Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Falsificação de E-mail vs Phishing

A falsificação é uma técnica — forjar o endereço do remetente de uma mensagem — enquanto o phishing é o objetivo de enganar alguém para entregar credenciais, dinheiro ou dados. A maioria dos ataques de phishing usa falsificação para parecer convincente, então detê-la com SPF, DKIM e DMARC remove a ferramenta mais eficaz do phisher.

Este guia faz parte do nosso guia completo sobre falsificação de e-mail. Relacionados: como prevenir a falsificação de e-mail e falsificação de domínio.

Falsificação (spoofing) e phishing são frequentemente usados como sinônimos, mas descrevem coisas diferentes. A falsificação é uma técnica — forjar o remetente de uma mensagem. O phishing é um objetivo — enganar alguém para entregar credenciais, dinheiro ou dados. A maioria dos e-mails de phishing usa falsificação para parecer convincente, mas os dois não são a mesma coisa, e distingui-los indica quais defesas realmente ajudam.

A diferença central

FalsificaçãoPhishing
O que éForjar a identidade do remetenteEnganar a vítima para uma ação
NaturezaUma técnica / métodoUm ataque / objetivo de engenharia social
ExemploUm e-mail que parece vir de ceo@yourcompany.comEsse e-mail pedindo ao financeiro que transfira fundos com urgência
Defesa principalSPF, DKIM, DMARC (autenticação)Autenticação mais treinamento de usuários e monitoramento

Em termos simples: a falsificação é como a mensagem mente sobre quem a enviou; o phishing é por quê — para enganar o leitor. Um e-mail de phishing quase sempre falsifica um remetente confiável para baixar a guarda do alvo, e é por isso que deter a falsificação remove a ferramenta mais eficaz do arsenal de um phisher.

Como eles trabalham juntos

Um ataque típico de comprometimento de e-mail corporativo os encadeia:

  1. Falsificação — o invasor forja um domínio ou nome confiável no campo From para que a mensagem pareça legítima.
  2. Phishing — o corpo aplica pressão (“pague esta fatura hoje”, “redefina sua senha”) para fazer a vítima agir.

Rompa o primeiro elo e o segundo raramente terá sucesso. Se um receptor rejeitar totalmente a mensagem falsificada — porque o seu domínio aplica o DMARC — a tentativa de phishing nunca chega à caixa de entrada.

O que cada defesa detém

  • SPF, DKIM e DMARC detêm a falsificação de domínio: eles impedem que os invasores forjem o seu domínio exato, de modo que o phishing que depende de personificar você falha. Publique-os conforme descrito em como prevenir a falsificação de e-mail e mantenha o seu registro SPF válido abaixo do limite de 10 consultas com a AutoSPF.
  • Conscientização dos usuários e monitoramento capturam o phishing que a autenticação não consegue — falsificação de nome de exibição e domínios semelhantes, em que o invasor não está forjando o seu domínio de forma alguma. Esses casos exigem destinatários treinados e proteção em camadas, não apenas registros DNS.

Perguntas Frequentes

A falsificação de e-mail é o mesmo que phishing?

Não. A falsificação é a técnica de forjar o endereço do remetente de uma mensagem; o phishing é o objetivo de enganar alguém para revelar informações ou dinheiro. A maioria dos ataques de phishing usa falsificação para parecer confiável, mas a falsificação também pode ser usada para spam ou entrega de malware, e nem toda mensagem de phishing falsifica um domínio.

Deter a falsificação impede o phishing?

Ela detém o tipo mais convincente. Quando SPF, DKIM e DMARC impedem os invasores de forjar o seu domínio exato, o phishing que personifica a sua organização é rejeitado antes da entrega. O phishing de domínios semelhantes ou com nomes de exibição falsos ainda precisa de conscientização dos usuários, porque esses casos não forjam o seu domínio.

O que é mais perigoso, falsificação ou phishing?

Eles são duas metades do mesmo ataque. A falsificação torna uma mensagem de phishing crível, e o phishing é o que causa a perda real. Defender-se contra ambos — registros de autenticação para deter a falsificação, mais treinamento e monitoramento para capturar o que passa — é o que reduz o risco.

Quais registros previnem o phishing baseado em falsificação?

SPF, DKIM e DMARC. O SPF autoriza os seus servidores de envio, o DKIM assina as suas mensagens e o DMARC definido como p=reject diz aos receptores para recusar e-mails que falsificam o seu domínio, mas falham na autenticação — cortando a falsificação da qual a maioria dos ataques de phishing depende.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)