Waarom krijg ik spam van mijn eigen e-mailadres?

Jul 11, 2025
Privacy en veiligheid
MicroOne / Shutterstock

Heb je ooit een e-mail geopend om er achter te komen dat het spam of chantage was die van je eigen e-mailadres leek te komen? Je bent niet alleen. Het vervalsen van e-mailadressen wordt spoofing genoemd en u kunt er helaas weinig aan doen.

Hoe spammers uw e-mailadres vervalsen

Spoofing is de handeling van een e-mailadres vervalsen, dus het lijkt van iemand anders te zijn dan de persoon die het heeft verzonden. Vaak wordt spoofing gebruikt om u te laten denken dat een e-mail afkomstig is van iemand die u kent, of van een bedrijf waarmee u samenwerkt, zoals een bank of andere financiële dienst.

Helaas is e-mailspoofing ongelooflijk eenvoudig. E-mailsystemen hebben vaak geen beveiligingscontrole om er zeker van te zijn dat het e-mailadres dat u typt in het veld 'Van' echt van u is. Het lijkt veel op een envelop die u in de post doet. U kunt alles wat u wilt op het adres van het retouradres schrijven, als het u niet uitmaakt dat het postkantoor de brief niet naar u kan terugsturen. Het postkantoor kan ook niet weten of u echt op het retouradres woont dat u op de envelop hebt geschreven.

E-mail vervalsen werkt op dezelfde manier. Sommige online services, zoals Outlook.com, Doen Let op het Van-adres wanneer u een e-mail verzendt en kan voorkomen dat u er een met een vervalst adres verstuurt. Bij sommige tools kunt u echter alles invullen wat u maar wilt. Het is net zo eenvoudig als het maken van uw eigen e-mailserver (SMTP). Het enige dat een oplichter nodig heeft, is uw adres, dat ze waarschijnlijk kunnen kopen bij een van de vele datalekken.

Waarom vervalsen oplichters uw adres?

Oplichters sturen u meestal e-mails die van uw adres lijken te komen, om een ​​van de twee redenen. De eerste is in de hoop dat ze jouw spam beveiliging . Als je jezelf een e-mail stuurt, probeer je waarschijnlijk iets belangrijks te onthouden en wil je niet dat dat bericht als spam wordt bestempeld. Oplichters hopen dus dat uw spamfilters het niet opmerken door uw adres te gebruiken en dat hun bericht doorkomt. Er zijn wel tools om een ​​e-mail te identificeren die is verzonden vanaf een ander domein dan het domein waarvan het beweert dat het afkomstig is, maar uw e-mailprovider moet deze implementeren, en helaas doen velen dat niet.

De tweede reden waarom oplichters uw e-mailadres vervalsen, is om een ​​gevoel van legitimiteit te krijgen. Het is niet ongebruikelijk dat een vervalste e-mail beweert dat uw account is gehackt. Dat "u uzelf deze e-mail heeft gestuurd" dient als bewijs van de toegang van de "hacker". Ze kunnen ook een wachtwoord of telefoonnummer bevatten dat uit een geschonden database is gehaald als verder bewijs.

De oplichter beweert dan meestal compromitterende informatie over u te hebben of foto's die met uw webcam zijn gemaakt. Hij dreigt dan de gegevens vrij te geven aan uw naaste contacten, tenzij u losgeld betaalt. Het klinkt in eerste instantie geloofwaardig; ze lijken tenslotte toegang te hebben tot uw e-mailaccount. Maar dat is het punt - de oplichter vervalst bewijs.

Wat e-mailservices doen om het probleem te bestrijden

Deze e-mail leek van ons persoonlijke adres te komen, maar een blik op de kopteksten leert dat dit een simpele truc voor het wijzigen van e-mail is.

Het feit dat iedereen zo gemakkelijk een retouradres kan vervalsen, is geen nieuw probleem. En e-mailproviders willen u niet lastigvallen met spam, dus zijn er tools ontwikkeld om het probleem te bestrijden.

De eerste was de Beleidskader voor afzenders (SPF), en het werkt met enkele basisprincipes. Elk e-maildomein wordt geleverd met een set DNS-records (Domain Name System), die worden gebruikt om verkeer naar de juiste hostingserver of computer te leiden. Een SPF-record werkt met het DNS-record. Wanneer u een e-mail verzendt, vergelijkt de ontvangende service het door u opgegeven domeinadres (@ gmail.com) met uw oorspronkelijke IP-adres en het SPF-record om er zeker van te zijn dat ze overeenkomen. Als u een e-mail verzendt vanaf een Gmail-adres, moet die e-mail ook aangeven dat deze afkomstig is van een door Gmail beheerd apparaat.

Helaas lost SPF alleen het probleem niet op. Iemand moet de SPF-records op elk domein correct bijhouden, wat niet altijd gebeurt. Het is ook gemakkelijk voor oplichters om dit probleem te omzeilen. Wanneer u een e-mail ontvangt, ziet u mogelijk alleen een naam in plaats van een e-mailadres. Spammers vullen een e-mailadres in voor de daadwerkelijke naam en een ander voor het afzenderadres dat overeenkomt met een SPF-record. U zult het dus niet als spam zien en SPF ook niet.

Bedrijven moeten ook beslissen wat ze doen met SPF-resultaten. Meestal nemen ze genoegen met het doorlaten van e-mails in plaats van het risico te lopen dat het systeem geen kritieke boodschap aflevert. SPF heeft geen regels over wat te doen met de informatie; het geeft alleen de resultaten van een controle.

Om deze problemen aan te pakken hebben Microsoft, Google en anderen de Op domein gebaseerde berichtverificatie, rapportage en conformiteit (DMARC) validatiesysteem. Het werkt met SPF om regels te maken voor wat te doen met e-mails die als potentiële spam zijn gemarkeerd. DMARC controleert eerst de SPF-scan. Als dat niet lukt, wordt het bericht gestopt, tenzij het anders is geconfigureerd door een beheerder. Zelfs als een SPF slaagt, controleert DMARC of het e-mailadres dat wordt weergegeven in het veld "Van:" overeenkomt met het domein waar de e-mail vandaan komt (dit wordt uitlijning genoemd).

Helaas wordt DMARC, zelfs met de steun van Microsoft, Facebook en Google, nog steeds niet veel gebruikt. Als u een Outlook.com- of Gmail.com-adres heeft, profiteert u waarschijnlijk van DMARC. Echter, eind 2017 hadden slechts 39 van de Fortune 500-bedrijven de validatiedienst geïmplementeerd.

Wat u kunt doen tegen zelf geadresseerde spam

De e-mail bovenaan leek afkomstig te zijn van ons persoonlijke e-mailadres; gelukkig ging het rechtstreeks naar Junk.

Helaas is er geen manier om te voorkomen dat spammers uw adres vervalsen. Hopelijk implementeert het e-mailsysteem dat u gebruikt zowel SPF als DMARC en ziet u deze gerichte e-mails niet. Ze moeten direct naar spam gaan. Als uw e-mailaccount u controle geeft over de spamopties, kunt u deze strenger maken. Houd er rekening mee dat u mogelijk ook enkele legitieme berichten kwijtraakt, dus controleer uw spambox regelmatig.

Als u een vervalst bericht van uzelf ontvangt, negeert u dit. Klik niet op bijlagen of links en betaal geen geëist losgeld. Markeer het gewoon als spam of phishing , of verwijder het. Als je bang bent dat je accounts gecompromitteerd zijn, sluit ze dan voor de veiligheid af. Als u wachtwoorden opnieuw gebruikt, stelt u ze opnieuw in op elke service die de huidige deelt, en geeft u ze allemaal een nieuw, uniek wachtwoord. Als u uw geheugen met zo veel wachtwoorden niet vertrouwt, raden we u aan een wachtwoordbeheerder .

Als u zich zorgen maakt over het ontvangen van vervalste e-mails van uw contacten, is het misschien ook de moeite waard om te leren lezen e-mailkopteksten .

.entry-inhoud .entry-footer

Why Am I Getting Spam From My Own Email Address?

[Solved] Getting Threatening Spam Email From My Own Email Address

How To Really Stop Getting Spam Email

Q: How Is Spam Sent From My Own Email Address? [SOLVED]

How To Block An Email Address In Gmail

Receiving Spam Emails From My Own Email Address In Lotus Domino (4 Solutions!!)

DevOps & SysAdmins: Receiving Spam From My Own Email Address. Postfix (3 Solutions!!)

Email Tricks And Cleanup: Unsubscribe From Newsletter Spam

How Spammers Spoof Your Email Address (#1201)

How To Reply To Customer Emails With A Custom Domain Email Address || Shopify Help Center

Email Account Hacked - What To Do


Privacy en veiligheid - Meest populaire artikelen

Houdt Zoom echt bij welke apps u tijdens een gesprek gebruikt?

Privacy en veiligheid Mar 25, 2025

fizkes / Shutterstock.com Virale berichten op sociale media beweren dat met Zoom, een populaire tool voor videoconferenties, hosts "kunnen volgen..


Twee-factorenauthenticatie inschakelen voor Twitter

Privacy en veiligheid Oct 4, 2025

ONGECAAKTE CONTENT Two-Factor Authentication (2FA) is een geweldige beveiligingstool, omdat het het voor aanvallers moeilijker maakt om in te breken op uw account. De meeste apps ..


Wi-Fi Cams doen meer dan alleen video opnemen

Privacy en veiligheid Feb 27, 2025

Het belangrijkste doel van wifi-camera's is om video op te nemen, maar dat is niet het enige dat ze kunnen doen. Moderne Wi-Fi-cams zijn geavanceerde hardware en kunnen veel meer do..


Patched Cortana-bug Laat hackers uw wachtwoord wijzigen vanaf het vergrendelscherm

Privacy en veiligheid Jun 13, 2025

ONGECAAKTE CONTENT Een Cortana-bug betekende dat hackers het wachtwoord op vergrendelde pc's konden wijzigen, maar ze moesten het echt heel beleefd vragen ... waarmee ik bedoel ee..


Hoe u uw vergeten Gmail-wachtwoord kunt herstellen

Privacy en veiligheid Jul 12, 2025

Als een van de eerste services blijft Gmail de hoeksteen van de online aanwezigheid van Google. Dus als je je Gmail-wachtwoord vergeet, en ik wil de dingen hier niet overdrijven, is..


Voorkomen dat Windows-gebruikers de schermbeveiliging wijzigen

Privacy en veiligheid Jan 26, 2025

Het kan voorkomen dat u wilt dat gebruikers van een computer de schermbeveiliging niet kunnen wijzigen. Hier leest u hoe u dit kunt voorkomen. Misschien heb je pc'..


Wat is er nieuw in de eerste grote novemberupdate van Windows 10?

Privacy en veiligheid Aug 3, 2025

De eerste grote update voor Windows 10, die vandaag via Windows Update zou moeten aankomen, lost veel problemen met Windows 10 op. Microsoft stroomlijnt de activering, herstelt de t..


Hoe u Windows-pc's op afstand kunt afsluiten of opnieuw kunt starten

Privacy en veiligheid Jul 11, 2025

Windows bevat Shutdown.exe, een eenvoudig hulpprogramma voor het op afstand afsluiten of herstarten van Windows-computers op uw lokale netwerk. Om Shutdown.exe te gebruiken, moet u ..


Categorieën