E-mail heeft ook minder aangename aspecten. Tenzij u uiterst zorgvuldig met uw e-mailadres omgaat, krijgt u toch bijna dagelijks een bende spammails (= ongewenste reclame e-mails). Soms lijken deze mails verstuurd te zijn door mensen of organisaties die u vertrouwt. Erger nog, soms gebruikt de spammer uw eigen e-mailadres als afzender. Dat overkwam onlangs Mia C. Geschrokken mailde ze mij: Regelmatig krijg ik spammails en dan blokkeer ik de afzender. Maar nu zag ik als afzender mijn eigen e-mailadres staan
Is mijn computer gehackt? Moet ik een ander e-mailadres maken? Wat doe ik daar tegen?
Mia C. is het slachtoffer van e-mail spoofing, computerjargon voor e-mails die verstuurd worden met een vals afzendadres. De spammer tracht zich via e-mail voor te doen als ware hij Mia C. Hij heeft haar e-mailadres ergens opgepikt (van het web, uit een adresboek van een ander, enz.) en misbruikt het nu. Haar computer is niet gehackt en zij heeft geen malware besmetting.
Eigenlijk is e-mail spoofing verassend simpel uit te voeren. U kan namelijk de instellingen in uw e-mailprogramma aanpassen: in plaats van uw eigen naam en e-mailadres kunt u makkelijk deze van een ander invullen. Zo krijgt elke e-mail, die u daarna verstuurt, als afzender de naam en het e-mailadres van die ander.
E-mailspoofing wordt voornamelijk gebruikt om drie redenen:
1. In veel gevallen van spam wordt gebruik gemaakt van een onbestaand afzendadres. Spammers zijn meestal niet geïnteresseerd in antwoorden per e-mail, maar willen u lokken naar hun website waarop zij hun producten verkopen.
2. Virussen die zichzelf via e-mail versturen geven er de voorkeur aan om bestaande e-mailadressen als afzendadres te gebruiken (bv. Microsoft). Als ontvanger denkt u dan dat de e-mail echt van die ander vandaan komt. Dit kan autoriteit uitstralen of vertrouwen inboezemen. Als u erin trapt en denkt dat de e-mail echt bij bv. Microsoft vandaan komt, dan is de kans groter dat u de e-mail en eventuele bijlage opent. De kans dat het virus zichzelf verder kan verspreiden wordt op die manier dus groter.
3. Phishers gebruiken e-mailadressen van de organisaties die ze imiteren. Als zij bv. uw creditcardgegevens willen achterhalen dan is het van belang dat u gelooft dat de e-mail ook echt van uw creditcardverstrekker vandaan komt.
Als individuele gebruiker kunt u weinig doen tegen e-mail spoofing met uw eigen e-mailadres als afzender. Het kwaad is immers al geschied. Check de headers van de email(s) die ogenschijnlijk middels uw email adres zijn verzonden. U zult zien dat de daadwerkelijke afzender afkomstig is van derden (voornamelijk voormalige oostbloklanden-domains).
Op deze website http://www.vevida.com/NL/service_onderwerp.asp?owid=263 vindt u alles over e-mail headers.
Spamfilters (en het merendeel van internetgebruikers) checken in de regel de e-mail header niet. Met als gevolg dat er vanuit wordt gegaan dat de gespoofde email daadwerkelijk van u afkomstig is. Vervelend! U kunt overwegen om abuse@uwprovider een mailtje te sturen met kort omschreven wat er gebeurd is. Dit om te voorkomen dat anderen bij uw provider gaan klagen vanwege het feit dat ze (ogenschijnlijk) ongewenste email van u ontvangen. Als uw provider dat nodig acht, kunnen ze een en ander middels hun emaildatabase-logfile eenvoudig checken - om vervolgens tot de conclusie te komen dat u volkomen gelijk hebt. Voor het overige valt - en hoeft er niets te gebeuren.
|