Business Case: Führende Finanzdienstleistungen im Sultanat Oman

Herausforderung

Wiederherstellung des Vertrauens der Privat- und Firmenkunden in den E-Mail-Kanal der Bank. Ermöglichung, dass Marketing-E-Mails die Kunden erreichen, und Unterbindung von Spoofing-Angriffen.

Lösung

Anpassung aller Domänen an E-Mail-Relay, SPF, DKIM, MTA-STS TLS-RPT und Implementierung von DMARC-E-Mail-Sicherheit.

Ergebnisse

Kontrollierter E-Mail-Verkehr, bessere Zustellbarkeit und Spoofing-Schutz.

"Heutzutage schweigen die Kunden nicht mehr", erklärt Jamal. "Wenn sie Opfer eines Phishing-Angriffs geworden sind, stehen die Chancen gut, dass sie ihren Freunden über soziale Medien davon erzählen. PowerDMARC hat uns geholfen, das Vertrauen in unseren E-Mail-Versandkanal wiederherzustellen und Phishing-Angriffe mit absoluter Leichtigkeit zu bekämpfen."

Jamal al Khusaibi - Stellvertretender Leiter der IT-Abteilung
alizz islamische bank

Situation vor PowerDMARC

Bevor alizz islamic die Dienste von PowerDMARC in Anspruch nahm, erhielt das Unternehmen zahlreiche Beschwerden von Privat- und Geschäftskunden, die darauf hinwiesen, dass ihre Domains gefälscht und in ihrem Namen unzulässige E-Mails versendet wurden. Das Team von alizz islamic wollte verhindern, dass sich bei seinen Kunden Frustration aufbaut und suchte nach einer zuverlässigen, langfristigen Lösung, die dieses Problem wirksam bekämpfen würde. Dies führte sie schließlich zu PowerDMARC.

Identifizierung des Problems

Nachdem wir das anfängliche Problem kommuniziert hatten, konnten wir die wichtigsten Herausforderungen für alizz islamic eingrenzen:

  • Schwierigkeit bei der Verwaltung mehrerer Domänennamen
  • Mangelnde Sichtbarkeit der Sendequellen
  • Spoofing- und Phishing-Angriffe auf Online-Banking-Nutzer im Privat- und Firmenkundengeschäft
  • Marketing-E-Mails landen im Junk-Ordner
  • Großes Postaufkommen für elektronische Kontoauszüge
ip-missbrauch melden powerdmarc
einzigartige Funktionen zum Schutz Ihres Unternehmens powerdmarc

Anschließend haben wir erläutert, wie diese Probleme mit Hilfe von DMARC entschärft werden können, und die notwendigen Schritte für eine vollständige Durchsetzung von DMARC skizziert, nämlich

  • Einblick in alle E-Mail-Kanäle gewinnen
  • Authentifizierung aller E-Mails mit DKIM
  • Ausrichtung der E-Mail-Zustellbarkeit für Marketingkanäle
  • Entschärfung der Auswirkungen von Phishing, Spoofing und Kompromittierung von Geschäfts-E-Mails

Dabei wurde Hand in Hand mit dem IT-Team von alizz islamic gearbeitet, um die erforderlichen SPF-, DKIM- und DMARC-Einträge zu veröffentlichen und zu aktualisieren und schrittweise auf eine 100%ige p = reject DMARC-Politik hinzuarbeiten.

Umsetzung der Lösung

  • Das Team von alizz islamic war zunächst besorgt, dass die Implementierung von DMARC den normalen E-Mail-Verkehr stören würde, doch das war nicht der Fall. Ihre DMARC-Datensätze wurden zunächst mit einer p = none-Richtlinie veröffentlicht. Dies ermöglichte ihnen einen Einblick in ihre E-Mail-Kanäle, ohne dass eine Durchsetzung erfolgte.

  • Alizz islamic war erstaunt über die Detailgenauigkeit der PowerDMARC-Anwendung, die es ihnen ermöglichte, die in ihrem Namen gesendeten E-Mails nach folgender Kriterien zu filtern: Sendequelle, Host, meldende Organisation und Authentifizierungsergebnisse. Auf diese Weise konnten sie feststellen, woher ihre legitimen E-Mails stammten, ihre SPF-Einträge entsprechend aktualisieren und sicherstellen, dass alle ihre E-Mail-Weiterleitungsdienste von Drittanbietern DKIM-signiert waren.

  • Darüber hinaus schätzte alizz islamic die von uns erstellten Berichte, da sie einen Überblick über den Status der DMARC-Implementierung gaben. Und nicht nur das: Unsere umfassende Threat-Intelligence-Ansicht in Verbindung mit der "Take down"-Schaltfläche mit einem Klick machte es so einfach, missbräuchliche Absender zu verfolgen und zu melden.
BotschaftWachstum

Errungenschaften

Alizz Islamic war in der Lage, in Rekordzeit nahtlos von p = keine zu p = ablehnen überzugehen, was es ihnen ermöglichte:

  • Gewinnen Sie einen vollständigen Einblick in ihren E-Mail-Kanal
  • Authentifizierung aller E-Mails mit einer DKIM-Signatur
  • Schützen Sie alle Ihre Domänen mit einer DMARC-Durchsetzungsrichtlinie
  • die Zustellbarkeit ihrer E-Mails deutlich verbessern
  • ihre Kunden vor Phishing- und Spoofing-Angriffen zu schützen

Planen Sie noch heute eine Demo