La suplantació d’identitat (spoofing) és un problema crític en la seguretat del màrqueting per correu electrònic, on un atacant es fa passar per una marca per enganyar als usuaris, afectant diferents aspectes de l’empresa, com xarxes socials, logística o comerç en línia. Això pot resultar en pèrdues econòmiques i danyar la confiança de la marca.
La suplantació pot produir-se utilitzant un domini del remitent del correu electrònic o per IP, i s’utilitzen tècniques per falsejar les capçaleres dels missatges per fer-les passar com a autèntiques.
Per tal d’evitar aquests atacs les empreses poden protegir la seva reputació mitjançant:
- Verificació de la identitat amb protocols com SPF i DMARC, millorant l’autenticitat i el lliurament dels correus.
- Mantenir una llista neta de comptes actius per evitar trampes d’spam.
- Superar filtres anti-spam revisant cada enviament.
- Utilitzar proveïdors de confiança i protegir els seri vidors de correu.
Per evitar caure en campanyes de spoofing, has d’estar en alerta quan:
- El compte és d’un proveïdor gratuït i no un domini públic.
- El missatge sol·licita que s’enviï la contrasenya o dades de facturació, sempre amb missatges de pressa perquè ni tinguis temps de pensar.
- El disseny pot semblar correcte, però sol estar ple de faltes d’ortografia o gramaticals, per culpa d’una mala traducció.
- Els enllaços estan escurçats, o es dirigeixen a pàgines amb noms similars a les originals.
- Es presenta amb arxius adjunts no sol·licitats i que són dubtosos.
En resum, la suplementació d’identitat és una amenaça que requereix precaucions tant en l’enviament com en la recepció dels correus.




