Domande frequenti
Questo strumento è in grado di individuare tutti gli indirizzi e-mail falsi?
Il nostro strumento rileva i casi più comuni: sintassi non valida, domini inesistenti, record MX mancanti, provider usa e getta, domini oggetto di typosquatting e indirizzi privi di SPF o DMARC. Tuttavia, un hacker esperto che registri un dominio dall'aspetto legittimo con record MX validi potrebbe superare il controllo. Utilizzate questo strumento come ulteriore livello di verifica, in combinazione con i protocolli di autenticazione delle e-mail.
Cosa significa "nessun record MX" per un indirizzo e-mail?
Un record MX (Mail Exchanger) è il record DNS che indica a Internet quale server di posta gestisce le e-mail per un determinato dominio. Se un dominio non dispone di un record MX, non può ricevere e-mail: qualsiasi indirizzo appartenente a quel dominio risulta di fatto inattivo. Questo è uno dei segnali più evidenti che indicano che un indirizzo e-mail è falso o che il dominio è stato abbandonato.
Che cos'è lo spoofing delle e-mail e come funziona?
Lo spoofing delle e-mail consiste nel falsificare il campo "Da" di un'e-mail per far sembrare che provenga da un mittente attendibile. Senza le autenticazioni DMARC, SPF e DKIM, chiunque può inviare un'e-mail fingendo di provenire da un qualsiasi dominio. Le e-mail contraffatte sono il principale strumento utilizzato per gli attacchi di phishing, le frodi ai danni di amministratori delegati e le campagne di usurpazione dell'identità dei marchi.
Il fatto che l'indirizzo sia Gmail o Yahoo significa che l'e-mail è falsa?
No. Gli indirizzi di provider gratuiti come Gmail e Yahoo sono ampiamente utilizzati in modo legittimo. Il nostro strumento li contrassegna come "informativi" perché presentano un rischio maggiore di abuso: chiunque può creare un numero illimitato di account gratuiti su larga scala. Il verdetto dipende dall'insieme di tutti i segnali, non da un singolo controllo.
Come posso impedire che qualcuno invii e-mail fasulle dal mio dominio?
Implementa DMARC, SPF e DKIM sul tuo dominio. SPF elenca i server autorizzati a inviare e-mail a nome del tuo dominio. DKIM aggiunge una firma crittografica alle e-mail in uscita. DMARC integra questi due sistemi e indica ai server di destinazione di respingere o mettere in quarantena i messaggi non autenticati. Se non sono tutti e tre attivi, il tuo dominio può essere facilmente oggetto di spoofing.
