E-mailspoofing versus phishing
Spoofing is een techniek — het vervalsen van het afzenderadres van een bericht — terwijl phishing het doel is om iemand te misleiden tot het prijsgeven van inloggegevens, geld of data. De meeste phishing gebruikt spoofing om overtuigend te lijken, dus spoofing stoppen met SPF, DKIM en DMARC haalt het meest effectieve gereedschap van de phisher weg.
Deze gids maakt deel uit van onze complete gids over e-mailspoofing. Gerelateerd: hoe je e-mailspoofing voorkomt en domeinspoofing.
Spoofing en phishing worden vaak door elkaar gebruikt, maar ze beschrijven verschillende dingen. Spoofing is een techniek — het vervalsen van de afzender van een bericht. Phishing is een doel — iemand misleiden tot het afstaan van inloggegevens, geld of data. De meeste phishing-e-mails gebruiken spoofing om overtuigend te lijken, maar de twee zijn niet hetzelfde, en ze uit elkaar houden vertelt je welke verdedigingen daadwerkelijk helpen.
Het kernverschil
| Spoofing | Phishing | |
|---|---|---|
| Wat het is | Het vervalsen van de afzenderidentiteit | Een slachtoffer misleiden tot een handeling |
| Aard | Een techniek / methode | Een aanval / social-engineering-doel |
| Voorbeeld | Een e-mail die lijkt te komen van ceo@yourcompany.com | Diezelfde e-mail die de financiële afdeling vraagt om dringend geld over te maken |
| Voornaamste verdediging | SPF, DKIM, DMARC (authenticatie) | Authenticatie plus gebruikerstraining en monitoring |
Simpel gezegd: spoofing is hoe het bericht liegt over wie het verstuurde; phishing is waarom — om de lezer te misleiden. Een phishing-e-mail spooft bijna altijd een vertrouwde afzender om de waakzaamheid van het doelwit te verlagen, en daarom haalt het stoppen van spoofing het meest effectieve gereedschap uit de gereedschapskist van een phisher.
Hoe ze samenwerken
Een typische business-email-compromise-aanval kettingt ze aan elkaar:
- Spoofing — de aanvaller vervalst een vertrouwd domein of naam in het
From-veld zodat het bericht legitiem lijkt. - Phishing — de tekst legt druk op (“betaal deze factuur vandaag”, “reset je wachtwoord”) om het slachtoffer te laten handelen.
Verbreek de eerste schakel en de tweede landt zelden. Als een ontvanger het gespoofte bericht meteen weigert — omdat jouw domein DMARC afdwingt — bereikt de phishing-poging nooit de inbox.
Wat elke verdediging tegenhoudt
- SPF, DKIM en DMARC stoppen domeinspoofing: ze voorkomen dat aanvallers jouw exacte domein vervalsen, zodat phishing die steunt op het imiteren van jou faalt. Publiceer ze zoals beschreven in hoe je e-mailspoofing voorkomt, en houd je SPF-record geldig onder de 10-lookup-limiet met AutoSPF.
- Gebruikersbewustzijn en monitoring vangen de phishing die authenticatie niet kan — display-name-spoofing en look-alike-domeinen, waar de aanvaller jouw domein helemaal niet vervalst. Deze vragen om getrainde ontvangers en gelaagde bescherming, niet alleen DNS-records.
Veelgestelde vragen
Is e-mailspoofing hetzelfde als phishing?
Nee. Spoofing is de techniek van het vervalsen van het afzenderadres van een bericht; phishing is het doel om iemand te misleiden tot het prijsgeven van informatie of geld. De meeste phishing gebruikt spoofing om betrouwbaar te lijken, maar spoofing kan ook gebruikt worden voor spam of het verspreiden van malware, en niet elk phishing-bericht spooft een domein.
Stopt het tegenhouden van spoofing ook phishing?
Het stopt de meest overtuigende soort. Wanneer SPF, DKIM en DMARC aanvallers ervan weerhouden jouw exacte domein te vervalsen, wordt phishing die jouw organisatie imiteert geweigerd vóór bezorging. Phishing vanaf look-alike-domeinen of met vervalste weergavenamen vraagt nog steeds om gebruikersbewustzijn, omdat die jouw domein niet vervalsen.
Wat is gevaarlijker, spoofing of phishing?
Het zijn twee helften van dezelfde aanval. Spoofing maakt een phishing-bericht geloofwaardig, en phishing is wat het daadwerkelijke verlies veroorzaakt. Je tegen beide verdedigen — authenticatierecords om spoofing te stoppen, plus training en monitoring om te vangen wat erdoorheen glipt — is wat het risico verlaagt.
Welke records voorkomen spoofing-gebaseerde phishing?
SPF, DKIM en DMARC. SPF autoriseert je verzendende servers, DKIM ondertekent je berichten, en DMARC ingesteld op p=reject vertelt ontvangers om mail te weigeren die jouw domein vervalst maar faalt op authenticatie — waarmee de spoofing wordt afgesneden waar de meeste phishing op steunt.