Wichtiger Hinweis: Google und Yahoo werden DMARC ab April 2024 vorschreiben.

Business Case: Führende Finanzdienstleistungen im Sultanat Oman

Herausforderung

Wiederherstellung des Vertrauens der Privat- und Firmenkunden in den E-Mail-Kanal der Bank. Ermöglichen, dass Marketing-E-Mails die Kunden erreichen, und Stoppen von Spoofing-Angriffen.

Lösung

Anpassung aller Domänen an E-Mail-Relay, SPF, DKIM, MTA-STS TLS-RPT und Implementierung von DMARC-E-Mail-Sicherheit.

Ergebnisse

Kontrollierte E-Mail-Flüsse, bessere Zustellbarkeit und Spoofing-Abwehr.

dmarc E-Mail-Sicherheit

"Heute schweigen die Kunden nicht mehr", erklärt Jamal. "Wenn sie Opfer eines Phishing-Angriffs geworden sind, stehen die Chancen gut, dass sie ihren Freunden über soziale Medien davon erzählen. PowerDMARC hat uns geholfen, das Vertrauen in unseren E-Mail-Versandkanal wiederherzustellen und Phishing-Attacken mit absoluter Leichtigkeit zu bekämpfen."

Jamal al Khusaibi - Stellvertretender Leiter der ITdmarc E-Mail-Sicherheit
alizz islamische bank

Situation vor PowerDMARC

Bevor alizz islamic die Dienste von PowerDMARC in Anspruch nahm, erhielt das Unternehmen zahlreiche Beschwerden von seinen Privat- und Geschäftskunden, die darauf hinwiesen, dass ihre Domains gefälscht und illegale E-Mails in ihrem Namen versendet wurden. Das Team von alizz islamic wollte verhindern, dass sich bei seinen Kunden Frustration aufbaut und suchte nach einer zuverlässigen, langfristigen Lösung, die dieses Problem effektiv bekämpfen würde. Dies führte sie schließlich zu PowerDMARC.

Identifizieren des Problems

Nachdem wir das anfängliche Problem kommuniziert hatten, haben wir die Hauptherausforderungen von alizz islamic eingegrenzt:

  • Schwierigkeit bei der Verwaltung mehrerer Domainnamen
  • Mangelnde Sichtbarkeit der Sendequellen
  • Spoofing- und Phishing-Angriffe auf Online-Banking-Nutzer im Privat- und Firmenkundengeschäft
  • Marketing-E-Mails, die im Junk-Ordner landen
  • Großes Mailaufkommen für E-Statements
ip-missbrauch melden powerdmarc
einzigartige Funktionen zum Schutz Ihres Unternehmens powerdmarc

Anschließend haben wir erläutert, wie diese Probleme durch DMARC entschärft werden können, und die notwendigen Schritte skizziert, um eine vollständige DMARC-Durchsetzung zu erreichen, nämlich

  • Einsicht in alle E-Mail-Kanäle gewinnen
  • Authentifizierung aller E-Mails mit DKIM
  • Ausrichtung der E-Mail-Zustellbarkeit für Marketing-Kanäle
  • Entschärfung der Auswirkungen von Phishing, Spoofing, Kompromittierung von Geschäfts-E-Mails

Dabei wurde Hand in Hand mit dem IT-Team von alizz islamic gearbeitet, um die notwendigen SPF-, DKIM- und DMARC-Einträge zu veröffentlichen und zu aktualisieren und schrittweise auf eine 100%ige p = reject DMARC-Politik hinzuarbeiten.

Implementieren der Lösung

  • Das Team von alizz islamic war zunächst besorgt, dass die Implementierung von DMARC den normalen E-Mail-Verkehr stören würde, aber das war nicht der Fall. Ihre DMARC-Datensätze wurden zunächst mit einer p = none-Richtlinie veröffentlicht. Dies ermöglichte ihnen einen Einblick in ihre E-Mail-Kanäle ohne jegliche Durchsetzung.

  • Alizz islamic war erstaunt über den Detaillierungsgrad der PowerDMARC-Anwendung. Sie waren in der Lage, die in ihrem Namen gesendeten E-Mails einfach zu filtern, und zwar nach: Sendequelle, Host, berichtender Organisation und Authentifizierungsergebnissen. Dies ermöglichte es ihnen, zu identifizieren, woher ihre legitimen E-Mails stammen, ihre SPF-Einträge entsprechend zu aktualisieren und sicherzustellen, dass alle ihre E-Mail-Weiterleitungsdienste von Drittanbietern DKIM-signiert sind.

  • Außerdem schätzte alizz islamic die von uns erstellten Executive Reports, da sie einen Überblick über den Status ihrer DMARC-Implementierung lieferten. Nicht nur das, unsere umfassende Threat-Intelligence-Ansicht in Verbindung mit dem "Take down"-Button mit nur einem Klick machte es so einfach, missbräuchliche Absender zu verfolgen und zu melden.
BotschaftWachstum

Errungenschaften

Alizz Islamic war in der Lage, nahtlos und in Rekordzeit von p = none auf p = reject umzustellen:

  • Gewinnen Sie vollen Einblick in ihren E-Mail-Kanal
  • Authentifizieren Sie alle E-Mails mit einer DKIM-Signatur
  • Schützen Sie alle Ihre Domains mit einer DMARC-Durchsetzungsrichtlinie
  • Ihre E-Mail-Zustellbarkeit signifikant verbessern
  • Ihre Kunden vor Phishing- und Spoofing-Angriffen zu schützen

Planen Sie noch heute eine Demo