Atunci când structurați comunicările corporative, gestionați fluxurile de e-mailuri de marketing sau protejați operațiunile interne ale întreprinderii, asigurarea protecției structurii domeniului de mesagerie împotriva manipulării reprezintă un standard de securitate esențial. Falsificarea adreselor de e-mail reprezintă o categorie de exploatări de implementare în care un actor rău intenționat modifică metadatele din antetul mesajului pentru a face ca un pachet de e-mail să pară că provine de la o adresă de expeditor legitimă și de încredere, în loc de sursa sa reală de livrare.
Deoarece protocoalele vechi de transfer al e-mailurilor acceptă declarațiile expeditorului fără mecanisme de verificare integrate, înțelegerea principalelor vectori utilizați pentru distribuirea e-mailurilor falsificate este esențială pentru protejarea identităților.
Cuprins
Tipuri principale de falsificare a adreselor de e-mail
- Falsificarea numelui afișat: Acest vector de bază vizează comportamentele psihologice ale utilizatorilor pe dispozitivele mobile ale consumatorilor și pe clienții desktop. Atacatorul introduce un nume de marcă corporativă de încredere sau un șir de identitate al unui director în câmpul vizual “De la:”, utilizând în același timp o adresă de înregistrare publică de unică folosință, complet fără legătură, ca sursă reală a căsuței poștale. Deoarece multe interfețe moderne de utilizator comprimă șirul brut de rutare pentru a favoriza lizibilitatea, destinatarii sunt ușor induși în eroare să execute instrucțiuni de acțiune urgente.
- Falsificarea exactă a domeniului: O vulnerabilitate tehnică în care atacatorul transmite pachete de mesaje care conțin indicatorul exact și autentic al domeniului corporativ al victimei în câmpul structural al expeditorului din antet. Acest vector este extrem de eficient împotriva organizațiilor care nu au implementat politici stricte de autentificare criptografică pentru zonele lor DNS publice, permițând relelor externe neverificate să se dea drept servere interne la nivel global.
- Înregistrarea domeniilor similare și înrudite: În loc să încerce să deturneze structura domeniului autentic, atacatorii înregistrează nume de gazdă care prezintă modificări tipografice minore, substituiri de caractere sau terminații alternative de nivel superior (de exemplu, schimbarea unui
lcu un1sau trecerea de la.comla.net). Atacatorul creează apoi profiluri de e-mail complet autentificate pe aceste domenii “înrudite”, ocolind algoritmii heuristici de bază pentru spam și mizând pe faptul că destinatarul nu va observa schimbarea subtilă de caractere. - Răspunsuri nepotrivite-Vectori de tip “Envelope”: În acest scenariu, atacatorul configurează anteturile principale ale e-mailurilor trimise astfel încât câmpul vizual "De la:" să afișeze o adresă internă legitimă, dar codifică în mod fix o casetă de urmărire externă și rău intenționată în proprietatea ascunsă a antetului "Răspunde la:". Când destinatarul apasă butonul de răspuns pentru a furniza indicatori confidențiali ai proiectului sau tokenuri de autentificare, clientul de e-mail redirecționează automat conținutul răspunsului direct către containerul de server al atacatorului.
Cum se poate opri falsificarea e-mailurilor:
Din păcate, este imposibil să se oprească complet falsificarea adreselor de e-mail, deoarece protocolul de bază pentru trimiterea e-mailurilor — cunoscut sub numele de Simple Mail Transfer Protocol — nu necesită autentificare. Cu toate acestea, utilizatorii obișnuiți pot lua măsuri simple pentru a reduce riscul de falsificare a adreselor de e-mail alegând un furnizor de e-mail sigur și respectând bune practici de securitate cibernetică:
- Folosiți conturi de e-mail create special atunci când vă înregistrați pe site-uri web. Acest lucru reduce riscul ca adresa dvs. personală de e-mail să apară pe listele folosite pentru a trimite e-mailuri falsificate în masă.
- Asigurați-vă că parola dvs. de e-mail este puternică și complexă. O parolă puternică îngreunează accesul infractorilor la contul dvs. și utilizarea acestuia pentru a trimite e-mailuri rău intenționate.
- Dacă puteți, verificați antetul mesajului. (Acest lucru depinde de serviciul de e-mail pe care îl utilizați și va funcționa doar pe computerele desktop.) Antetul mesajului conține metadate despre modul în care mesajul v-a fost direcționat și de unde provine.
- Activați filtrul de spam, care ar trebui să împiedice majoritatea mesajelor falsificate să ajungă în căsuța dvs. de e-mail.