Spoofing: voorkom dat iemand namens jou mailt

Wat is e-mail spoofing?
Spoofing is het vervalsen van de afzender van een e-mail. Iemand stuurt een bericht dat lijkt te komen van jij@jouwzaak.be, terwijl jij er niks mee te maken hebt. Het afzenderveld van een gewone e-mail is namelijk net zo makkelijk in te vullen als de afzender op een enveloppe: je kunt er zetten wat je wilt.
Spoofing wordt vaak gebruikt voor phishing en fraude: klanten of collega's krijgen een "echt ogend" bericht van jou, met een vals rekeningnummer of een besmette bijlage. Jij merkt er zelf soms weinig van, tot iemand je belt over een mail die je nooit hebt verstuurd. Het gaat hand in hand met phishing, waarbij de nep-afzender het lokaas geloofwaardig maakt.
Waarom e-mail spoofing voorkomen ertoe doet
Wordt jouw domein misbruikt, dan is de schade dubbel. Je klanten kunnen opgelicht worden in jouw naam, en jouw reputatie en afleverbaarheid krijgen een knauw: als er veel nepmail vanaf "jouw" domein circuleert, gaan ontvangende servers ook je échte post wantrouwen.
Voor een boekhouder, arts of KMO die op vertrouwen draait, is dat een reëel risico. Eén frauduleuze factuur "van jou" kan een klant duizenden euro's kosten en jouw relatie beschadigen. Spoofing tegengaan beschermt dus niet alleen jou, maar iedereen die post van jouw domein ontvangt.
Er is nog een verschil dat verwarring wegneemt. Bij échte spoofing gebruikt de aanvaller jouw exacte domein in het afzenderadres; dat is precies wat SPF, DKIM en DMARC kunnen dichttimmeren. Bij imitatie gebruikt hij een gelijkende domeinnaam (bijvoorbeeld met een extra letter of een andere extensie) die niet van jou is. Tegen die tweede vorm helpt je eigen authenticatie niet, want het gaat niet om jouw domein. Het is goed om dat onderscheid te kennen, zodat je weet welk deel je zelf in de hand hebt en welk deel om oplettendheid vraagt.
Hoe het werkt
Op de community security.nl kwam de kernvraag treffend naar voren: helpen DKIM en DMARC nu echt tegen spoofing? Het korte antwoord: ja, mits je ze samen inzet. Drie afspraken werken hier samen, elk met een eigen rol.
- SPF legt in je DNS vast welke servers namens jouw domein mogen versturen. De ontvanger controleert of een bericht van zo'n toegestane server komt.
- DKIM zet een digitale handtekening op je uitgaande mail. De ontvanger controleert die handtekening en weet zo dat het bericht echt van jouw domein komt en onderweg niet is aangepast.
- DMARC bindt het geheel samen. Het vertelt de ontvanger wat te doen als SPF of DKIM niet klopt: niets doen, in de spam zetten, of hard weigeren. Ook zorgt DMARC ervoor dat het zichtbare afzenderadres moet aansluiten bij wat SPF en DKIM bewijzen (dat heet alignment).
Juist die laatste stap maakt het verschil tegen spoofing. SPF en DKIM op zich zeggen nog niets over het zichtbare "van"-adres dat de ontvanger ziet. Pas met DMARC eis je dat een spoofer die zich voordoet als jouw domein, tegen de lamp loopt en geweigerd wordt. Wil je precies begrijpen wat DMARC doet, lees dan wat DMARC is. Het samen instellen staat stap voor stap in SPF, DKIM en DMARC samen instellen.
Waar je op moet letten
- DMARC begint mild. Je start meestal met een beleid dat alleen rapporteert (
p=none), zodat je ziet wie er namens jou verstuurt, voordat je opschroeft naar quarantaine of weigeren. - Vergeet legitieme verzenders niet. Verstuurt een nieuwsbriefdienst of boekhoudpakket namens jou, dan moeten die in SPF en DKIM zijn opgenomen, anders blokkeer je per ongeluk je eigen post.
- Spoofing volledig uitroeien lukt niet. Je maakt het misbruik van jóuw domein veel moeilijker, maar aanvallers kunnen nog altijd op lookalike-domeinen overstappen. Blijf dus ook op phishingsignalen letten.
- Onderhoud telt. Verandert je verzendende infrastructuur, dan moeten je records mee. Verouderde records zijn zelf een bron van problemen.
- Het raakt je afleverbaarheid. Correcte authenticatie helpt niet alleen tegen spoofing, maar zorgt ook dat je eigen mail beter aankomt, zoals beschreven in waarom mail in de spam belandt.
Nog een praktisch punt: gebruik de DMARC-rapporten die je terugkrijgt. Zodra DMARC actief is, sturen ontvangende servers overzichten van wie er allemaal namens jouw domein verstuurt. Zo zie je niet alleen misbruikpogingen, maar ontdek je ook legitieme diensten die je nog moet toevoegen, voordat je het beleid strenger zet. Die rapporten lezen is even wennen, maar ze geven je precies het inzicht om spoofing gericht dicht te draaien zonder je eigen post te blokkeren.
En bij Mailflux
Bij Mailflux beheren wij SPF, DKIM en DMARC voor je domein, zodat vervalste berichten in jouw naam veel moeilijker doorkomen en je eigen mail de juiste signalen meestuurt. Je hoeft zelf niet in DNS-records te duiken; wij houden ze up-to-date wanneer er iets verandert.
Elk plan filtert daarbovenop met machine learning tegen spam, phishing en malware, met standaard antivirus, antispam en antimalware, automatische back-ups en optioneel tweestapsverificatie. Je krijgt professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform.
FAQ
Veelgestelde vragen
Helpen DKIM en DMARC echt tegen spoofing?
Ja, maar samen. DKIM tekent je mail zodat vervalsing opvalt, en DMARC dwingt af dat het zichtbare afzenderadres aansluit bij wat SPF en DKIM bewijzen. Zonder DMARC blijft het "van"-adres makkelijk te vervalsen; met een streng DMARC-beleid wordt spoofing van jouw domein geweigerd.
Kan ik spoofing volledig stoppen?
Misbruik van jouw eigen domein maak je met SPF, DKIM en een streng DMARC-beleid veel moeilijker. Volledig uitsluiten kan niet: aanvallers wijken uit naar gelijkende domeinnamen die niet van jou zijn. Daarom blijft alertheid bij jou en je ontvangers een onmisbare aanvulling op de techniek.
Iemand mailt namens mij, wat doe ik?
Controleer eerst of je SPF, DKIM en DMARC correct staan ingesteld en zet DMARC desnoods strenger. Waarschuw getroffen contacten dat er nepmail circuleert. Merk je dat het om een gelijkend domein gaat in plaats van je eigen adres, dan gaat het om imitatie en helpt vooral bewustwording.