---
title: "E-mailspoofing: hoe het werkt en hoe je het stopt | AutoSPF"
description: "Wat e-mailspoofing is, hoe aanvallers je afzenderadres vervalsen, de types (domein, display-name, look-alike), en hoe SPF, DKIM en DMARC het stoppen."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/email-spoofing/"
---

# E-mailspoofing

E-mailspoofing is het vervalsen van het afzenderadres van een e-mail, zodat een bericht lijkt te komen van iemand die het niet heeft verstuurd. Omdat het klassieke SMTP-protocol nooit controleerde wie een domein in de \`From\`-regel mocht gebruiken, kan een aanvaller \*jouw\* domein zetten op een e-mail die hij vanaf \*zijn eigen\* server verstuurt — en zonder de juiste DNS-r

**E-mailspoofing** is het vervalsen van het afzenderadres van een e-mail, zodat een bericht lijkt te komen van iemand die het niet heeft verstuurd. Omdat het klassieke SMTP-protocol nooit controleerde wie een domein in de `From`\-regel mocht gebruiken, kan een aanvaller _jouw_ domein zetten op een e-mail die hij vanaf _zijn eigen_ server verstuurt — en zonder de juiste DNS-records hebben ontvangende servers geen betrouwbare manier om dat te betrappen. Spoofing is de motor achter de meeste phishing, business email compromise (BEC) en factuurfraude, en de verdediging is steeds hetzelfde trio DNS-records waar deze site om draait: **SPF, DKIM en DMARC**.

## Hoe e-mailspoofing werkt

Elke e-mail draagt eigenlijk _twee_ afzenderidentiteiten. Er is de **envelope sender** (het `MAIL FROM`\-adres dat tijdens de SMTP-conversatie wordt gebruikt) en de **header From** (het vriendelijke adres dat je mailprogramma toont). Aanvallers misbruiken het gat daartussen:

1. De aanvaller maakt verbinding met een mailserver en start een normale SMTP-sessie.
2. In de berichtheaders _schrijft_ hij simpelweg jouw domein in het `From`\-veld — niets weerhoudt hem ervan `billing@yourcompany.com` in te typen.
3. De ontvangende server bezorgt het bericht. Tenzij jouw domein authenticatierecords publiceert, ziet de ontvanger een vertrouwd ogende afzender en geen waarschuwing.

Bij een spoofing-aanval wordt niets “gehackt” — er wordt geen wachtwoord gestolen en geen server gekraakt. De aanvaller misbruikt het feit dat een domein standaard niet aangeeft **welke servers namens hem mogen verzenden**. Die verklaring is precies wat SPF, DKIM en DMARC bieden.

## De belangrijkste vormen van e-mailspoofing

Spoofing komt in verschillende vormen voor, elk met zijn eigen kenmerk en zijn eigen oplossing:

- **[Domeinspoofing](/nl/email-spoofing/domain-spoofing/)** — de aanvaller vervalst jouw exacte domein in het `From`\-adres. Dit is wat SPF, DKIM en DMARC direct voorkomen.
- **[Display-name-spoofing](/nl/email-spoofing/display-name-spoofing/)** — de zichtbare naam leest “Jouw CEO” terwijl het echte adres erachter een gratis webmailaccount is. DMARC kan dit niet alleen tegenhouden, omdat het verzendende domein daadwerkelijk dat van de aanvaller is.
- **Look-alike / cousin domains** — berichten komen van `yourcompany-support.com` of `yourcompanny.com`, domeinen die de aanvaller daadwerkelijk bezit en kan authenticeren. Deze verslaan vraagt om monitoring en gebruikersbewustzijn, niet alleen SPF.
- **Echo / reply-chain-spoofing** — aanvallers hergebruiken een echte, eerder verstuurde conversatie om een vervalst antwoord legitiem te laten lijken.

Weten met welk type je te maken hebt, vertelt je of authenticatierecords het meteen tegenhouden of dat je ook [beschermingstools en monitoring](/nl/email-spoofing/email-spoofing-protection/) nodig hebt.

## Hoe SPF, DKIM en DMARC spoofing stoppen

De drie records werken als een gelaagde controle op elk inkomend bericht:

- **SPF** publiceert de lijst met IP-adressen die mail voor jouw domein mogen versturen. Een ontvanger controleert of de verzendende server op die lijst staat. Bouw en controleer de jouwe met de [SPF Checker](/nl/tools/spf-checker/).
- **DKIM** voegt een cryptografische handtekening toe die bewijst dat het bericht niet is gewijzigd en echt van jouw domein kwam.
- **DMARC** koppelt SPF en DKIM aan het zichtbare `From`\-adres (alignment) en vertelt ontvangers wat te doen wanneer een bericht faalt — `none`, `quarantine` of `reject`.

Samen gepubliceerd met een `-all` SPF-policy en een `p=reject` DMARC-policy maken ze het praktisch onmogelijk voor een aanvaller om domein-gespoofte mail te versturen die in een inbox belandt. Onze volledige uitleg over [hoe je e-mailspoofing voorkomt](/nl/email-spoofing/how-to-prevent-email-spoofing/) behandelt de exacte records die je moet publiceren.

## De adder onder het gras: SPF alleen is niet genoeg — en het breekt stilletjes

SPF publiceren is de eerste stap, maar SPF heeft een harde limiet van **10 DNS-lookups**, en elke ESP, CRM en marketingtool die je autoriseert vreet daaraan. Overschrijd de limiet en SPF geeft `PermError` terug, wat _het hele record ongeldig maakt_ — waarna legitieme mail begint te falen en, erger nog, je anti-spoofing-bescherming stilletjes wegvalt. Dit is het probleem dat [AutoSPF](/) oplost: het houdt je SPF-record automatisch geflatten en onder de limiet, zodat de authenticatie die spoofing stopt gezond blijft terwijl je verzendinfrastructuur verandert. Combineer het met DKIM en een `p=reject` DMARC-policy en domeinspoofing werkt simpelweg niet meer.

Nieuw met de onderliggende records? Begin met [hoe je een SPF-record aanmaakt](/how-to-create-an-spf-record/) en de [referentie voor SPF-recordsyntaxis](/spf-record-format/), en zorg dat de jouwe onder de [10-lookup-limiet](/spf-too-many-dns-lookups/) blijft.

## Veelgestelde vragen

### Wat is e-mailspoofing?

E-mailspoofing is het vervalsen van het afzenderadres van een e-mail, zodat het lijkt te komen van een persoon of domein dat het niet daadwerkelijk heeft verstuurd. Het steunt op het feit dat basis-SMTP het `From`\-adres niet controleert, en het is de belangrijkste techniek achter phishing en business email compromise. SPF, DKIM en DMARC zijn de DNS-records waarmee ontvangers het kunnen detecteren en weigeren.

### Stopt SPF e-mailspoofing?

SPF stopt aanvallers ervan jouw exacte domein te vervalsen door ontvangers te vertellen welke servers ervoor mogen verzenden — maar alleen wanneer het gecombineerd wordt met DKIM en een DMARC-policy ingesteld op `quarantine` of `reject`, en alleen zolang het SPF-record geldig blijft onder de 10-lookup-limiet. SPF op zichzelf, of een kapot SPF-record, laat gaten open die spoofers uitbuiten.

### Kan e-mailspoofing volledig worden voorkomen?

Domeinspoofing — het vervalsen van jouw exacte domein — kan effectief worden geëlimineerd met SPF, DKIM en een `p=reject` DMARC-policy. Display-name- en look-alike-domeinspoofing kunnen niet worden tegengehouden door je DNS-records alleen (de aanvaller gebruikt jouw domein niet), dus die vragen ook om bewustzijn bij ontvangers en monitoring.

### Is e-mailspoofing hetzelfde als phishing?

Nee. Spoofing is een _techniek_ — het vervalsen van het afzenderadres — terwijl phishing het _doel_ is: iemand verleiden tot het prijsgeven van informatie of geld. De meeste phishing gebruikt spoofing, maar niet alle. Zie [e-mailspoofing versus phishing](/nl/email-spoofing/spoofing-vs-phishing/) voor het volledige onderscheid.

### Hoe weet ik of mijn domein wordt gespoofed?

Signalen zijn onder meer bounce-berichten voor e-mails die je nooit hebt verstuurd (backscatter), ontvangers die verdachte mail van jouw domein melden en — het meest betrouwbaar — DMARC-aggregatierapporten die mail tonen die faalt op authenticatie vanaf IP’s die je niet herkent. DMARC publiceren (zelfs op `p=none`) zet die rapportage aan.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is e-mailspoofing?","acceptedAnswer":{"@type":"Answer","text":"E-mailspoofing is het vervalsen van het afzenderadres van een e-mail, zodat het lijkt te komen van een persoon of domein dat het niet daadwerkelijk heeft verstuurd. Het steunt op het feit dat basis-SMTP het `From`-adres niet controleert, en het is de belangrijkste techniek achter phishing en business email compromise. SPF, DKIM en DMARC zijn de DNS-records waarmee ontvangers het kunnen detecteren en weigeren."}},{"@type":"Question","name":"Stopt SPF e-mailspoofing?","acceptedAnswer":{"@type":"Answer","text":"SPF stopt aanvallers ervan jouw exacte domein te vervalsen door ontvangers te vertellen welke servers ervoor mogen verzenden — maar alleen wanneer het gecombineerd wordt met DKIM en een DMARC-policy ingesteld op `quarantine` of `reject`, en alleen zolang het SPF-record geldig blijft onder de 10-lookup-limiet. SPF op zichzelf, of een kapot SPF-record, laat gaten open die spoofers uitbuiten."}},{"@type":"Question","name":"Kan e-mailspoofing volledig worden voorkomen?","acceptedAnswer":{"@type":"Answer","text":"Domeinspoofing — het vervalsen van jouw exacte domein — kan effectief worden geëlimineerd met SPF, DKIM en een `p=reject` DMARC-policy. Display-name- en look-alike-domeinspoofing kunnen niet worden tegengehouden door je DNS-records alleen (de aanvaller gebruikt jouw domein niet), dus die vragen ook om bewustzijn bij ontvangers en monitoring."}},{"@type":"Question","name":"Is e-mailspoofing hetzelfde als phishing?","acceptedAnswer":{"@type":"Answer","text":"Nee. Spoofing is een *techniek* — het vervalsen van het afzenderadres — terwijl phishing het *doel* is: iemand verleiden tot het prijsgeven van informatie of geld. De meeste phishing gebruikt spoofing, maar niet alle. Zie [e-mailspoofing versus phishing](/nl/email-spoofing/spoofing-vs-phishing/) voor het volledige onderscheid."}},{"@type":"Question","name":"Hoe weet ik of mijn domein wordt gespoofed?","acceptedAnswer":{"@type":"Answer","text":"Signalen zijn onder meer bounce-berichten voor e-mails die je nooit hebt verstuurd (backscatter), ontvangers die verdachte mail van jouw domein melden en — het meest betrouwbaar — DMARC-aggregatierapporten die mail tonen die faalt op authenticatie vanaf IP's die je niet herkent. DMARC publiceren (zelfs op `p=none`) zet die rapportage aan."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"E-mailspoofing","item":"https://autospf.com/nl/email-spoofing/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
