Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.

Caso aziendale: Servizi finanziari leader nel Sultanato dell'Oman

Sfida

Ripristinare la fiducia dei clienti retail e aziendali nel canale e-mail della banca. Permettere alle e-mail di marketing di raggiungere i clienti e fermare gli attacchi di spoofing.

Soluzione

Allineamento di tutti i domini con email relay, SPF, DKIM, MTA-STS TLS-RPT e implementazione della sicurezza delle email DMARC.

Risultati

Flussi di email controllati, migliore deliverability e mitigazione dello spoofing.

sicurezza della posta elettronica dmarc

"Oggi, i clienti non rimangono in silenzio", ha spiegato Jamal. "Se sono stati vittime di un attacco di phishing, è probabile che lo dicano ai loro amici sui social media. PowerDMARC ci ha aiutato a ripristinare la fiducia nel nostro canale di consegna delle e-mail e a combattere gli attacchi di phishing con assoluta facilità".

Jamal al Khusaibi - Vice capo dell'ITsicurezza della posta elettronica dmarc
banca islamica alizz

Situazione prima di PowerDMARC

Prima di utilizzare i servizi di PowerDMARC, alizz islamic ha ricevuto numerose lamentele dai propri clienti retail e business, che indicavano che i loro domini venivano spoofati e che venivano inviate email illegittime a loro nome. Cercando di evitare che la frustrazione si accumulasse all'interno della loro variegata base di clienti, il team di alizz islamic ha deciso di cercare una soluzione affidabile e a lungo termine che potesse combattere efficacemente questo problema. Questo li ha portati infine a PowerDMARC.

Identificare il problema

Dopo aver comunicato il problema iniziale, abbiamo ristretto le principali sfide affrontate da alizz islamic a:

  • Difficoltà nella gestione di più nomi di dominio
  • Mancanza di visibilità sulle fonti di invio
  • Attacchi di spoofing e phishing a utenti di online banking retail e corporate
  • Email di marketing consegnate alla cartella della spazzatura
  • Alto volume di posta per le e-statements
segnalare abuso ip powerdmarc
caratteristiche uniche per proteggere la vostra organizzazione powerdmarc

Abbiamo poi spiegato come questi problemi possono essere mitigati tramite DMARC e delineato i passi necessari per raggiungere la piena applicazione di DMARC, vale a dire:

  • Ottenere informazioni su tutti i canali di posta elettronica
  • Autenticazione di tutte le email con DKIM
  • Allineare la deliverability delle email per i canali di marketing
  • Mitigare l'effetto di phishing, spoofing, compromissione delle email aziendali

Si è trattato di lavorare fianco a fianco con il team IT di alizz islamic per pubblicare e aggiornare i necessari record SPF, DKIM e DMARC e di lavorare gradualmente fino a una politica DMARC 100% p = reject.

Implementare la soluzione

  • Mentre il team di alizz islamic era inizialmente preoccupato che l'implementazione di DMARC avrebbe interrotto il loro normale flusso di e-mail, questo non era il caso. I loro record DMARC sono stati inizialmente pubblicati con una politica p = none. Questo ha fornito loro visibilità sui loro canali di posta elettronica senza alcuna applicazione.

  • Alizz islamic è rimasto stupito dal livello di dettaglio fornito dall'applicazione PowerDMARC, sono stati in grado di filtrare facilmente le e-mail inviate per loro conto in base a: la fonte di invio, l'host, l'organizzazione di segnalazione e i risultati di autenticazione. Questo ha permesso loro di identificare la provenienza delle loro email legittime e di aggiornare i loro record SPF di conseguenza e di assicurare che tutti i loro servizi di inoltro email di terze parti fossero firmati DKIM.

  • Inoltre, alizz islamic ha apprezzato i rapporti esecutivi prodotti da noi in quanto hanno fornito una panoramica del loro stato di implementazione DMARC. Non solo, la nostra visione completa delle minacce unita al pulsante "Take down" con un solo clic ha reso così facile tracciare e segnalare i mittenti abusivi.
messaggiocrescita

Risultati

Alizz Islamic è stato in grado di passare senza soluzione di continuità da p = nessuno a p = rifiutare in tempo record, permettendo loro di:

  • Ottenere una visione completa del loro canale e-mail
  • Autenticare tutte le email con una firma DKIM
  • Proteggere tutti i loro domini con una politica di applicazione DMARC
  • Migliorare significativamente la loro deliverability delle email
  • Proteggere i loro clienti da attacchi di phishing e spoofing

Prenota una demo oggi stesso