E-mailspoofing herkennen en voorkomen
Bij e-mailspoofing verstuurt een crimineel e-mail die van uw domein lijkt te komen — valse facturen naar uw klanten, of een 'mailtje van de directeur' naar uw eigen medewerkers. Goed nieuws: het is grotendeels te voorkomen.
Wat is e-mailspoofing?
E-mail is ontworpen in een tijd waarin niemand aan misbruik dacht: de afzender van een e-mail is standaard net zo makkelijk te vervalsen als de afzender op een envelop. Spoofing betekent simpelweg dat iemand úw domeinnaam als afzender gebruikt zonder dat u daar iets van weet.
Hoe wordt het misbruikt?
De bekendste vormen raken bedrijven direct in de portemonnee of beschadigen hun reputatie:
- Factuurfraude — uw klant ontvangt “uw” factuur, maar met het rekeningnummer van de crimineel.
- CEO-fraude — een medewerker krijgt een dringend betaalverzoek dat van de directie lijkt te komen.
- Phishing namens uw merk — klanten of leveranciers ontvangen valse e-mails uit uw naam en verliezen vertrouwen in uw bedrijf, ook al kon u er niets aan doen.
Hoe voorkom ik dat mijn domein misbruikt wordt?
Drie standaarden vormen samen het slot op de deur; ze staan allemaal als instelling (DNS-record) bij uw domeinnaam:
- SPF — bepaalt welke servers namens uw domein mogen mailen.
- DKIM — zet een digitale handtekening onder uw e-mail.
- DMARC — vertelt ontvangers dat ze vervalste e-mail moeten weigeren.
Met alle drie goed ingesteld wordt e-mail die zich als uw domein voordoet door vrijwel alle grote e-mailproviders geweigerd of als spam gemarkeerd. Let wel: het beschermt tegen misbruik van úw domeinnaam — tegen een crimineel die een lookalike-domein registreert (bijvoorbeeld met een spelfout) helpen deze standaarden niet. Alertheid blijft dus altijd nodig.
Hoe weet ik of mijn domein nu kwetsbaar is?
Dat ziet u binnen een halve minuut: onze gratis domeincheck controleert de instellingen van uw domein en vertaalt de uitkomst naar gewone taal. Staat er een deur open, dan ziet u precies welke — en is die in de regel snel te sluiten.