W czym możemy pomóc?

Fałszowanie nagłówków wiadomości mail /spoofing


Pytanie: 
„Nie miałem skonfigurowanego DMARC w DNS, teraz zgodnie z Państwa wytycznymi zmieniłem na: "v=DMARC1; p=reject; sp=reject" - czy wiadomości od oszustów będą blokowane czy tylko wpadną do folderu SPAM? I czy nasi klienci otrzymają mail ze sfałszowanym nagłówkiem

Odpowiedź:
Zmiana polityki DMARC sprawia, że jeśli serwery pocztowe zauważą niezgodność pola Return-Path (adres oszusta) z adresem wpisanym w polu From wiadomości (podstawiony Państwa adres domeny), to ze względu na politykę reject takie wiadomości zostaną całkowicie zablokowane. Również maile z fałszywym nagłówkiem, które będą wysyłane do Państwa Klientów .

By maile trafiały do SPAM trzeba zmienić wartość p=quarantine.

UWAGA 1:
Czasami użytkownicy mają niepoprawnie skonfigurowane rekordy SPF/DKIM dla swoich domen, takie maile więc też będą odbite (mimo że nie są one SPAM) i nie dotrą do Państw.

UWAGA 2:
Zmiana wprowadzona w DMARC aktualnie zabezpiecza przed próbami spoofingu, ale nadal należy zachować czujność, jako że istnieją również inne sposoby oszustwa np. podstawienie bardzo podobnych adresów (np. znaki specjalne/litery z innych alfabetów wyglądające podobnie jak nazwa właściwa domeny).

Powiązane artykuły

Stosujemy pliki cookies. Jeśli nie blokujesz tych plików (samodzielnie przez ustawienia przeglądarki), to zgadzasz się na ich użycie oraz zapisanie w pamięci urządzenia. Zobacz politykę cookies.
Przewiń do góry