Glossário

Spoofing de e-mail

Spoofing de e-mail

O spoofing de e-mail é a prática de falsificar cabeçalhos de e-mail — principalmente o endereço “De” — para fazer com que uma mensagem pareça ter sido enviada por outra pessoa. É comumente usado em campanhas de phishing e golpes para se passar por marcas, organizações ou pessoas de confiança. 

O spoofing geralmente envolve: 

  • Falsificar o endereço de cabeçalho “De” (aquele visível para quem usa) 
  • Pular ou falhar nas verificações de autenticação (como SPF, DKIM e DMARC) 
  • Enviar a partir de servidores ou IPs não autorizados para explorar a confiança do domínio 

Os e-mails falsificados não exigem acesso à infraestrutura de quem está remetendo; eles dependem de uma autenticação de domínio fraca ou ausente para passar despercebidos. 

Habilitar o DMARC com políticas rigorosas ajuda quem possui domínios a evitar que terceiros não autorizados falsifiquem seu domínio. Quem recebe também pode usar esses sinais de autenticação para rejeitar ou colocar mensagens suspeitas em quarentena.