خانة From ليست دليلاً قاطعاً
ما هو انتحال عنوان البريد الإلكتروني؟
Email spoofing يعني تزوير معلومات المرسل كي تبدو الرسالة وكأنها صادرة من نطاق موثوق. وهو مختلف عن النطاق المشابه وعن اختراق حساب حقيقي.
يبدو اسم المرسل وعنوانه في واجهة البريد كأنهما هوية موثقة، لكنهما تقنياً جزء من بيانات الرسالة. يستغل الانتحال هذه الفجوة فيعرض عنواناً مألوفاً من دون أن يكون المهاجم قد أرسل من الحساب الحقيقي.
أشكال انتحال مختلفة
| الأسلوب | ما الذي يتغير | الخطر |
|---|---|---|
| تزوير From | العنوان الظاهر مزور | تبدو الرسالة صادرة من نطاق حقيقي |
| نطاق مشابه | المهاجم يسجل نطاقاً قريباً من الأصلي | قد يمر الخطأ الإملائي من دون ملاحظة |
| اسم عرض مزيف | يتم نسخ الاسم فقط | الاسم المألوف يخفي عنواناً مختلفاً |
| حساب حقيقي مخترق | المهاجم يسيطر فعلاً على الحساب | قد تنجح فحوص المصادقة لأن الحساب نفسه حقيقي |
ماذا تضيف SPF وDKIM وDMARC؟
SPF يحدد الخوادم المسموح لها بالإرسال عن النطاق، وDKIM يضيف توقيعاً تشفيرياً، وDMARC يربط نتائج المصادقة بالنطاق الظاهر ويحدد سياسة التعامل مع الفشل.
هذه الأدوات تقلل الانتحال البسيط، لكنها لا تجعل كل رسالة مصادق عليها آمنة. نطاق مزيف يمكنه المصادقة على نفسه بشكل صحيح، وحساب شرعي مخترق قد يرسل رسالة خبيثة وهو يمر بالفحوص التقنية.
ما الذي يمكن للمتلقي فحصه؟
- إظهار العنوان الكامل بدلاً من اسم العرض فقط.
- قراءة النطاق حرفاً بحرف.
- مراجعة Reply-To في الطلبات الحساسة.
- فحص SPF وDKIM وDMARC عندما يعرضها مزود البريد.
- تأكيد الطلبات المهمة عبر قناة مستقلة.
خانة From ادعاء تقني وليست إثباتاً مطلقاً. كلما كانت الرسالة أكثر حساسية، زادت أهمية الجمع بين النطاق والسياق والمصادقة والتحقق المستقل.
ضع هذا التهديد في سياقه
المصادر وقراءات إضافية
هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟
يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.
أنشئ بريداً مؤقتاً