Zo werkt het
Spoofing vervalst een schijnbare identiteit of bron zodat iets van elders lijkt te komen. De term geldt voor berichten, nummerweergave en netwerkinformatie. Een zichtbare naam, afzenderlabel of logo is daarom geen geverifieerde bevoegdheid, ook als het bij een bekende organisatie past.
Een praktisch voorbeeld
Een e-mail kan de naam van een manager tonen terwijl antwoorden naar een ander adres gaan. Een oproep kan het nummer van een bekende organisatie tonen zonder daarvandaan te komen. Dat betekent niet noodzakelijk dat het echte account gehackt is; imitatie en overname zijn verschillende mogelijkheden.
Wat u kunt controleren
Controleer echte bestemming en gevraagde handeling, niet alleen de zichtbare naam. Verifieer gevoelige instructies via onafhankelijk bekende contacten. Mailauthenticatie helpt beheerders maar vraagt juiste interpretatie. Bewaar oorspronkelijke berichten of oproepdetails in plaats van alleen een screenshot zonder context.
Grenzen en veilig gebruik
Een ongebruikelijk echt adres is niet automatisch vervalst. Authenticatie van één kanaal autoriseert niet iedere betaalinstructie. Een bericht uit een werkelijk gehackt account kan bovendien technische controles doorstaan. Beoordeel identiteit, accountintegriteit en bevoegdheid afzonderlijk, vooral bij bankwijzigingen, accountherstel of onverwachte externe toegang. Controleer de concrete actie vóór goedkeuring.