Il mittente visibile può essere ingannevole
In un attacco di spoofing un messaggio viene costruito per sembrare provenire da un’azienda o da un dominio noto. L’obiettivo è aumentare la fiducia verso un link, un allegato o un’istruzione di pagamento.
SPF, DKIM e DMARC aiutano i provider di posta a valutare se il mittente è autorizzato. Non eliminano ogni forma di phishing, ma rendono molto più difficile l’abuso diretto di un dominio correttamente protetto.