Falsificação de E-mail vs Phishing
A falsificação é uma técnica — forjar o endereço do remetente de uma mensagem — enquanto o phishing é o objetivo de enganar alguém para entregar credenciais, dinheiro ou dados. A maioria dos ataques de phishing usa falsificação para parecer convincente, então detê-la com SPF, DKIM e DMARC remove a ferramenta mais eficaz do phisher.
Este guia faz parte do nosso guia completo sobre falsificação de e-mail. Relacionados: como prevenir a falsificação de e-mail e falsificação de domínio.
Falsificação (spoofing) e phishing são frequentemente usados como sinônimos, mas descrevem coisas diferentes. A falsificação é uma técnica — forjar o remetente de uma mensagem. O phishing é um objetivo — enganar alguém para entregar credenciais, dinheiro ou dados. A maioria dos e-mails de phishing usa falsificação para parecer convincente, mas os dois não são a mesma coisa, e distingui-los indica quais defesas realmente ajudam.
A diferença central
| Falsificação | Phishing | |
|---|---|---|
| O que é | Forjar a identidade do remetente | Enganar a vítima para uma ação |
| Natureza | Uma técnica / método | Um ataque / objetivo de engenharia social |
| Exemplo | Um e-mail que parece vir de ceo@yourcompany.com | Esse e-mail pedindo ao financeiro que transfira fundos com urgência |
| Defesa principal | SPF, DKIM, DMARC (autenticação) | Autenticação mais treinamento de usuários e monitoramento |
Em termos simples: a falsificação é como a mensagem mente sobre quem a enviou; o phishing é por quê — para enganar o leitor. Um e-mail de phishing quase sempre falsifica um remetente confiável para baixar a guarda do alvo, e é por isso que deter a falsificação remove a ferramenta mais eficaz do arsenal de um phisher.
Como eles trabalham juntos
Um ataque típico de comprometimento de e-mail corporativo os encadeia:
- Falsificação — o invasor forja um domínio ou nome confiável no campo
Frompara que a mensagem pareça legítima. - Phishing — o corpo aplica pressão (“pague esta fatura hoje”, “redefina sua senha”) para fazer a vítima agir.
Rompa o primeiro elo e o segundo raramente terá sucesso. Se um receptor rejeitar totalmente a mensagem falsificada — porque o seu domínio aplica o DMARC — a tentativa de phishing nunca chega à caixa de entrada.
O que cada defesa detém
- SPF, DKIM e DMARC detêm a falsificação de domínio: eles impedem que os invasores forjem o seu domínio exato, de modo que o phishing que depende de personificar você falha. Publique-os conforme descrito em como prevenir a falsificação de e-mail e mantenha o seu registro SPF válido abaixo do limite de 10 consultas com a AutoSPF.
- Conscientização dos usuários e monitoramento capturam o phishing que a autenticação não consegue — falsificação de nome de exibição e domínios semelhantes, em que o invasor não está forjando o seu domínio de forma alguma. Esses casos exigem destinatários treinados e proteção em camadas, não apenas registros DNS.
Perguntas Frequentes
A falsificação de e-mail é o mesmo que phishing?
Não. A falsificação é a técnica de forjar o endereço do remetente de uma mensagem; o phishing é o objetivo de enganar alguém para revelar informações ou dinheiro. A maioria dos ataques de phishing usa falsificação para parecer confiável, mas a falsificação também pode ser usada para spam ou entrega de malware, e nem toda mensagem de phishing falsifica um domínio.
Deter a falsificação impede o phishing?
Ela detém o tipo mais convincente. Quando SPF, DKIM e DMARC impedem os invasores de forjar o seu domínio exato, o phishing que personifica a sua organização é rejeitado antes da entrega. O phishing de domínios semelhantes ou com nomes de exibição falsos ainda precisa de conscientização dos usuários, porque esses casos não forjam o seu domínio.
O que é mais perigoso, falsificação ou phishing?
Eles são duas metades do mesmo ataque. A falsificação torna uma mensagem de phishing crível, e o phishing é o que causa a perda real. Defender-se contra ambos — registros de autenticação para deter a falsificação, mais treinamento e monitoramento para capturar o que passa — é o que reduz o risco.
Quais registros previnem o phishing baseado em falsificação?
SPF, DKIM e DMARC. O SPF autoriza os seus servidores de envio, o DKIM assina as suas mensagens e o DMARC definido como p=reject diz aos receptores para recusar e-mails que falsificam o seu domínio, mas falham na autenticação — cortando a falsificação da qual a maioria dos ataques de phishing depende.