CyberGlossary

Атаки и угрозы

Подмена адреса электронной почты

Также известно как: Подмена отправителя

Определение

Подделка заголовков письма так, чтобы оно выглядело отправленным доверенным отправителем, обычно для фишинга, мошенничества или доставки вредоносного ПО.

Подмена адреса электронной почты использует то, что SMTP не аутентифицирует отправителя. Злоумышленники подделывают видимый заголовок From, конвертный MAIL FROM, отображаемое имя или применяют похожие домены и Unicode-гомоглифы, имитируя руководителей, бренды или партнёров. Это основа фишинга, компрометации деловой переписки и счёт-фактурного мошенничества. Защита в основном протокольная: SPF, DKIM и строгая политика DMARC (reject/quarantine) с выравниванием, а также входящие anti-spoof проверки, анализ display name, баннеры внешней почты и программы верифицированных отправителей вроде BIMI.

Примеры

  • Письмо с поддельным From: ceo@company.com просит финансовый отдел сделать срочный перевод.
  • Похожий домен (acme-corp.co вместо acme.com) рассылает поддельные счета.

Связанные термины