Skip to main content

Das Böse des E-Mail-Spoofings und wie Sie sich schützen können

Wo sind Marken sicher? Oliver Hülse und Daniel Gerold über digitale Werbung (Kann 2024)

Wo sind Marken sicher? Oliver Hülse und Daniel Gerold über digitale Werbung (Kann 2024)
Anonim
Inhaltsverzeichnis:
  • Was ist E-Mail-Spoofing?
  • Was ist E-Mail-Spoofing und Phishing?
  • Was ist ein Beispiel für Spoofing?
  • Können Sie E-Mail-Spoofing stoppen?
  • Kann jemand E-Mails von meinem Konto aus senden?

Was ist E-Mail-Spoofing?

Was ist E-Mail-Spoofing? In diesem Fall wird der Header der E-Mail gefälscht. Es wird getan, um die E-Mail von einem legitimen erscheinen zu lassen. Die Taktik wird verwendet, um sensible Informationen und Daten von Internetnutzern zu sammeln. Wenn man davon ausgeht, dass frühere Aufzeichnungen vorliegen, öffnen Benutzer wahrscheinlich eine E-Mail, die authentisch ist und von einem glaubwürdigen Absender stammt.

Auf diese Weise nutzen Hacker E-Mail-Spoofing zu ihrem Vorteil und berauben Benutzer ihrer finanziellen und sensiblen Informationen. Im Großen und Ganzen werden gefälschte E-Mails entweder zum Löschen markiert oder in einen Spam-Ordner geworfen. Aber wo der Benutzer dazu verleitet wird, diese E-Mail zu öffnen, fangen die Probleme an.

Die meisten dieser E-Mails enthalten einen Link, über den beim Klicken Malware in das System des Benutzers installiert wird. Bevor wir Ihnen also erläutern, wie Sie sich vor E-Mail-Spoofing schützen können, möchten wir Ihnen zunächst etwas über Phishing erzählen.

Was ist E-Mail-Spoofing und Phishing?

E-Mail-Spoofing und Phishing gehen in der Regel Hand in Hand. Wenn E-Mail-Spoofing die eigentliche Quelle des E-Mail-Ursprungs maskiert, ist Phishing die Kunst, als legitime Person oder als seriöse Entität zu erscheinen, um die Benutzer an die Glaubwürdigkeit dieser E-Mail zu glauben.

Eine gängige Praxis von Cyberkriminellen und wird hauptsächlich über Social-Networking-Kanäle durchgeführt, z. B. direkte Nachrichten in sozialen Medien, SMS und E-Mails. Social Engineering ist vielleicht das größte Werkzeug der Phisher. Die Darstellung von Websites und sozialen Kanälen wird so real wie möglich gestaltet, sodass die Benutzer eher aufpassen und sich auf das einlassen, was angeboten wird. Oft werden diese Angebote als hilfreich getarnt.

Während der Benutzer darauf hereinfällt, führt der Hacker eine Hintergrundüberprüfung der Arbeit und des persönlichen Werdegangs, der Interessen und Aktivitäten des Benutzers durch. Die Praxis ist hauptsächlich psychologisch ausgerichtet und zielt darauf ab, mit dem menschlichen Verstand und den Emotionen zu spielen.

Was ist ein Beispiel für Spoofing?

Ein Beispiel für E-Mail-Spoofing ist eine E-Mail mit einem Link zu einer großen E-Commerce- oder Shopping-Website. Dort werden Sie nach dem Kennwort oder der Kreditkarteninformation des Benutzers gefragt. In Organisationen ist die Praxis anders, als wenn sie sich lediglich an eine Einzelperson richtet. Sie erhalten eine E-Mail von einem vermeintlichen CEO oder CFO eines Unternehmens, das sich mit ausländischen Lieferanten befasst, und bitten um eine Überweisung an einen anderen Zahlungsort.

Können Sie E-Mail-Spoofing stoppen?

E-Mail-Spoofing wird möglich, da das Simple Mail Transfer Protocol (SMTP) die Authentifizierung der Adresse nicht identifiziert. Es gibt Mittel, um dies zu verhindern, weshalb Authentifizierungsprotokolle für E-Mail-Adressen vorhanden sind. Die Annahme oder Implementierung war jedoch recht langsam, wodurch der Weg für E-Mail-Spoofing und dergleichen geebnet wurde.

Darüber hinaus kann E-Mail-Spoofing gestoppt werden, wenn beim Surfen im Internet Wachsamkeit geübt wird. Wachsam bleiben ist mit nichts zu vergleichen. Alles, was fischig erscheint, sollte aus dem Ruder gelenkt werden. Zweitens können Sie einen anständigen VPN-Dienst zum Maskieren Ihrer realen IP-Adresse verwenden. Wenn Ihre IP-Adresse verborgen ist, können Cyberkriminelle Ihre Online-Identität nicht nachverfolgen und Sie daher nicht mit ihren E-Mails usw. fälschen.

Sie können E-Mail-Spoofing auch stoppen, indem Sie Ihr Anti-Malware-Programm auf dem neuesten Stand halten. Anrufbestätigung durch den Absender, anstatt über die betreffende E-Mail zu antworten, insbesondere wenn private oder finanzielle Informationen weitergegeben werden.

Kann jemand E-Mails von meinem Konto aus senden?

Ja. Darauf sind Spammer spezialisiert. Dies wird als "Von:" - Spoofing bezeichnet, wenn der Spammer dieses Feld fälscht. Sie versuchen sich an einer oder allen E-Mail-Adressen, die sie finden können. Dies geschieht auf verschiedene Weise über ein Botnetz, Online-Harvesting und durch Scannen von Adressbüchern infizierter Maschinen.

Diese werden dann im Feld "Von:" verwendet, und der Empfänger weiß nicht, dass eine Falle gelegt wurde. Seien Sie also schlau und setzen Sie auf eine umfassende Cybersicherheitssuite, um Ihre Interessen online zu wahren und sich von Gefahren zu verabschieden, die über das Internet lauern.