Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Email spoofing vs phishing

Lo spoofing è una tecnica — la falsificazione dell'indirizzo del mittente di un messaggio — mentre il phishing è l'obiettivo di ingannare qualcuno per ottenere credenziali, denaro o dati. La maggior parte del phishing usa lo spoofing per apparire convincente, quindi fermare lo spoofing con SPF, DKIM e DMARC rimuove lo strumento più efficace del phisher.

Questa guida fa parte della nostra guida completa allo spoofing delle email. Correlati: come prevenire lo spoofing delle email e spoofing del dominio.

Spoofing e phishing sono spesso usati come sinonimi, ma descrivono cose diverse. Lo spoofing è una tecnica — la falsificazione del mittente di un messaggio. Il phishing è un obiettivo — ingannare qualcuno inducendolo a consegnare credenziali, denaro o dati. La maggior parte delle email di phishing usa lo spoofing per apparire convincente, ma le due cose non sono la stessa, e distinguerle ti dice quali difese aiutano davvero.

La differenza fondamentale

SpoofingPhishing
Cos’èFalsificazione dell’identità del mittenteInganno di una vittima per farle compiere un’azione
NaturaUna tecnica / metodoUn attacco / obiettivo di ingegneria sociale
EsempioUn’email che sembra provenire da ceo@yourcompany.comQuell’email che chiede alla finanza di trasferire fondi con urgenza
Difesa principaleSPF, DKIM, DMARC (autenticazione)Autenticazione più formazione degli utenti e monitoraggio

In parole semplici: lo spoofing è come il messaggio mente su chi l’ha inviato; il phishing è perché — per ingannare il lettore. Un’email di phishing quasi sempre falsifica un mittente fidato per abbassare la guardia del bersaglio, ed è per questo che fermare lo spoofing rimuove lo strumento più efficace nell’arsenale di un phisher.

Come funzionano insieme

Un tipico attacco di compromissione della posta aziendale li concatena:

  1. Spoofing — l’aggressore falsifica un dominio o un nome fidato nel campo From così il messaggio sembra legittimo.
  2. Phishing — il corpo del messaggio applica pressione (“paga questa fattura oggi”, “reimposta la tua password”) per far agire la vittima.

Spezza il primo anello e il secondo raramente va a segno. Se un ricevente rifiuta del tutto il messaggio con spoofing — perché il tuo dominio applica DMARC — il tentativo di phishing non raggiunge mai la casella di posta.

Cosa ferma ciascuna difesa

  • SPF, DKIM e DMARC fermano lo spoofing del dominio: impediscono agli aggressori di falsificare il tuo esatto dominio, così il phishing che si basa sull’impersonare te fallisce. Pubblicali come descritto in come prevenire lo spoofing delle email, e mantieni il tuo record SPF valido sotto il limite di 10 lookup con AutoSPF.
  • La consapevolezza degli utenti e il monitoraggio intercettano il phishing che l’autenticazione non può fermare — lo spoofing del nome visualizzato e i domini simili, dove l’aggressore non sta affatto falsificando il tuo dominio. Questi richiedono destinatari formati e una protezione a più livelli, non solo record DNS.

Domande frequenti

Lo spoofing delle email è la stessa cosa del phishing?

No. Lo spoofing è la tecnica di falsificare l’indirizzo del mittente di un messaggio; il phishing è l’obiettivo di ingannare qualcuno affinché riveli informazioni o denaro. La maggior parte del phishing usa lo spoofing per apparire affidabile, ma lo spoofing può essere usato anche per lo spam o la distribuzione di malware, e non ogni messaggio di phishing falsifica un dominio.

Fermare lo spoofing ferma il phishing?

Ferma il tipo più convincente. Quando SPF, DKIM e DMARC impediscono agli aggressori di falsificare il tuo esatto dominio, il phishing che impersona la tua organizzazione viene rifiutato prima della consegna. Il phishing da domini simili o con nomi visualizzati falsificati richiede comunque la consapevolezza degli utenti, perché quelli non falsificano il tuo dominio.

Cosa è più pericoloso, lo spoofing o il phishing?

Sono due metà dello stesso attacco. Lo spoofing rende credibile un messaggio di phishing, e il phishing è ciò che causa la perdita effettiva. Difendersi da entrambi — record di autenticazione per fermare lo spoofing, più formazione e monitoraggio per intercettare ciò che sfugge — è ciò che riduce il rischio.

Quali record prevengono il phishing basato sullo spoofing?

SPF, DKIM e DMARC. SPF autorizza i tuoi server di invio, DKIM firma i tuoi messaggi e DMARC impostato su p=reject dice ai riceventi di rifiutare la posta che falsifica il tuo dominio ma fallisce l’autenticazione — tagliando fuori lo spoofing su cui si basa la maggior parte del phishing.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)