CyberGlossary

Ataques e ameaças

Spoofing de e-mail

Também conhecido como: Falsificação de remetente

Definição

Falsificação dos cabeçalhos de um e-mail para que pareça enviado por um remetente de confiança, normalmente para phishing, fraude ou entrega de malware.

O spoofing de e-mail aproveita-se do facto de o SMTP não autenticar nativamente o remetente. Os atacantes manipulam o cabeçalho From visível, o MAIL FROM do envelope, o nome a apresentar, ou utilizam domínios semelhantes e homógrafos Unicode para se fazerem passar por executivos, marcas ou parceiros. É a base do phishing, da fraude do CEO e da fraude por fatura. As defesas são sobretudo protocolares: SPF, DKIM e uma política DMARC estrita (reject/quarantine) com alinhamento, complementadas com verificações antispoof na entrada, análise do display name, banners para correio externo e programas de remetente verificado como o BIMI.

Exemplos

  • E-mail com From: ceo@empresa.com forjado a pedir uma transferência urgente.
  • Domínio parecido (acme-corp.co em vez de acme.com) a enviar faturas falsas.

Termos relacionados