Caso aziendale: Servizi finanziari leader nel Sultanato dell'Oman

Sfida

Ripristinare la fiducia dei clienti retail e corporate nel canale e-mail della banca. Consentire alle e-mail di marketing di raggiungere i clienti e bloccare gli attacchi di spoofing.

Soluzione

Allineamento di tutti i domini con email relay, SPF, DKIM, MTA-STS TLS-RPT e implementazione della sicurezza delle email DMARC.

Risultati

Flussi di e-mail controllati, migliore deliverability e mitigazione dello spoofing.

"Oggi i clienti non rimangono in silenzio", ha spiegato Jamal. "Se sono stati vittime di un attacco di phishing, è probabile che lo raccontino ai loro amici sui social media. PowerDMARC ci ha aiutato a ripristinare la fiducia nel nostro canale di distribuzione delle e-mail e a combattere gli attacchi di phishing con assoluta facilità".

Jamal al Khusaibi - Vice responsabile IT
banca islamica alizz

Situazione prima di PowerDMARC

Prima di utilizzare i servizi di PowerDMARC, alizz islamic ha ricevuto numerose lamentele da parte dei suoi clienti commerciali e retail, che segnalavano lo spoofing dei loro domini e l'invio di e-mail illegittime a loro nome. Per evitare che la frustrazione si accumulasse all'interno della loro variegata base di clienti, il team di alizz islamic ha deciso di cercare una soluzione affidabile e a lungo termine che combattesse efficacemente questo problema. Questo li ha portati a scegliere PowerDMARC.

Identificazione del problema

Dopo aver comunicato il problema iniziale, abbiamo ristretto le principali sfide affrontate da alizz islamic a:

  • Difficoltà nella gestione di più nomi di dominio
  • Mancanza di visibilità sulle fonti di invio
  • Attacchi di spoofing e phishing a utenti di online banking retail e corporate
  • Email di marketing consegnate nella cartella della posta indesiderata
  • Elevato volume di posta elettronica per le fatture elettroniche
segnalare abuso ip powerdmarc
caratteristiche uniche per proteggere la vostra organizzazione powerdmarc

Abbiamo quindi spiegato come questi problemi possono essere mitigati tramite DMARC e abbiamo delineato i passi necessari per ottenere la piena applicazione di DMARC, ovvero:

  • Acquisizione di informazioni su tutti i canali e-mail
  • Autenticare tutte le e-mail con DKIM
  • Allineamento della deliverability delle e-mail per i canali di marketing
  • Mitigare l'effetto di phishing, spoofing, compromissione delle e-mail aziendali

Si è trattato di lavorare fianco a fianco con il team IT di alizz islamic per pubblicare e aggiornare i necessari record SPF, DKIM e DMARC e di lavorare gradualmente fino a una politica DMARC 100% p = reject.

Implementazione della soluzione

  • All'inizio il team di alizz islamic temeva che l'implementazione del DMARC avrebbe interrotto il normale flusso di e-mail, ma non è stato così. I loro record DMARC sono stati inizialmente pubblicati con un criterio p = none. In questo modo hanno ottenuto visibilità sui loro canali di posta elettronica senza alcuna imposizione.

  • Alizz islamic è rimasta stupita dal livello di dettaglio fornito dall'applicazione PowerDMARC, che ha permesso di filtrare facilmente le e-mail inviate per loro conto in base a: fonte di invio, host, organizzazione segnalante e risultati dell'autenticazione. Questo ha permesso di identificare la provenienza delle e-mail legittime e di aggiornare di conseguenza i record SPF, oltre a garantire che tutti i servizi di inoltro e-mail di terze parti fossero firmati DKIM.

  • Inoltre, alizz islamic ha apprezzato i report esecutivi da noi prodotti, che hanno fornito una panoramica dello stato di implementazione del DMARC. Non solo, la nostra visione completa dell'intelligence sulle minacce, unita al pulsante "Take down" con un solo clic, ha reso molto semplice rintracciare e segnalare i mittenti abusivi.
messaggiocrescita

Risultati

Alizz Islamic è stata in grado di passare senza soluzione di continuità da p = nessuno a p = rifiuto in tempi record, consentendo loro di:

  • Ottenere una visione completa del loro canale e-mail
  • Autenticare tutti i messaggi di posta elettronica con una firma DKIM
  • Proteggere tutti i propri domini con un criterio di applicazione DMARC
  • Migliorare significativamente la deliverability delle loro email
  • Proteggere i propri clienti dagli attacchi di phishing e spoofing

Prenota una demo oggi stesso