Hoax-e-mails worden ook wel 'spoof'-e-mails genoemd, wat' vervalst 'betekent. Dit is het moment waarop de afzender met opzet delen van de e-mail wijzigt om zich voor te doen alsof het is geschreven door iemand anders. Meestal worden de naam / het adres van de afzender en de hoofdtekst van het bericht zodanig opgemaakt dat deze uit een legitieme bron wordt weergegeven, alsof de e-mail afkomstig is van een bank of een krant of een legitiem bedrijf op het web. Soms zorgt de spoofer ervoor dat de e-mail ergens van een privéburger verschijnt.
In meer goedaardige gevallen van e-mail hoaxes, worden deze valse berichten gebruikt om stedelijke mythen en absurde verhalen te verspreiden (bijvoorbeeld Mel Gibson werd gruwelijk verbrand als een tiener, kameelspinnen zullen je hond opeten). In andere meer kwaadaardige hoax-gevallen maakt de vervalste e-mail deel uit van een phishing-aanval (oplichterij). In andere gevallen wordt een vervalste e-mail gebruikt om oneerlijk een online service te verkopen of om u een nepproduct zoals scareware te verkopen.
Hoe ziet een hoax / spoofed e-mail eruit?
Hier zijn enkele voorbeelden van phishing-e-mails die zijn vervalst om legitiem te lijken.
Waarom zou iemand op frauduleuze wijze een e-mail vervalsen?
Spoof-e-mails zijn speciaal ontworpen voor schandelijke doeleinden.
Doel 1: de e-mail-spoofer probeert je wachtwoorden en inlognamen te 'phishingen'
Phishing is waar de oneerlijke afzender hoopt u te verleiden om de e-mail te vertrouwen. Een valse (neppe) website staat te wachten, slim vermomd om te verschijnen als een legitieme online bankwebsite of betaalde webservice, zoals eBay. Veel te vaak zullen slachtoffers ongewild de vervalste e-mail geloven en klikken op de valse website. Vertrouwend op de vervalste website, zal het slachtoffer zijn wachtwoord en login-identiteit invoeren, alleen om een vals foutbericht te ontvangen dat "website niet beschikbaar is". Tijdens dit alles zal de oneerlijke spoofer de vertrouwelijke informatie van het slachtoffer vastleggen en doorgaan met het opnemen van het geld van het slachtoffer of het uitvoeren van oneerlijke transacties voor geldelijk gewin.
Doel 2: de e-mail-spoofer is een spammer die probeert zijn ware identiteit te verbergen, terwijl hij uw mailbox nog steeds voorziet van advertenties.
Met behulp van massamailsoftware, "ratware" genaamd, zullen spammers het e-mailadres van de bron wijzigen om als een onschuldige burger of als een legitiem bedrijf of een overheidsentiteit te verschijnen. Het doel, zoals phishing, is ervoor zorgen dat mensen de e-mail voldoende vertrouwen, zodat ze deze openen en de spam-advertenties binnenin lezen.
Hoe is e-mail vervalst?
Oneerlijke gebruikers zullen verschillende delen van een e-mail veranderen om de afzender te vermommen als iemand anders. Voorbeelden van eigenschappen die zijn vervalst:
- VAN naam / adres
- ANTWOORD op naam / adres
- RETURN-PATH-adres
- SOURCE IP-adres of "X-ORIGIN" -adres
Deze eerste drie eigenschappen kunnen eenvoudig worden gewijzigd met behulp van instellingen in uw Microsoft Outlook-, Gmail-, Hotmail- of andere e-mailsoftware. De vierde eigenschap hierboven, IP-adres, kan ook worden gewijzigd, maar vereist meestal meer geavanceerde gebruikerskennis om een vals IP-adres overtuigend te maken. Hoewel sommige e-mails met vervalste e-mail inderdaad met de hand zijn vervalst, de grote meerderheid van vervalste e-mails wordt gemaakt door speciale software. Het gebruik van massale "ratware" -programma's is wijdverspreid onder spammers. Ratware-programma's voeren soms enorme ingebouwde woordenlijsten uit om duizenden doel-e-mailadressen te creëren, een bron-e-mail te vervalsen en vervolgens de spoofe-mail naar die doelen te blazen. Andere keren zullen ratwareprogramma's illegaal verkregen lijsten met e-mailadressen nemen en vervolgens hun spam dienovereenkomstig verzenden. Wormen zijn zelfreplicerende programma's die als een soort virus werken. Eenmaal op uw computer zal een massamail-worm uw e-mailadresboek lezen. De massamailing-worm vervalst vervolgens een uitgaand bericht dat moet worden verzonden vanaf een naam in uw adresboek en gaat door met het verzenden van dat bericht naar uw volledige vriendenlijst. Dit is niet alleen een belediging voor de tientallen ontvangers, maar tast ook de reputatie van een onschuldige vriend van u aan. Enkele bekende massamailingwormen zijn: Sober, Klez en ILOVEYOU. Net als bij elke tegengame in het leven, is je beste verdediging scepticisme. Als u niet gelooft dat de e-mail waarheidsgetrouw is of dat de afzender legitiem is, klikt u eenvoudigweg niet op de link en typt u uw e-mailadres. Als er een bestandsbijlage is, hoeft u deze niet te openen, tenzij deze een viruspayload bevat. Als de e-mail te mooi lijkt om waar te zijn, is dat waarschijnlijk het geval en zal uw scepticisme u ervan weerhouden uw bankgegevens bekend te maken. Hier zijn enkele voorbeelden van phishing en spoof-e-mailscams. Kijk zelf maar en train je aandacht om dit soort e-mails wantrouwen. Is E-mail spoofing handmatig of via software vervalst?
Naast ratware-programma's zijn ook massa-mailwormen in overvloed aanwezig
Hoe herken ik en verdedig ik tegen spoofe-mails?




