Business Case: Toonaangevende financiële diensten in Sultanaat van Oman

Uitdaging

Het vertrouwen van particuliere en zakelijke klanten in het e-mailkanaal van de bank herstellen. Marketinge-mails in staat stellen klanten te bereiken en spoofing-aanvallen stoppen.

Oplossing

Alle domeinen afstemmen op e-mailrelay, SPF, DKIM, MTA-STS TLS-RPT en DMARC e-mailbeveiliging implementeren.

Resultaten

Gecontroleerde e-mailstromen, betere deliverability en beperking van spoofing.

"Klanten zwijgen tegenwoordig niet meer", legt Jamal uit. "Als ze slachtoffer zijn geworden van een phishing-aanval, is de kans groot dat ze dit via sociale media aan hun vrienden vertellen. PowerDMARC heeft ons geholpen het vertrouwen in ons afleverkanaal voor e-mail te herstellen en phishing-aanvallen met het grootste gemak te bestrijden."

Jamal al Khusaibi - Plaatsvervangend hoofd IT
alizz islamitische bank

Situatie vóór PowerDMARC

Voordat ze gebruik maakten van de diensten van PowerDMARC, ontving alizz islamic talloze klachten van hun particuliere en zakelijke klanten, die aangaven dat hun domeinen werden gespoofed en dat er namens hen onwettige e-mails werden verzonden. Om te voorkomen dat de frustratie binnen hun diverse klantenbestand zou toenemen, besloot het team van alizz islamic op zoek te gaan naar een betrouwbare langetermijnoplossing die dit probleem effectief zou bestrijden. Dit leidde hen uiteindelijk naar PowerDMARC.

Het probleem identificeren

Na het communiceren van het initiële probleem hebben we de belangrijkste uitdagingen voor alizz islamic teruggebracht tot:

  • Moeite met het beheren van meerdere domeinnamen
  • Gebrek aan zichtbaarheid op het verzenden van bronnen
  • Spoofing- en phishingaanvallen op gebruikers van internetbankieren voor particulieren en bedrijven
  • Marketinge-mails in de map met ongewenste e-mails
  • Veel e-mails voor e-statements
ip-misbruik melden powerdmarc
unieke functies om uw organisatie te beschermen powerdmarc

Vervolgens hebben we uitgelegd hoe deze problemen kunnen worden beperkt via DMARC en hebben we de stappen beschreven die nodig zijn om volledige DMARC-handhaving te bereiken, namelijk:

  • Inzicht krijgen in alle e-mailkanalen
  • Alle e-mails authenticeren met DKIM
  • E-mail deliverability afstemmen op marketingkanalen
  • Het effect van phishing, spoofing en compromittering van zakelijke e-mailberichten beperken

Dit hield in dat we hand in hand werkten met het IT-team van alizz islamic om de benodigde SPF-, DKIM- en DMARC-records te publiceren en bij te werken en geleidelijk op te werken naar een 100% p = reject DMARC-beleid.

De oplossing implementeren

  • Hoewel het team van alizz islamic eerst bezorgd was dat de implementatie van DMARC hun normale e-mailstroom zou verstoren, was dit niet het geval. Hun DMARC-records werden eerst gepubliceerd met een p = none policy. Dit gaf hen inzicht in hun e-mailkanalen zonder enige handhaving.

  • Alizz islamic was verbaasd over het detailniveau van de PowerDMARC-applicatie. Ze konden eenvoudig e-mails filteren die namens hen waren verzonden op basis van: de bron van verzending, host, rapporterende organisatie en verificatieresultaten. Hierdoor konden ze vaststellen waar hun legitieme e-mails vandaan kwamen en hun SPF-records dienovereenkomstig bijwerken en ervoor zorgen dat al hun externe services voor het doorsturen van e-mails DKIM-ondertekend waren.

  • Bovendien waardeerde alizz islamic de door ons geproduceerde overzichtsrapporten die een overzicht gaven van de status van hun DMARC-implementatie. Niet alleen dat, onze uitgebreide informatie over bedreigingen in combinatie met de Take down-knop met één klik maakte het zo gemakkelijk om misbruikende afzenders op te sporen en te rapporteren.
berichtengroei

Prestaties

Alizz Islamic was in staat om naadloos over te schakelen van p = geen naar p = afwijzen in recordtijd, waardoor ze:

  • Volledig inzicht krijgen in hun e-mailkanaal
  • Authenticeer alle e-mails met een DKIM handtekening
  • Al hun domeinen beschermen met een DMARC handhavingsbeleid
  • Hun e-maildeliverability aanzienlijk verbeteren
  • Hun klanten beschermen tegen phishing- en spoofingaanvallen

Plan vandaag nog een demo