E-Mail-Spoofing
Mail-Spoofing nennt man verschiedene Täuschungsversuche (Spoofing) bei Emails zum Vortäuschen anderere Idenditäten.
Auf einfachem Weg kann der Absender für sich selbst eine Emailadresse angeben, die entweder nicht ihm gehört oder nicht existiert. Für den Empfänger sieht es auf den ersten Blick so aus, als sei dies die richtige Absenderadresse.
Hinweise auf eine Fälschung dieser Absenderadresse kann man über den verwendeten SMTP-Server bekommen. Sendet ein Benutzer zum Beispiel als Vorname.Nachname@gmx.de und verwendet keinen gmx-SMTP Server sondern einen unbekannten, so könnte diese Email möglicherweiße gefälscht sein.
Spoofen der Emailadresse ist über offene Relays (= SMTP-Server, bei denen man sich zum Senden nicht authentifizieren muss) möglich.
Spoofen ist generell auf verschiedene Wege möglich. Dazu zählen unter anderem PHP und Telnet.
Häufig wird dies von Phishern ausgenutzt um dem Empfänger vorzugaukeln, ihre Bank oder ähnliches zu sein um an Daten zu gelangen.