Kontrola domény
Co získáte a zajistíme
- Vyšší bezpečnost e-mailů, méně phishingových útoků a snížení zneužívání vaší domény.
- Snížení rizika finančních ztrát v důsledku prolomení bezpečnosti prostřednictvím podvržených e-mailů.
- Přehled o doručování e-mailového provozu.
- Zvýšená doručitelnost e-mailů díky souladu s DMARC, což vede k lepší návratnosti investic (ROI) z e-mailového marketingu a lepším výsledkům při fakturaci.
Proč to potřebuji
- Bez silného ověřování e-mailů není vaše e-mailová doména bezpečná. Podvodníci mohou posílat e-maily vaším jménem a páchat potenciální podvody pod názvem vaší domény.
- Doručitelnost vašich e-mailů je ohrožena. Poskytovatelé e-mailových služeb (ESP) jako Google a Yahoo zavedli od dubna 2024 povinnost splňovat požadavky na DMARC. E-maily, které tyto požadavky nesplňují, nejsou korektně doručovány do e-mailových schránek.
Jednoduché vysvětlení DMARC
Představte si, že vaše e-mailová adresa je jako poštovní schránka. Poslání skutečného dopisu je jako odeslání e-mailu. SPF a DKIM jsou jako kontrola zpáteční adresy na obálce.
SPF ověřuje, zda byl e-mail odeslán z autorizované „pošty“ (domény), která je oprávněna posílat e-maily jménem adresy odesílatele.
DKIM přidává na obálku pečeť proti neoprávněné manipulaci, takže poštovní doručovatel (e-mailový server) může potvrdit, že e-mail nebyl po cestě k příjemci upraven.
DMARC je jako dávat doručovateli konkrétní pokyny, jak zacházet s podezřelou poštou.
Co dělají pravidla souladu DMARC:
Když váš doručovatel obdrží podezřelý e-mail, můžete mu dát pokyn, aby:
- Nechal e-mail doručit (vhodné pouze pro prvotní analýzu)
- e-mail podržel k prověření (umístil ho do složky spamu)
- e-mail zcela odmítl.
DMARC vám také zasílá zprávy o všech pokusech o odeslání, které neprošly kontrolou SPF nebo DKIM, takže víte o možných pokusech o padělání. Díky tomu získáte přehled o rizikových oblastech a můžete uzavřít mezery v zabezpečení.
Používáním všech tří – SPF, DKIM a DMARC – výrazně ztížíte podvodníkům zneužití vašeho jména (e-mailové adresy) k odesílání falešných e-mailů a klamání ostatních, že jsou od vás - jak konkrétně uvádíme níže.
Pamatujte:
Silné SPF, DKIM a DMARC fungují společně jako bezpečnostní tým, který chrání vaše e-maily před podvodníky!
Politika DMARC definuje, co se má stát s e-maily, pokud kontrolou SPF i DKIM neprojdou – zda je odmítnout, přesunout do karantény, nebo přijmout.
S čím se často setkáváme - konkrétní příklady:
Finanční a právní rizika
- Získání přístupu k firemním účtům nebo systémům.
- Falešné objednávky nebo nákupy na vaše náklady.
- Použití e-mailu k podvodnému získávání půjček nebo úvěrů.
- Podvodné žádosti o převod peněz vaším jménem.
- Přístup k online bankovním účtům přes napadený e-mail.
- Registrace do hackerských komunit, což vás staví do právního rizika.
- Odesílání podvodných objednávek u dodavatelů vaším jménem.
Phishingové útoky
- Posílání zfalšovaných faktur s cílem získat platby.
- Podvodné e-maily kolegům nebo zákazníkům předstírající urgentní potřebu peněz.
- Posílání falešných e-mailů vaším jménem.
- Vytvoření podvodné kampaně na získávání citlivých údajů.
- Distribuce phishingových odkazů vypadá, jako by pocházely od vás.
- Žádost o osobní informace vaším jménem.
- Pokusy o získání přístupu k dalším účtům skrze e-mail.
- Přesměrování uživatelů na falešné přihlašovací stránky.
- Falešné žádosti o změnu hesla v systémech, které používáte.
Spamming a podvody
- Použití e-mailu k rozesílání spamu.
- Předstírání charitativních organizací žádajících o dary.
- Distribuce falešných pracovních nabídek.
- Vytvoření falešných účtů na sociálních sítích pomocí vaší e-mailové adresy.
- Registrace na pochybné weby a služby vaším jménem.
- Posílání podvodných nabídek investic.
- Použití vaší e-mailové adresy k online podvodům.
Malware a útoky
- Šíření malware pomocí příloh v e-mailech.
- Posílání odkazů na stažení škodlivého softwaru.
- Zneužití e-mailu k šíření ransomware.
- Vytvoření botnetu s vaším e-mailem jako zástěrkou.
- Rozesílání keyloggerů ke krádeži přihlašovacích údajů.
- Šíření spyware skrze e-mailové přílohy.
- Infikování ostatních uživatelů skrze podvodné aktualizace softwaru.
- Umožnění hackerům získat přístup k dalším zařízením ve vaší síti.
- Phishingové e-maily s cílem ukrást hesla.
- Šíření falešných antivirů k instalaci malware.
Poškození reputace
- Posílání výhružných e-mailů lidem z vašeho adresáře.
- Vytváření podvodného obsahu na internetu s použitím vaší e-mailové adresy.
- Účast na nezákonných aktivitách pomocí vaší e-mailové adresy.
- Šíření falešných zpráv, které vás poškozují - vede k poškození důvěry mezi vámi a vašimi obchodními partnery.
- Zveřejnění citlivých nebo osobních informací jako důsledek kompromitace e-mailu.