Glossário
Spoofing de e-mail
Spoofing de e-mail
O spoofing de e-mail é a prática de falsificar cabeçalhos de e-mail — principalmente o endereço “De” — para fazer com que uma mensagem pareça ter sido enviada por outra pessoa. É comumente usado em campanhas de phishing e golpes para se passar por marcas, organizações ou pessoas de confiança.
O spoofing geralmente envolve:
- Falsificar o endereço de cabeçalho “De” (aquele visível para quem usa)
- Pular ou falhar nas verificações de autenticação (como SPF, DKIM e DMARC)
- Enviar a partir de servidores ou IPs não autorizados para explorar a confiança do domínio
Os e-mails falsificados não exigem acesso à infraestrutura de quem está remetendo; eles dependem de uma autenticação de domínio fraca ou ausente para passar despercebidos.
Habilitar o DMARC com políticas rigorosas ajuda quem possui domínios a evitar que terceiros não autorizados falsifiquem seu domínio. Quem recebe também pode usar esses sinais de autenticação para rejeitar ou colocar mensagens suspeitas em quarentena.