Segurança

Como remetentes verificados impedem a falsificação de identidade por e-mail

24 de ago. de 20265 min de leitura
Em resumo
  • Qualquer pessoa pode definir um nome de exibição, então "De: seu banco" não prova nada.
  • SPF, DKIM e DMARC ajudam no nível do domínio, mas não verificam uma pessoa.
  • A verificação criptográfica do remetente liga uma mensagem a uma caixa postal que o remetente provou controlar.
  • Remetentes verificados tornam a falsificação de identidade e os ataques por cadeia de respostas muito mais difíceis.

A linha "De" de um e-mail é, no fundo, só uma sugestão. Os atacantes contam com isso: um nome de exibição conhecido basta para uma mensagem parecer confiável. A verificação do remetente troca a sugestão por uma prova.

Por que a linha "De" mente

O e-mail foi criado numa época em que se confiava mais. O nome de exibição, e até o endereço, podem ser falsificados ou imitados com domínios parecidos. Uma olhada rápida no celular raramente percebe isso.

O que os padrões de domínio fazem

SPF, DKIM e DMARC permitem que o dono de um domínio diga quais servidores podem enviar em nome dele e detectar adulterações. Eles elevam o nível, mas autenticam o domínio de envio, não a pessoa específica, e erros de configuração são comuns.

Verificação criptográfica do remetente

Ela vai um passo além: o remetente assina a mensagem com uma chave ligada à caixa postal que ele provou controlar, e o seu programa de e-mail confere a assinatura. Se bater, você sabe que a mensagem veio mesmo daquela caixa postal e não foi alterada.

No ProtectMyMail, isso aparece como um rótulo honesto em cada mensagem (verificada, criptografada, autenticada ou não verificada), para você saber num relance o quanto pode confiar no que está lendo.

Por que isso importa

A maioria dos ataques de phishing bem-sucedidos depende de falsificação de identidade. Quando os contatos reais provaram que controlam a própria caixa postal, mensagens falsificadas e cadeias de respostas sequestradas perdem sua principal vantagem.

Perguntas frequentes

O DMARC não basta?

O DMARC ajuda a impedir a falsificação de domínios, mas não verifica um remetente individual, e muitos domínios não estão configurados de forma rigorosa. A verificação por mensagem fecha essa lacuna.

O que significa o rótulo "não verificado"?

Significa que a ferramenta não conseguiu confirmar o remetente de forma criptográfica: é um sinal para ter cautela, não a prova de um ataque.

Fique com a caixa de entrada que você já usa, só que privada.

O ProtectMyMail adiciona criptografia de ponta a ponta ao Gmail, ao Outlook e ao IMAP, direto no seu navegador. 4 semanas grátis, depois US$5 / mês.

Adicionar ao navegador →