Caso de negocio: Líder en servicios financieros en el Sultanato de Omán

Desafío

Restablecer la confianza de los clientes minoristas y corporativos en el canal de correo electrónico del banco. Permitir que los correos electrónicos de marketing lleguen a los clientes y detener los ataques de suplantación de identidad.

Solución

Alineación de todos los dominios con la retransmisión de correo electrónico, SPF, DKIM, MTA-STS TLS-RPT e implantación de la seguridad del correo electrónico DMARC.

Resultados

Flujos de correo electrónico controlados, mejor entregabilidad y mitigación del spoofing.

"Hoy en día, los clientes no se quedan callados", explica Jamal. "Si han sido víctimas de un ataque de phishing, lo más probable es que se lo cuenten a sus amigos a través de las redes sociales. PowerDMARC nos ayudó a restaurar la confianza en nuestro canal de entrega de correo electrónico y a combatir los ataques de phishing con absoluta facilidad."

Jamal al Khusaibi - Subdirector de TI
banco islámico alizz

Situación antes de PowerDMARC

Antes de utilizar los servicios de PowerDMARC, alizz islamic recibió numerosas quejas de sus clientes minoristas y empresariales, indicando que sus dominios estaban siendo suplantados y que se enviaban correos electrónicos ilegítimos en su nombre. El equipo de alizz islamic decidió buscar una solución fiable y a largo plazo que pudiera combatir eficazmente este problema. Esto les llevó finalmente a PowerDMARC.

Identificar el problema

Tras comunicar el problema inicial, redujimos a alizz islamic los principales retos a los que se enfrentaba:

  • Dificultad para gestionar varios nombres de dominio
  • Falta de visibilidad de las fuentes de envío
  • Ataques de suplantación de identidad y phishing a usuarios de banca en línea de particulares y empresas
  • Correos electrónicos de marketing enviados a la carpeta de correo no deseado
  • Gran volumen de correos electrónicos
denunciar el abuso de ip powerdmarc
características únicas para proteger su organización powerdmarc

A continuación, explicamos cómo pueden mitigarse estos problemas mediante DMARC y esbozamos los pasos necesarios para lograr la plena aplicación de DMARC, a saber:

  • Obtención de información sobre todos los canales de correo electrónico
  • Autenticar todos los correos electrónicos con DKIM
  • Adaptación de la entregabilidad del correo electrónico a los canales de marketing
  • Mitigar el efecto del phishing, la suplantación de identidad y el compromiso del correo electrónico empresarial

Esto implicó trabajar mano a mano con el equipo de TI en alizz islamic para publicar y actualizar los registros SPF, DKIM y DMARC necesarios y trabajar gradualmente hasta llegar a una política DMARC 100% p = rechazar.

Implantación de la solución

  • Aunque al equipo de alizz islamic le preocupaba al principio que la implementación de DMARC interrumpiera su flujo normal de correo electrónico, no fue así. Sus registros DMARC se publicaron primero con una política p = none. Esto les proporcionó visibilidad en sus canales de correo electrónico sin ninguna aplicación.

  • Alizz islamic quedó asombrada por el nivel de detalle proporcionado por la aplicación PowerDMARC. Pudieron filtrar fácilmente los correos electrónicos enviados en su nombre en función de: la fuente de envío, el host, la organización informante y los resultados de autenticación. Esto les permitió identificar de dónde procedía su correo electrónico legítimo y actualizar sus registros SPF en consecuencia y asegurarse de que todos sus servicios de terceros de reenvío de correo electrónico estaban firmados DKIM.

  • Además, alizz islamic apreció los informes ejecutivos que elaboramos, ya que proporcionaban una visión general de su estado de implantación de DMARC. Y no solo eso, nuestra completa vista de inteligencia sobre amenazas, junto con el botón de retirada con un solo clic, facilitó enormemente el seguimiento y la denuncia de los remitentes abusivos.
mensajecrecimiento

Logros

Alizz Islamic fue capaz de pasar sin problemas de p = ninguno a p = rechazar en un tiempo récord, lo que les permitió:

  • Obtenga una visión completa de su canal de correo electrónico
  • Autentique todos los correos electrónicos con una firma DKIM
  • Proteja todos sus dominios con una política de aplicación DMARC
  • Mejorar significativamente la capacidad de entrega de su correo electrónico
  • Proteger a sus clientes contra los ataques de phishing y spoofing.

Programe una demostración hoy mismo