Poczta elektroniczna jest często pierwszym wyborem cyberprzestępców podczas uruchamiania, ponieważ jest tak łatwa do wykorzystania. W przeciwieństwie do ataków brute-force, które wymagają dużej mocy obliczeniowej, lub bardziej wyrafinowanych metod, które wymagają wysokiego poziomu umiejętności, spoofing domeny może być tak prosty, jak napisanie wiadomości e-mail podszywającej się pod kogoś innego. W wielu przypadkach tym "kimś innym" jest główna platforma usług oprogramowania, na której ludzie polegają w swojej pracy.
Tak właśnie stało się między 15 a 30 kwietnia 2020 r., kiedy to nasi analitycy bezpieczeństwa z PowerDMARC odkryli nową falę wiadomości phishingowych skierowanych do wiodących firm ubezpieczeniowych na Bliskim Wschodzie. Atak ten był tylko jednym z wielu innych w ostatnim wzroście liczby przypadków phishingu i spoofingu podczas kryzysu Covid-19. Już w lutym 2020 r. inne poważne oszustwo phishingowe posunęło się tak daleko, że podszyło się pod Światową Organizację Zdrowia, wysyłając e-maile do tysięcy osób z prośbą o darowizny na pomoc w związku z koronawirusem.

Kluczowe wnioski
- Email spoofing jest metodą łatwą do wykorzystania przez cyberprzestępców, często atakujących zaufane organizacje.
- Niedawne ataki phishingowe podszywały się pod renomowane serwisy, wykorzystując zaufanie użytkowników do tych platform.
- Wiadomości phishingowe mogą wyglądać na rutynowe i legalne, co utrudnia użytkownikom zidentyfikowanie ich jako fałszywych.
- Mechanizmy uwierzytelniania oparte na domenie, takie jak DMARC, są niezbędne do ochrony przed fałszowaniem wiadomości e-mail i atakami phishingowymi.
- Organizacje muszą nadać priorytet bezpieczeństwu poczty elektronicznej, aby utrzymać zaufanie i chronić swoją reputację przed cyberzagrożeniami.
W ostatniej serii incydentów użytkownicy usługi Office 365 firmy Microsoft otrzymywali wiadomości e-mail, które wyglądały jak rutynowe wiadomości aktualizacyjne dotyczące stanu ich kont użytkowników. Wiadomości te pochodziły z domen ich organizacji i zawierały prośbę o zresetowanie haseł lub kliknięcie na linki w celu wyświetlenia oczekujących powiadomień.
Stworzyliśmy listę niektórych z zaobserwowanych przez nas tytułów emaili, które były używane:
- Nietypowa aktywność logowania na konto Microsoft
- Masz (3) wiadomości oczekujące na doręczenie na swojej poczcie elektronicznej [email protected]* Portal !
- user@domain Masz oczekujące komunikaty Microsoft Office UNSYNC
- Powiadomienie zbiorcze o ponownej aktywacji dla [email protected]
Uprość bezpieczeństwo z PowerDMARC!
*dane konta zostały zmienione dla prywatności użytkowników
Możesz również zobaczyć przykładowy nagłówek maila użytego w wiadomości spoofed wysłanej do firmy ubezpieczeniowej:
Nasze Centrum Operacji Bezpieczeństwa prześledziło linki do wiadomości e-mail z phishingowymi adresami URL, które były skierowane do użytkowników Microsoft Office 365. Te adresy URL przekierowywały do zagrożonych witryn w różnych miejscach na świecie.
Patrząc tylko na tytuły tych wiadomości, nie sposób stwierdzić, że zostały one wysłane przez kogoś, kto podszywa się pod domenę Twojej organizacji. Jesteśmy przyzwyczajeni do stałego strumienia wiadomości e-mail związanych z pracą lub kontem, które nakłaniają nas do zalogowania się do różnych usług online, takich jak Office 365. Spofing domen wykorzystuje ten fakt, sprawiając, że fałszywe, złośliwe wiadomości e-mail są nie do odróżnienia od prawdziwych. Praktycznie nie ma sposobu, aby dowiedzieć się, bez dokładnej analizy wiadomości e-mail, czy pochodzi ona z zaufanego źródła. A przy dziesiątkach maili przychodzących do nas codziennie, nikt nie ma czasu na dokładne sprawdzanie każdego z nich. Jedynym rozwiązaniem byłoby zastosowanie mechanizmu uwierzytelniania, który sprawdzałby wszystkie e-maile wysyłane z Twojej domeny i blokował tylko te, które zostały wysłane przez kogoś, kto wysłał je bez autoryzacji.
Ten mechanizm uwierzytelniania nazywa się DMARC. Jako jeden z wiodących dostawców rozwiązań bezpieczeństwa poczty elektronicznej na świecie, w PowerDMARC postawiliśmy sobie za cel uświadomienie Ci, jak ważna jest ochrona domeny Twojej organizacji. Nie tylko dla siebie, ale dla wszystkich, którzy ufają i polegają na Tobie w kwestii dostarczania bezpiecznych, niezawodnych wiadomości e-mail do ich skrzynek odbiorczych, za każdym razem.
O zagrożeniach związanych ze spoofingiem można przeczytać tutaj: https://powerdmarc.com/stop-email-spoofing/
Dowiedz się, jak możesz chronić swoją domenę przed spoofingiem i wzmocnić swoją markę tutaj: https://powerdmarc.com/what-is-dmarc/
- Czym jest spam e-mail? Definicja, rodzaje i jak go powstrzymać - 11 lipca 2025 r.
- Jak rozpoznać, że wiadomość e-mail jest fałszywa: Czerwone flagi, na które należy uważać - 11 lipca 2025 r.
- Czy zostałem oszukany? Kroki do sprawdzenia, naprawy i zachowania bezpieczeństwa - 11 lipca 2025 r.