Zum Inhalt springen

E-Mail-Spoofing

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 6. September 2005 um 09:47 Uhr durch Rumbel (Diskussion | Beiträge). Sie kann sich erheblich von der aktuellen Version unterscheiden.
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Mail-Spoofing nennt man verschiedene Täuschungsversuche (Spoofing) bei Emails zum Vortäuschen anderere Idenditäten.


Auf einfachem Weg kann der Absender für sich selbst eine Emailadresse angeben, die entweder nicht ihm gehört oder nicht existiert. Für den Empfänger sieht es auf den ersten Blick so aus, als sei dies die richtige Absenderadresse.

Hinweise auf eine Fälschung dieser Absenderadresse kann man über den verwendeten SMTP-Server bekommen. Sendet ein Benutzer zum Beispiel als Vorname.Nachname@gmx.de und verwendet keinen gmx-SMTP Server sondern einen unbekannten, so könnte diese Email möglicherweiße gefälscht sein.

Spoofen der Emailadresse ist über offene Relays (= SMTP-Server, bei denen man sich zum Senden nicht authentifizieren muss) möglich.

Spoofen ist generell auf verschiedene Wege möglich. Dazu zählen unter anderem PHP und Telnet.

Häufig wird dies von Phishern ausgenutzt um dem Empfänger vorzugaukeln, ihre Bank oder ähnliches zu sein um an Daten zu gelangen.