ビジネスケースオマーンの金融サービスをリードする

チャレンジ

銀行の電子メール・チャネルに対するリテールおよび法人顧客の信頼を回復する。マーケティングメールが顧客に届くようにし、なりすまし攻撃を阻止する。

ソリューション

メールリレー、SPF、DKIM、MTA-STSTLS-RPT、およびDMARC メールセキュリティの 実装に全ドメインを合わせる。

結果

メールフローを制御し、配信性を向上させ、なりすましを軽減します。

「今日、顧客は黙っていません。「フィッシングの被害に遭った場合、ソーシャルメディアを通じて友人に話すでしょう。PowerDMARCのおかげで、電子メール配信チャネルの信頼が回復し、フィッシング攻撃にも簡単に対処できるようになりました。

ジャマール・アル・クサイビ IT部門副責任者
アリズ・イスラミック銀行

PowerDMARC以前の状況

PowerDMARC のサービスを利用する前、alizz islamic は小売店や企業の顧客から、ドメインが詐称され、不正なメールが送信されているという苦情を数多く受けていました。alizz islamic 社のチームは、多様な顧客基盤に不満が蓄積するのを防ぐために、この問題に効果的に対処できる信頼性の高い長期的なソリューションを検討することにしました。そして、最終的にPowerDMARCにたどり着いたのです。

問題の特定

最初の問題を伝えた後、アリズ・イスラミックが直面する主な課題を絞り込んでいった:

  • 複数のドメイン名を管理することの難しさ
  • 送信元の可視性の欠如
  • リテールおよび法人向けオンライン・バンキング・ユーザーを狙ったスプーフィングおよびフィッシング攻撃
  • 迷惑メールフォルダに届いたマーケティングメール
  • 大量の電子メール
ip不正使用の報告 powerdmarc
あなたの組織を守るためのアンキュー機能 powerdmarc

次に、これらの問題をDMARCによってどのように軽減できるかを説明し、DMARCの完全な施行を実現するために必要なステップを概説した:

  • すべてのEメールチャネルを把握する
  • DKIMですべてのメールを認証する
  • マーケティングチャネルに合わせたメール配信
  • フィッシング、なりすまし、ビジネスメール漏洩の影響を軽減する

これには、アリズ・イスラミックのITチームと手を携えて、必要なSPF、DKIM、DMARCレコードの発行と更新を行い、徐々に100%p=拒否のDMARCポリシーに近づけていくことが必要だった。

ソリューションの導入

  • alizz islamicのチームは当初、DMARCを導入することで通常のメールフローが乱れるのではないかと心配していましたが、そのようなことはありませんでした。DMARCレコードは、まずp = noneポリシーで公開されました。これにより、DMARCを実施することなく、メールチャネルを可視化することができました。

  • Alizz islamic 社は、PowerDMARC アプリケーションが提供する詳細なレベルに驚かされました。彼らは、送信元、ホスト、報告組織、認証結果に従って、自社に代わって送信されたメールを簡単にフィルタリングすることができました。これにより、正当なEメールの送信元を特定し、それに応じてSPFレコードを更新し、すべてのEメール転送サードパーティサービスがDKIM署名されていることを確認することができました。

  • さらにalizz islamicは、DMARCの実装状況の概要を提供する当社のエグゼクティブレポートを高く評価しています。それだけでなく、当社の包括的な脅威インテリジェンスビューとワンクリックのテイクダウンボタンを組み合わせることで、不正な送信者を簡単に追跡し、報告することができました。
メッセージグロース

実績

アリズ・イスラミックは、p=なしからp=却下へと記録的な速さでシームレスに移行することができた:

  • Eメールチャネルを完全に把握する
  • DKIM署名ですべてのメールを認証する
  • DMARCエンフォースメントポリシーですべてのドメインを保護する
  • メール到達率の大幅な向上
  • フィッシングやなりすまし攻撃から顧客を守る