Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Adozione di DMARC in Australia

dmarc australia

dmarc australia

Tempo di lettura: 3 min

Gli attori delle minacce manipolano comunemente le comunicazioni digitali per compromettere i sistemi. Ad esempio, un avversario potrebbe utilizzare l'ingegneria sociale per convincere un obiettivo ad aprire un allegato dannoso o seguire un link a un sito ospitato su un server controllato dall'attaccante. E qual è un modo migliore per raggiungere i potenziali obiettivi, se non le email false? 

Oggigiorno l'e-mail è una forma universale di comunicazione. Tutti la usano e tutti possono riceverla. Quindi gli iniziatori hanno approfittato di questo per spammare il sistema di rete. Modificando le intestazioni, gli indirizzi dei mittenti e usando personaggi chiave come alias, fanno sembrare il loro link genuino e generalmente ignoriamo di controllare quello vero. 

Le organizzazioni possono proteggere meglio i loro utenti dalle e-mail false assicurandosi che i loro sistemi di posta elettronica utilizzino e applichino i protocolli di autenticazione delle e-mail come SPF, DKIM e le politiche DMARC sulle e-mail in entrata. L'autenticazione delle e-mail si è dimostrata efficace nel combattere le e-mail false e nel preservare l'integrità del marchio e la reputazione del dominio.

Qual è la necessità di adottare immediatamente DMARC in Australia?

Solo nel 2020, le aziende australiane hanno riportato una perdita di 176,1 milioni di dollari per truffa, il 75% dei quali è stato dovuto ad attacchi di phishing, dispiegati utilizzando e-mail false. L'ammontare dei danni finanziari causati è quasi raddoppiato dal 2019 e si prevede che aumenterà solo con la fine del 2021. Visualizza il rapporto completo.

Tuttavia, in confronto agli Stati Uniti, il tasso di adozione di DMARC in Australia è notevolmente basso. Al fine di combattere le email false, le aziende australiane dovrebbero immediatamente implementare DMARC insieme ad altri protocolli di autenticazione e sicurezza delle email per marcare il loro dominio al sicuro da impersonificazioni e abusi. Questo ridurrebbe a sua volta i danni finanziari causati dalle violazioni dei dati e dal crimine informatico.

Come funziona l'autenticazione e-mail?

Autenticazione delle fonti con SPF

Il processo di verifica delle tue email e di renderle sicure inizia con l'autenticazione delle tue fonti di invio con Sender Policy Framework (SPF). Si tratta di un modo semplice per ridurre lo spam e-mail e rilevare le e-mail false. Ad un livello alto, funziona permettendoti di impostare record DNS che designano quali server di posta sono idonei a inviare le email del tuo dominio. Quando un server di posta legittimo cerca di inviare un'email per tuo conto, il server di posta ricevente convalida l'identità del server di invio con il tuo record SPF pubblicato.

Sfide affrontate dai proprietari di domini

Mentre usando SPF i proprietari dei domini possono:

Gli strumenti di appiattimento automatico SPF rispondono a queste sfide per aiutare l'implementazione del protocollo senza soluzione di continuità e l'esperienza con un record SPF ottimizzato.

Assegnare firme crittografiche alle tue email in uscita con DKIM

DKIM usa la crittografia includendo un'intestazione aggiuntiva in ogni email in uscita che il server di posta inviante ha firmato con la sua chiave privata. I server di posta riceventi possono prendere queste intestazioni e usare la chiave pubblica per verificare che l'e-mail non sia stata cambiata durante il transito. DKIM agisce come un ulteriore livello di sicurezza e può essere usato per marcare la legittimità delle email inoltrate che potrebbero fallire con SPF.

In che modo DMARC completa SPF e DKIM?

Sia SPF che DKIM hanno un difetto comune. L'intestazione From:, che è quella visibile, può essere facilmente manipolata dagli aggressori per falsificare il vostro dominio e ingannare i vostri destinatari. Il DMARC vi aiuta a evitare gli imitatori allineando l'intestazione From:, l'intestazione del percorso di ritorno e l'intestazione della firma DKIM per trovare una corrispondenza. Se non viene trovata alcuna corrispondenza, la politica DMARC definita dal proprietario del dominio determina se l'e-mail falsa viene consegnata, contrassegnata come spam o completamente scartata.

I rapporti DMARC consentono di prendere decisioni più intelligenti per i vostri domini visualizzando i risultati dell'autenticazione. In questo report, potrete visualizzare i risultati dell'autenticazione a livello di dominio e i risultati dell'autenticazione a livello di messaggio per le e-mail che superano e non superano i controlli SPF e DKIM, oltre a informazioni forensi sulle attività dannose sul vostro dominio.

Ottieni ancora di più dai tuoi canali email in Australia con DMARC Report Analyzer. Registrati, abilita e invia una policy DMARC che ti riporta i risultati di autenticazione delle tue email e ti aiuta a combattere più velocemente le email false. Iscriviti ora a DMARC gratis

Uscita dalla versione mobile