Kontrola domény

Co získáte a zajistíme

  1. Vyšší bezpečnost e-mailů, méně phishingových útoků a snížení zneužívání vaší domény.
  2. Snížení rizika finančních ztrát v důsledku prolomení bezpečnosti prostřednictvím podvržených e-mailů.
  3. Přehled o doručování e-mailového provozu.
  4. Zvýšená doručitelnost e-mailů díky souladu s DMARC, což vede k lepší návratnosti investic (ROI) z e-mailového marketingu a lepším výsledkům při fakturaci.

Proč to potřebuji

  1. Bez silného ověřování e-mailů není vaše e-mailová doména bezpečná. Podvodníci mohou posílat e-maily vaším jménem a páchat potenciální podvody pod názvem vaší domény.
  2. Doručitelnost vašich e-mailů je ohrožena. Poskytovatelé e-mailových služeb (ESP) jako Google a Yahoo zavedli od dubna 2024 povinnost splňovat požadavky na DMARC. E-maily, které tyto požadavky nesplňují, nejsou korektně doručovány do e-mailových schránek.
Mám zájem

Jednoduché vysvětlení DMARC

Představte si, že vaše e-mailová adresa je jako poštovní schránka. Poslání skutečného dopisu je jako odeslání e-mailu. SPF a DKIM jsou jako kontrola zpáteční adresy na obálce.

SPF ověřuje, zda byl e-mail odeslán z autorizované „pošty“ (domény), která je oprávněna posílat e-maily jménem adresy odesílatele.

DKIM přidává na obálku pečeť proti neoprávněné manipulaci, takže poštovní doručovatel (e-mailový server) může potvrdit, že e-mail nebyl po cestě k příjemci upraven.

DMARC je jako dávat doručovateli konkrétní pokyny, jak zacházet s podezřelou poštou.

Co dělají pravidla souladu DMARC:

Když váš doručovatel obdrží podezřelý e-mail, můžete mu dát pokyn, aby:

  • Nechal e-mail doručit (vhodné pouze pro prvotní analýzu)
  • e-mail podržel k prověření (umístil ho do složky spamu)
  • e-mail zcela odmítl.

DMARC vám také zasílá zprávy o všech pokusech o odeslání, které neprošly kontrolou SPF nebo DKIM, takže víte o možných pokusech o padělání. Díky tomu získáte přehled o rizikových oblastech a můžete uzavřít mezery v zabezpečení.

Používáním všech tří – SPF, DKIM a DMARC – výrazně ztížíte podvodníkům zneužití vašeho jména (e-mailové adresy) k odesílání falešných e-mailů a klamání ostatních, že jsou od vás - jak konkrétně uvádíme níže.

Pamatujte:

Silné SPF, DKIM a DMARC fungují společně jako bezpečnostní tým, který chrání vaše e-maily před podvodníky!
Politika DMARC definuje, co se má stát s e-maily, pokud kontrolou SPF i DKIM neprojdou – zda je odmítnout, přesunout do karantény, nebo přijmout.

S čím se často setkáváme - konkrétní příklady:

Finanční a právní rizika

  • Získání přístupu k firemním účtům nebo systémům.
  • Falešné objednávky nebo nákupy na vaše náklady.
  • Použití e-mailu k podvodnému získávání půjček nebo úvěrů.
  • Podvodné žádosti o převod peněz vaším jménem.
  • Přístup k online bankovním účtům přes napadený e-mail.
  • Registrace do hackerských komunit, což vás staví do právního rizika.
  • Odesílání podvodných objednávek u dodavatelů vaším jménem.

Phishingové útoky

  • Posílání zfalšovaných faktur s cílem získat platby.
  • Podvodné e-maily kolegům nebo zákazníkům předstírající urgentní potřebu peněz.
  • Posílání falešných e-mailů vaším jménem.
  • Vytvoření podvodné kampaně na získávání citlivých údajů.
  • Distribuce phishingových odkazů vypadá, jako by pocházely od vás.
  • Žádost o osobní informace vaším jménem.
  • Pokusy o získání přístupu k dalším účtům skrze e-mail.
  • Přesměrování uživatelů na falešné přihlašovací stránky.
  • Falešné žádosti o změnu hesla v systémech, které používáte.

Spamming a podvody

  • Použití e-mailu k rozesílání spamu.
  • Předstírání charitativních organizací žádajících o dary.
  • Distribuce falešných pracovních nabídek.
  • Vytvoření falešných účtů na sociálních sítích pomocí vaší e-mailové adresy.
  • Registrace na pochybné weby a služby vaším jménem.
  • Posílání podvodných nabídek investic.
  • Použití vaší e-mailové adresy k online podvodům.

Malware a útoky

  • Šíření malware pomocí příloh v e-mailech.
  • Posílání odkazů na stažení škodlivého softwaru.
  • Zneužití e-mailu k šíření ransomware.
  • Vytvoření botnetu s vaším e-mailem jako zástěrkou.
  • Rozesílání keyloggerů ke krádeži přihlašovacích údajů.
  • Šíření spyware skrze e-mailové přílohy.
  • Infikování ostatních uživatelů skrze podvodné aktualizace softwaru.
  • Umožnění hackerům získat přístup k dalším zařízením ve vaší síti.
  • Phishingové e-maily s cílem ukrást hesla.
  • Šíření falešných antivirů k instalaci malware.

Poškození reputace

  • Posílání výhružných e-mailů lidem z vašeho adresáře.
  • Vytváření podvodného obsahu na internetu s použitím vaší e-mailové adresy.
  • Účast na nezákonných aktivitách pomocí vaší e-mailové adresy.
  • Šíření falešných zpráv, které vás poškozují - vede k poškození důvěry mezi vámi a vašimi obchodními partnery.
  • Zveřejnění citlivých nebo osobních informací jako důsledek kompromitace e-mailu.