Emailt lehet hamisítani?





Az e-mail úgy működik, hogy te a levelezőkliensben (MUA) megírt levelet a levelezési szolgáltatód levelezőszerverén (MSA) keresztül elküldöd a címzett fél levelezési szolgáltatójának levelezőszerverére (MTA), ahonnan a címzett a saját kliensével (MRA) letölti a levélfiókjából (MDA) - illusztrálva:
Hogy módosíthassák a levelet azt az alábbi helyeken tehetnék meg - küldés közben:
- a levelezőkliensed (MUA) és a levelezési szolgáltatód levelezőszervere (MSA) között - ezt egyrészt az azonosítás, másrészt a titkosítás (SMTPS) tudja megakadályozni
- a te levelezési szolgáltatód (MSA) és a címzett fél levelezési szolgáltatója (MTA) között - ezt a jól bekonfigurált levelezőszerver és a titkosítás (SMTPS) tudja megakadályozni
- a címzett fél levelezési fiókja (MDA) és a címzett fél levelezőkliense (MRA) között - ezt leginkább a titkosítás (IMAPS, POP3S) tudja megakadályozni
Utólag pedig
- a te (MSA) illetve a címzett fél (MTA) levelezőszerverén - ezt titkosítással (OpenPGP) és digitális aláírással tudod megakadályozni





Az email feladója már a feladó oldalán is könnyen hamisítható.
A címzettnél ha a címzett lementi fileba a levelet, átszerkeszti ahogy akarja, majd visszaimportálja és azt mutogatja mintha te küldted volna. Persze ez se őt se téged nem téveszt meg, de egy harmadik félt megtéveszthet.
Ezért kell GPG módszerrel titkosított /aláírt levelet küldeni, aminek publikus kulcsát az állami eSzemélyivel aláírod (kék kártya). Így a levelezésed meghamisíthatatlan lesz.





Nekem is küldtek más hamis számlát az email címemre. A kinézete teljesen ugyanolyan de a feladó email címe árulja el, hogy csalás/adathalászat.
A Telekom a "noreply@telekom.hu" címről küldené. Ezé pedig nem az.
Köszönöm szépen a válaszokat.
Hála nektek, most már kicsit jobban képben vagyok.
Azt nem tudom, hogy van egy ilyen formátum, hogy "eml". Ennek tartalma biztonságosnak tekinthető, vagy ez is gázos, szóval, ez is manipulálható?





Az .eml a levél fejlécét, tartalmát és mellékleteit szimpla (általában Base64 kódolt) szövegként tartalmazó fájl, amit a levelezőkliensből (Thunderbird, Outlook,...) szoktak lementeni.
Ha a levelező felek a levelezés során használtak titkosítást és digitális aláírást, akkor illetéktelenek a levél tartalmát nem tudják meghamisítani (legalábbis akkor, ha nem jutnak hozzá a levél titkosítását és aláírását végző kulcsokhoz).
Az így lementett levél fejlécét már meghamisíthatják, de az összevethető a küldő és a címzett fél levelezőszoftverével, illetve a küldő és a címzett levelezési szolgáltatójának levelezőszerverével.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!