Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

E-mailspoofing versus phishing

Spoofing is een techniek — het vervalsen van het afzenderadres van een bericht — terwijl phishing het doel is om iemand te misleiden tot het prijsgeven van inloggegevens, geld of data. De meeste phishing gebruikt spoofing om overtuigend te lijken, dus spoofing stoppen met SPF, DKIM en DMARC haalt het meest effectieve gereedschap van de phisher weg.

Deze gids maakt deel uit van onze complete gids over e-mailspoofing. Gerelateerd: hoe je e-mailspoofing voorkomt en domeinspoofing.

Spoofing en phishing worden vaak door elkaar gebruikt, maar ze beschrijven verschillende dingen. Spoofing is een techniek — het vervalsen van de afzender van een bericht. Phishing is een doel — iemand misleiden tot het afstaan van inloggegevens, geld of data. De meeste phishing-e-mails gebruiken spoofing om overtuigend te lijken, maar de twee zijn niet hetzelfde, en ze uit elkaar houden vertelt je welke verdedigingen daadwerkelijk helpen.

Het kernverschil

SpoofingPhishing
Wat het isHet vervalsen van de afzenderidentiteitEen slachtoffer misleiden tot een handeling
AardEen techniek / methodeEen aanval / social-engineering-doel
VoorbeeldEen e-mail die lijkt te komen van ceo@yourcompany.comDiezelfde e-mail die de financiële afdeling vraagt om dringend geld over te maken
Voornaamste verdedigingSPF, DKIM, DMARC (authenticatie)Authenticatie plus gebruikerstraining en monitoring

Simpel gezegd: spoofing is hoe het bericht liegt over wie het verstuurde; phishing is waarom — om de lezer te misleiden. Een phishing-e-mail spooft bijna altijd een vertrouwde afzender om de waakzaamheid van het doelwit te verlagen, en daarom haalt het stoppen van spoofing het meest effectieve gereedschap uit de gereedschapskist van een phisher.

Hoe ze samenwerken

Een typische business-email-compromise-aanval kettingt ze aan elkaar:

  1. Spoofing — de aanvaller vervalst een vertrouwd domein of naam in het From-veld zodat het bericht legitiem lijkt.
  2. Phishing — de tekst legt druk op (“betaal deze factuur vandaag”, “reset je wachtwoord”) om het slachtoffer te laten handelen.

Verbreek de eerste schakel en de tweede landt zelden. Als een ontvanger het gespoofte bericht meteen weigert — omdat jouw domein DMARC afdwingt — bereikt de phishing-poging nooit de inbox.

Wat elke verdediging tegenhoudt

  • SPF, DKIM en DMARC stoppen domeinspoofing: ze voorkomen dat aanvallers jouw exacte domein vervalsen, zodat phishing die steunt op het imiteren van jou faalt. Publiceer ze zoals beschreven in hoe je e-mailspoofing voorkomt, en houd je SPF-record geldig onder de 10-lookup-limiet met AutoSPF.
  • Gebruikersbewustzijn en monitoring vangen de phishing die authenticatie niet kan — display-name-spoofing en look-alike-domeinen, waar de aanvaller jouw domein helemaal niet vervalst. Deze vragen om getrainde ontvangers en gelaagde bescherming, niet alleen DNS-records.

Veelgestelde vragen

Is e-mailspoofing hetzelfde als phishing?

Nee. Spoofing is de techniek van het vervalsen van het afzenderadres van een bericht; phishing is het doel om iemand te misleiden tot het prijsgeven van informatie of geld. De meeste phishing gebruikt spoofing om betrouwbaar te lijken, maar spoofing kan ook gebruikt worden voor spam of het verspreiden van malware, en niet elk phishing-bericht spooft een domein.

Stopt het tegenhouden van spoofing ook phishing?

Het stopt de meest overtuigende soort. Wanneer SPF, DKIM en DMARC aanvallers ervan weerhouden jouw exacte domein te vervalsen, wordt phishing die jouw organisatie imiteert geweigerd vóór bezorging. Phishing vanaf look-alike-domeinen of met vervalste weergavenamen vraagt nog steeds om gebruikersbewustzijn, omdat die jouw domein niet vervalsen.

Wat is gevaarlijker, spoofing of phishing?

Het zijn twee helften van dezelfde aanval. Spoofing maakt een phishing-bericht geloofwaardig, en phishing is wat het daadwerkelijke verlies veroorzaakt. Je tegen beide verdedigen — authenticatierecords om spoofing te stoppen, plus training en monitoring om te vangen wat erdoorheen glipt — is wat het risico verlaagt.

Welke records voorkomen spoofing-gebaseerde phishing?

SPF, DKIM en DMARC. SPF autoriseert je verzendende servers, DKIM ondertekent je berichten, en DMARC ingesteld op p=reject vertelt ontvangers om mail te weigeren die jouw domein vervalst maar faalt op authenticatie — waarmee de spoofing wordt afgesneden waar de meeste phishing op steunt.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)