Ar sukčiai gali siųsti laiškus jūsų vardu?
Įveskite įmonės domeną. Patikrinsime SPF, DKIM ir DMARC įrašus ir parodysime, ką pataisyti.
Kaip įjungti apsaugą ir neužblokuoti savo laiškų
Surašykite visus siuntėjus
Pašto paslauga, naujienlaiškių įrankis, sąskaitų programa, svetainės formos – visi jie siunčia jūsų vardu ir turi būti SPF įraše.
Įjunkite DKIM
Kiekvienoje siuntimo paslaugoje įjunkite DKIM parašą su jūsų domenu. Paslauga pateiks įrašą, kurį reikia įkelti į DNS.
Paskelbkite DMARC su p=none
Nurodykite ataskaitų adresą ir kelias savaites stebėkite, kas siunčia laiškus jūsų vardu.
Sugriežtinkite iki reject
Kai visi tikri siuntėjai praeina patikrą, pakeiskite politiką į quarantine, vėliau – į reject.
Dažni klausimai
Ar patikra ką nors keičia mano domene?
Ne. Skaitome tik viešus DNS įrašus – tuos pačius, kuriuos mato kiekviena pašto paslauga. Įvestų domenų nekaupiame.
Kodėl DKIM nerastas, nors jį naudojame?
DKIM įrašas saugomas po selektoriumi, kurį pasirenka pašto paslauga, o viešo selektorių sąrašo nėra. Tikriname dažniausius. Savo selektorių rasite išsiųsto laiško antraštėje (DKIM-Signature, laukas s=) ir galite jį nurodyti patikroje.
Po kiek laiko pakeitimai bus matomi?
Dažniausiai po kelių minučių, kartais po kelių valandų – tai priklauso nuo įrašo TTL. Jei ką tik pakeitėte įrašą, patikrinkite dar kartą vėliau.
Ką rinktis: „~all“ ar „-all“?
Kai DMARC politika yra „quarantine“ arba „reject“, sprendimą priima DMARC, todėl abu variantai veikia panašiai. „~all“ saugesnis, kol dar ne visos siuntimo paslaugos įtrauktos į SPF.
Skaitykite plačiau
- El. pašto klastojimas: kaip sukčiai siunčia laiškus jūsų varduKeturi klastojimo būdai, kaip SPF, DKIM ir DMARC veikia kartu ir kaip DMARC įjungti etapais.
- CEO fraud ir sąskaitų klastojimasKas nutinka, kai sukčiai apsimeta vadovu ar tiekėju, ir kokia taisyklė sustabdo daugumą tokių mokėjimų.
- Phishing žodynėlisSPF, DKIM, DMARC, BEC, spoofing ir kiti terminai, paaiškinti paprastais žodžiais.
Šaltiniai
Standartai ir pašto paslaugų tiekėjų instrukcijos, kuriomis remiasi patikra. Dauguma jų – anglų kalba.
- IETFRFC 7208: Sender Policy Framework (SPF)
- IETFRFC 6376: DomainKeys Identified Mail (DKIM) signatures
- IETFRFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)
- NCSC (UK)Email security and anti-spoofing
- GoogleEmail sender guidelines
- Google WorkspaceSet up DMARC
- MicrosoftSet up DMARC to validate email in Microsoft 365
DMARC nesustabdo laiškų iš panašių domenų
Jis saugo tik tikslų jūsų domeną. Laiškai iš panašaus domeno (pvz., imone-lt.com), iš gmail.com ar iš užvaldytos tiekėjo pašto dėžutės praeina visas patikras, todėl juos turi atpažinti žmonės. Opsinel siunčia darbuotojams tikroviškus sukčių laiškus ir paspaudusiam iškart parodo trumpą pamoką.