Η εμφάνιση του αποστολέα μπορεί να παραπλανήσει
Σε μια επίθεση spoofing, ένα μήνυμα σχεδιάζεται ώστε να φαίνεται ότι προέρχεται από γνωστή εταιρεία ή domain. Ο στόχος είναι συνήθως να αυξηθεί η πιθανότητα ο παραλήπτης να εμπιστευθεί έναν σύνδεσμο, ένα attachment ή μια οδηγία πληρωμής.
SPF, DKIM και DMARC βοηθούν τους mail providers να αξιολογούν αν μια αποστολή είναι εξουσιοδοτημένη. Δεν εξαλείφουν κάθε μορφή phishing, αλλά δυσκολεύουν σημαντικά την άμεση κατάχρηση ενός σωστά προστατευμένου domain.