Spring til indhold
Fagterm

Spoofing

Spoofing er forfalskning af en afsenderidentitet: en mail der ser ud til at komme fra dit eget domæne, et telefonnummer…

Hvad er spoofing?

Spoofing er forfalskning af en afsenderidentitet: en mail der ser ud til at komme fra dit eget domæne, et telefonnummer der ligner bankens, eller en hjemmeside der er en kopi af den ægte. Formålet er at få modtageren til at stole på henvendelsen. For en SMV er e-mail-spoofing det mest relevante, fordi virksomhedens eget domæne kan misbruges over for kunder og medarbejdere, hvis DMARC, SPF og DKIM ikke er sat korrekt op.

E-mail-spoofing udnytter, at mailprotokollen fra fødslen ikke kontrollerer, hvem der reelt sender en besked. Uden beskyttelse kan en angriber sende mails, der ser ud til at komme fra virksomhedens eget domæne, både til medarbejdere og til kunder. Det bruges i praksis til direktørsvindel, falske fakturaer og phishing i virksomhedens navn.

Forsvaret findes og er gratis: SPF fortæller, hvilke servere der må sende mail fra domænet, DKIM signerer beskederne kryptografisk, og DMARC fortæller modtagerens mailsystem, at forfalskede mails skal afvises. De tre DNS-poster hører til blandt de billigste sikkerhedstiltag, en virksomhed kan gennemføre, men de kræver, at nogen ved, hvor domænet administreres, og har adgang til det.

Det er her, overblikket bliver konkret: mange SMV'er kan ikke svare på, hvem der styrer deres DNS. Registrér domæner, DNS-udbyder og ansvarlig i Ejerblik, og notér om SPF, DKIM og DMARC er på plads. Det er dokumentation, både en cyberforsikring og en køber vil spørge til.

I praksis

For ejerledere er kendskabet til spoofing særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermDMARCDomain-based Message Authentication, Reporting and Conformance – en e-mailsikkerhedsprotokol der forhindrer spoofing af virksomhedens domæne. Manglende DMARC-opsætning gør det lettere for svindlere at sende e-mails der ser ud til at komme fra din virksomhed.FagtermSPF (Sender Policy Framework)En DNS-baseret e-mailsikkerhedsprotokol der angiver, hvilke mailservere der er autoriserede til at sende e-mail på vegne af dit domæne. SPF hjælper med at forhindre e-mail-spoofing og øger tilliden til virksomhedens udgående e-mail. SPF konfigureres som en DNS-record og bør sættes op for alle domæner.FagtermDKIMDomainKeys Identified Mail – en e-mailautentificeringsprotokol der tilføjer en digital signatur til udgående e-mails, så modtagerens mailserver kan verificere at e-mailen faktisk er sendt fra det angivne domæne og ikke er blevet ændret undervejs. DKIM konfigureres via DNS og arbejder tæt sammen med SPF og DMARC.FagtermPhishingEt cyberangreb hvor en angriber forsøger at narre medarbejdere til at afgive adgangskoder, kreditkortoplysninger eller andre følsomme data ved at udgive sig for at være en betroet afsender – f.eks. banken, en leverandør eller en kollega. Phishing sker typisk via e-mail, SMS eller falske hjemmesider og er den hyppigste indgang til virksomheders systemer.FagtermCEO-fraud (direktørsvindel)CEO-fraud, på dansk direktørsvindel, er svindel hvor en angriber udgiver sig for at være virksomhedens direktør eller en betroet leverandør og beder en medarbejder om at gennemføre en hasteoverførsel eller ændre et kontonummer. Internationalt kaldes det også Business Email Compromise (BEC). Angrebet rammer ejerledede virksomheder hårdt, fordi kommandovejen er kort, og en mail fra ejeren sjældent bliver betvivlet.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support