Guia em linguagem simples
Falsificação de e-mail, explicada
A falsificação de e-mail (spoofing) consiste em enviar e-mails que fingem vir do seu domínio. Nada seu é pirateado e nenhuma palavra-passe é roubada — o design original do e-mail permite que qualquer pessoa escreva qualquer endereço na linha «De», tal como qualquer pessoa pode escrever qualquer remetente num envelope.
Eis a parte que apanha a maioria das pessoas: quando o seu domínio é falsificado, você não está envolvido. O e-mail vai diretamente do atacante para o seu fornecedor, cliente ou parceiro. Você não o envia, não o recebe, e nada aparece nos seus sistemas — por isso nunca vê o problema. Muitas vezes o primeiro sinal é um telefonema sobre uma fatura que nunca enviou.
Como funciona — e como fica a saber
- 1.Um atacante envia e-mails usando o seu domínio para um dos seus fornecedores ou parceiros, fazendo-se passar por si, por um diretor da empresa ou pelo seu contabilista.
- 2.O serviço de correio do destinatário consulta o registo DMARC do seu domínio no DNS. O registo diz-lhe duas coisas: como tratar o correio do seu domínio que não venha de uma fonte autorizada, e para onde enviar relatórios sobre cada mensagem que afirme ser sua.
- 3.O Spoofhound recebe esses relatórios e transforma-os numa imagem clara: de onde vem realmente o correio «do» seu domínio, quais dessas fontes são legítimas e quando pode dizer, com segurança, aos servidores de correio do mundo para rejeitarem os falsos.
1Atacante
envia e-mail «do»
seu domínio
Serviço de correio
do destinatário
o seu fornecedor ou cliente
onde reportar
2O seu registo DMARC
publicado no seu DNS
3Spoofhound
recebe e analisa
os relatórios
quando bloquear
Você
o dono do domínio
É pelos relatórios que fica a saber.
Porque não bloquear já todos os e-mails falsificados?
Porque, para um servidor de correio, «falsificado» significa apenas «não vem de uma fonte autorizada» — e parte do seu e-mail genuíno é provavelmente enviada assim neste momento. O seu CRM, os salários, a faturação ou a plataforma de marketing podem estar a enviar em nome do seu domínio sem estarem configurados como fonte legítima. Peça hoje ao mundo para bloquear o correio não autorizado e bloqueia esses também.
O Spoofhound mostra-lhe exatamente que fontes enviam correio em nome do seu domínio, quais precisam de ser configuradas corretamente, e diz-lhe quando é seguro passar ao bloqueio — para parar os atacantes sem parar os salários.
Com o que fica no final
Quando o seu domínio atinge a imposição de DMARC, o e-mail que falsifica o seu domínio exato é rejeitado antes de chegar a alguém, você guarda a prova de que assim continua e vê as novas tentativas de falsificação no momento em que acontecem.
Falsificar o seu domínio exato é apenas uma das formas de comprometimento de e-mail empresarial — a análise honesta das restantes está na nossa página de comprometimento de e-mail empresarial.
Descubra em 30 segundos se o seu domínio pode ser falsificado agora mesmo.