Bene, avete appena completato l'intero processo di impostazione del DMARC per il vostro dominio. Avete pubblicato i vostri record SPF, DKIM e DMARC, avete analizzato tutti i rapporti, risolto i problemi di consegna, aumentato il livello di applicazione da p=nessuno a quarantena e infine a rifiuto. Siete ufficialmente al 100% in regola con il DMARC. Congratulazioni! Ora solo le vostre e-mail raggiungono le caselle di posta delle persone. Nessuno si spaccerà per il vostro marchio, se potete evitarlo.
Quindi questo è tutto, giusto? Il tuo dominio è protetto e possiamo andare tutti a casa felici, sapendo che le tue email saranno al sicuro. Giusto...?
Beh, non esattamente. DMARC è un po' come l'esercizio fisico e la dieta: lo fai per un po' e perdi un sacco di peso e ottieni degli addominali da paura, e tutto va alla grande. Ma se ti fermi, tutti quei guadagni che hai appena fatto stanno lentamente diminuendo, e il rischio di spoofing inizia a insinuarsi di nuovo. Ma non spaventatevi! Proprio come con la dieta e l'esercizio fisico, mettersi in forma (cioè arrivare al 100% di applicazione) è la parte più difficile. Una volta che l'hai fatto, devi solo mantenerlo allo stesso livello, il che è molto più facile.
Ok, basta con le analogie, andiamo al sodo. Se avete appena implementato e applicato DMARC sul vostro dominio, qual è il prossimo passo? Come continuate a mantenere sicuri il vostro dominio e i vostri canali e-mail?
I punti chiave da prendere in considerazione
- L'applicazione del DMARC richiede un monitoraggio continuo per adattarsi all'evoluzione delle minacce informatiche.
- L'analisi regolare dei rapporti DMARC aiuta a identificare nuovi indirizzi IP che inviano e-mail a vostro nome.
- La vigilanza sul DMARC può rivelare le tendenze di abuso dei domini e i potenziali tentativi di spoofing.
- L'inserimento tempestivo nella blacklist di IP dannosi è essenziale per mantenere l'integrità e la sicurezza del vostro marchio.
- Il monitoraggio costante delle e-mail garantisce alti tassi di recapito, proteggendo al tempo stesso da spoofing di e-mail.
Cosa fare dopo aver raggiunto l'applicazione di DMARC
Il motivo numero uno per cui la sicurezza delle e-mail non termina semplicemente dopo aver raggiunto il 100% di applicazione è che i modelli di attacco, le truffe di phishing e le fonti di invio cambiano continuamente. Una tendenza popolare nelle truffe via e-mail spesso non dura più di un paio di mesi. Pensate agli attacchi di ransomware WannaCry nel 2018, o anche a qualcosa di recente come le truffe di phishing del Coronavirus dell'OMS all'inizio del 2020. Non se ne vedono molti in giro in questo momento, vero?
I criminali informatici modificano costantemente le loro tattiche, mentre le fonti di invio malevole cambiano e si moltiplicano continuamente, e non c’è molto che si possa fare al riguardo. Quello che si può fare è preparare il proprio marchio ad affrontare qualsiasi possibile attacco informatico che possa verificarsi. E il modo per farlo è attraverso il monitoraggio e la visibilità DMARC.
Anche dopo che sei stato forzato, hai ancora bisogno di essere in totale controllo dei tuoi canali di posta elettronica. Ciò significa che dovete sapere quali indirizzi IP stanno inviando e-mail attraverso il vostro dominio, dove avete problemi con la consegna delle e-mail o l'autenticazione, e identificare e rispondere a qualsiasi potenziale tentativo di spoofing o server maligno che porta avanti una campagna di phishing a vostro nome. Più monitorate il vostro dominio, meglio lo capirete. E di conseguenza, meglio sarai in grado di proteggere le tue e-mail, i tuoi dati e il tuo marchio.
Semplificate la sicurezza con PowerDMARC!
Perché il monitoraggio DMARC è così importante
Identificazione di nuove fonti di posta
Quando monitori i tuoi canali di posta elettronica, non ti limiti a verificare che tutto funzioni correttamente. Dovrete anche cercare nuovi indirizzi IP che inviano e-mail dal vostro dominio. La vostra organizzazione potrebbe cambiare partner o fornitori esterni di tanto in tanto, il che significa che i loro indirizzi IP potrebbero essere autorizzati a inviare e-mail per vostro conto. Quella nuova fonte di invio è semplicemente uno dei vostri nuovi fornitori o si tratta di qualcuno che sta cercando di spacciarsi per il vostro marchio? Se analizzate regolarmente i vostri report, avrete una risposta definitiva a questa domanda.
PowerDMARC consente di visualizzare i rapporti DMARC in base a ogni fonte di invio per il proprio dominio.
Comprendere le nuove tendenze nell’uso improprio dei domini
Come ho accennato in precedenza, gli hacker trovano sempre nuovi modi per spacciarsi per marchi noti e indurre le persone a fornire loro dati e denaro. Tuttavia, se si controllano i report DMARC solo una volta ogni due mesi, non si noteranno i segnali rivelatori dello spoofing. A meno che non monitoriate regolarmente il traffico e-mail del vostro dominio, non noterete tendenze o schemi ricorrenti nelle attività sospette e, quando sarete colpiti da un attacco di spoofing, sarete all’oscuro di tutto proprio come le persone prese di mira dall’e-mail. E credetemi, non è mai una bella figura per il vostro marchio.
Individuare e inserire nella lista nera gli IP dannosi
Non basta semplicemente scoprire chi sta cercando di abusare del tuo dominio: devi bloccarlo al più presto. Quando conosci le tue fonti di invio, è molto più facile individuare un IP dannoso e, una volta individuato, puoi segnalarlo al suo provider di hosting e farlo inserire nella lista nera. In questo modo, elimini definitivamente quella specifica minaccia ed eviti un attacco di spoofing.
Con Power Take Down, è possibile individuare la posizione di un IP dannoso, la sua storia di abusi e farlo eliminare.
Controllo sulla deliverability
Anche se avete prestato attenzione a portare l’applicazione del DMARC al 100% senza compromettere i tassi di consegna delle vostre email, è importante garantire costantemente un livello elevato e costante di deliverability. Dopotutto, a cosa serve tutta quella sicurezza se nessuna delle email arriva a destinazione? Monitorando i rapporti sulle email, è possibile vedere quali sono state recapitate, quali non lo sono state o quali non erano conformi a DMARC, e individuare la causa del problema. Senza monitoraggio, sarebbe impossibile sapere se le email vengono recapitate, figuriamoci risolvere il problema.
PowerDMARC vi dà la possibilità di visualizzare i rapporti in base al loro stato DMARC in modo da poter identificare istantaneamente quali non sono passati.
La nostra piattaforma all'avanguardia offre un monitoraggio del dominio 24 ore su 24 e 7 giorni su 7 e ti offre persino un team di risposta alla sicurezza dedicato che può gestire una violazione della sicurezza per te. Scopri di più sul supporto esteso di PowerDMARC.
- Che cos’è la manipolazione degli URL (riscrittura degli URL)? Come gli hacker dirottano i link affidabili per nascondere le operazioni di phishing - 10 agosto 2026
- E-mail di avviso sulla sicurezza dell'account Microsoft: come riconoscere le truffe e proteggere il proprio dominio - 9 agosto 2026
- Che cos’è il pharming? Come funziona e come le organizzazioni possono ridurre i rischi - 8 agosto 2026