'information sur la cybermenace. Ces tactiques deviennent plus intelligentes et plus trompeuses, mais ne vous inquiétez pas - il ya des étapes claires pour protéger votre boîte de réception.

1. Authentifiez vos courriels:

  • SPF, DKIM et DMARC: Considérez ces cartes comme les cartes d'identité de votre email. Ils aident à confirmer que le courriel vient de qui il dit qu'il vient de. Cela peut nous être activé par votre hébergement web panneau de commande ou faire un billet pour qu'on le fasse pour toi.

2. La connaissance est le pouvoir:

  • Reconnaissez les drapeaux rouges: Méfiez-vous des courriels inattendus, et survolez les liens pour voir leur destination réelle.
  • Double-vérifier les adresses électroniques: Même si le nom d'un email semble correct, l'adresse réelle pourrait donner une arnaque.
  • Épouse exemple de courriel x

3. Mettre à jour vos défenses par courriel:

  • Investir dans une sécurité plus forte des courriels. Certains outils peuvent analyser les menaces et même les «sandbox» des objets suspects pour les vérifier dans un espace sûr.
  • IndicHosts offre des primes filtrage par e-mail par SpamExperts pour aider à votre stratégie de défense par courriel.

4. Deux étapes sont mieux qu'une: Authentification multi-facteurs (MFA) ajoute une couche supplémentaire de sécurité. Même si quelqu'un connaît votre mot de passe, il n'ira pas très loin sans la deuxième étape de vérification. La prochaine version de cPanel implémente désormais MFA pour Hébergement web IndicHostsL'interface webmail.

5. Reculez: Enregistrer régulièrement des données importantes. Si un cyberattaquant le tient en otage, vous pouvez rebondir sans les rembourser.

6. Politiques de communication:

  • Vérifier les grandes demandes: Si quelqu'un demande des informations sensibles ou de l'argent, revérifiez avec eux par une autre méthode, comme un appel téléphonique.
  • Courriels externes: Certaines entreprises marquent des courriels extérieurs avec des étiquettes comme "" pour les faire ressortir.

7. Si ça semble poissonneux, signalez-le: Encouragez vos collègues à parler de courriels étranges. Tout le monde reste vigilant, ce qui rend les arnaques plus difficiles à réussir.

8. Contenu du filtre: Tout comme un filtre à café capte des bits indésirables, les filtres de contenu dans votre système de messagerie peuvent éliminer le contenu nuisible.

9. Restez à jour: Tout comme vous mettez à jour votre smartphone, mettre à jour et patcher régulièrement votre logiciel de messagerie le protège contre les menaces connues.

10. Gardez un profil bas: Essayez de ne pas éclabousser les adresses e-mail individuelles sur tout le web. Au lieu de cela, utilisez des généralistes comme "contact@company.com."

11. Être sélectif: Considérez la création d'une liste VIP par courriel (liste blanche) ou d'une liste de non-entrée (liste noire) pour gérer qui peut atteindre votre boîte de réception.

En conclusion, alors que la technologie peut renforcer nos défenses email, le vrai pouvoir réside dans l'information et la vigilance. Un entraînement régulier et un œil aiguisé peuvent être vos meilleurs boucliers contre les menaces de courriel. Restez en sécurité et soyez toujours intelligent par e-mail!

Tu te jettes dessus toi-même ?

C'est le genre de chose que nous traitons pour les clients chaque semaine. Demandez - nous: la première conversation est libre.