Ovaj tekst piše tvrtka koja živi od uvođenja DMARC-a — i upravo zato mora postojati. Sigurnost se prečesto prodaje kao da jedan alat rješava sve. Ne rješava. Evo gdje su granice onoga što radimo.
Prvo: domene sličnog naziva
DMARC štiti Vašu domenu. Ne štiti od domene koja samo nalikuje Vašoj — zamijenjeno slovo, dodana crtica, drugi nastavak. Takva domena je tuđa i napadač na njoj može postaviti savršenu autentikaciju. Njegova poruka proći će sve provjere, jer laže imenom, ne tehnikom.
- Što pomaže: nadzor registracija sličnih naziva i pravovremena prijava.
- Što pomaže više: pravilo da se promjena bankovnog računa uvijek potvrđuje telefonom, na već poznati broj.
- Što ne pomaže: kupovanje svih zamislivih varijanti domene — njih je praktički neograničeno.
Drugo: stvarno provaljen sandučić
Ako napadač dođe do lozinke Vašeg zaposlenika i pošalje poruku iz njegovog pravog sandučića, ta poruka je autentična u svakom tehničkom smislu. Ima ispravan potpis, prolazi sve provjere i DMARC je propušta — jer nije lažirana, nego zloupotrijebljena.
Treće: sadržaj poruke
DMARC ne gleda što u poruci piše. Zaraženi privitak, poveznica na lažnu stranicu za prijavu, poruka koja pritiskom na hitnost navodi na uplatu — sve to prolazi ako dolazi s domene koja ima urednu autentikaciju. Za taj sloj postoje filtriranje, analiza privitaka i poveznica, i edukacija ljudi.
Kako izgleda pošten redoslijed
- Zatvorite lažiranje vlastite domene — najbrži i najmjerljiviji dobitak.
- Uvedite dvofaktorsku prijavu svugdje gdje je moguće.
- Dogovorite pravilo dvostruke provjere za sve promjene platnih podataka.
- Tek onda razmislite o dodatnim slojevima filtriranja i edukacije, i to prema stvarnom riziku.
Ako Vam netko kaže da jednim proizvodom rješava sve gore navedeno, to nije zato što zna više. Uredna zaštita e-pošte je nekoliko slojeva, a mi radimo jedan od njih — temeljni, ali ne i jedini.
Kako stoji Vaša domena?
Ista provjera koju napravi svaki server koji primi Vašu poštu. Besplatno, bez registracije.
Provjerite svoju domenu