L’expéditeur visible peut être trompeur
Dans une attaque de spoofing, un message est conçu pour sembler provenir d’une entreprise ou d’un domaine connu. L’objectif est souvent de rendre plus crédible un lien, une pièce jointe ou une instruction de paiement.
SPF, DKIM et DMARC aident les fournisseurs de messagerie à déterminer si l’expéditeur est autorisé. Ils n’éliminent pas toutes les formes de phishing, mais rendent l’utilisation directe d’un domaine correctement protégé beaucoup plus difficile.