البريد
أمان البريد

خانة From ليست دليلاً قاطعاً

ما هو انتحال عنوان البريد الإلكتروني؟

Email spoofing يعني تزوير معلومات المرسل كي تبدو الرسالة وكأنها صادرة من نطاق موثوق. وهو مختلف عن النطاق المشابه وعن اختراق حساب حقيقي.

9 دقائق قراءة

يبدو اسم المرسل وعنوانه في واجهة البريد كأنهما هوية موثقة، لكنهما تقنياً جزء من بيانات الرسالة. يستغل الانتحال هذه الفجوة فيعرض عنواناً مألوفاً من دون أن يكون المهاجم قد أرسل من الحساب الحقيقي.

أشكال انتحال مختلفة

الأسلوبما الذي يتغيرالخطر
تزوير Fromالعنوان الظاهر مزورتبدو الرسالة صادرة من نطاق حقيقي
نطاق مشابهالمهاجم يسجل نطاقاً قريباً من الأصليقد يمر الخطأ الإملائي من دون ملاحظة
اسم عرض مزيفيتم نسخ الاسم فقطالاسم المألوف يخفي عنواناً مختلفاً
حساب حقيقي مخترقالمهاجم يسيطر فعلاً على الحسابقد تنجح فحوص المصادقة لأن الحساب نفسه حقيقي

ماذا تضيف SPF وDKIM وDMARC؟

SPF يحدد الخوادم المسموح لها بالإرسال عن النطاق، وDKIM يضيف توقيعاً تشفيرياً، وDMARC يربط نتائج المصادقة بالنطاق الظاهر ويحدد سياسة التعامل مع الفشل.

هذه الأدوات تقلل الانتحال البسيط، لكنها لا تجعل كل رسالة مصادق عليها آمنة. نطاق مزيف يمكنه المصادقة على نفسه بشكل صحيح، وحساب شرعي مخترق قد يرسل رسالة خبيثة وهو يمر بالفحوص التقنية.

ما الذي يمكن للمتلقي فحصه؟

  • إظهار العنوان الكامل بدلاً من اسم العرض فقط.
  • قراءة النطاق حرفاً بحرف.
  • مراجعة Reply-To في الطلبات الحساسة.
  • فحص SPF وDKIM وDMARC عندما يعرضها مزود البريد.
  • تأكيد الطلبات المهمة عبر قناة مستقلة.

خانة From ادعاء تقني وليست إثباتاً مطلقاً. كلما كانت الرسالة أكثر حساسية، زادت أهمية الجمع بين النطاق والسياق والمصادقة والتحقق المستقل.

ضع هذا التهديد في سياقه

المصادر وقراءات إضافية

هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟

يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.

أنشئ بريداً مؤقتاً

أدلة أمان مرتبطة