Zapis

Što DMARC ne rješava: slične domene, kompromitirani računi, privitci

Autentikacija domene zatvara jedan konkretan napad, i to dobro. Evo tri koja ne zatvara — i što se za njih doista radi. Bez toga bi obećanje o zaštiti bilo prazno.

6 minUprave koje odlučuju o proračunu za sigurnost i IT koji im mora reći istinu

Ovaj tekst piše tvrtka koja živi od uvođenja DMARC-a — i upravo zato mora postojati. Sigurnost se prečesto prodaje kao da jedan alat rješava sve. Ne rješava. Evo gdje su granice onoga što radimo.

Prvo: domene sličnog naziva

DMARC štiti Vašu domenu. Ne štiti od domene koja samo nalikuje Vašoj — zamijenjeno slovo, dodana crtica, drugi nastavak. Takva domena je tuđa i napadač na njoj može postaviti savršenu autentikaciju. Njegova poruka proći će sve provjere, jer laže imenom, ne tehnikom.

Drugo: stvarno provaljen sandučić

Ako napadač dođe do lozinke Vašeg zaposlenika i pošalje poruku iz njegovog pravog sandučića, ta poruka je autentična u svakom tehničkom smislu. Ima ispravan potpis, prolazi sve provjere i DMARC je propušta — jer nije lažirana, nego zloupotrijebljena.

Treće: sadržaj poruke

DMARC ne gleda što u poruci piše. Zaraženi privitak, poveznica na lažnu stranicu za prijavu, poruka koja pritiskom na hitnost navodi na uplatu — sve to prolazi ako dolazi s domene koja ima urednu autentikaciju. Za taj sloj postoje filtriranje, analiza privitaka i poveznica, i edukacija ljudi.

Kako izgleda pošten redoslijed

Ako Vam netko kaže da jednim proizvodom rješava sve gore navedeno, to nije zato što zna više. Uredna zaštita e-pošte je nekoliko slojeva, a mi radimo jedan od njih — temeljni, ali ne i jedini.

Kako stoji Vaša domena?

Ista provjera koju napravi svaki server koji primi Vašu poštu. Besplatno, bez registracije.

Provjerite svoju domenu
Svi zapisi