Denne artikkelen vil utforske hvordan du kan stoppe e -postforfalskning på fem måter. Tenk deg at du kommer på jobb en dag, slår deg ned ved skrivebordet og åpner datamaskinen for å sjekke nyhetene. Da ser du det. Organisasjonens navn er overalt i overskriftene - og det er ikke gode nyheter. Noen lanserte et e -postforfalskningsangrep fra domenet ditt, og sendte phishing -e -post til mennesker over hele verden. Og mange av dem falt for det. Firmaet ditt ble nettopp ansiktet til et stort phishing -angrep, og nå stoler ingen på sikkerheten din eller e -postene dine.

Dette er nøyaktig situasjonen som ansatte i Verdens helseorganisasjon ( WHO ) befant seg i under Covid-19-pandemien i februar 2020. Angriperne brukte WHOs faktiske domenenavn til å sende e-post der folk ble bedt om å donere til et koronakrisefond. Denne hendelsen er imidlertid neppe isolert. Utallige organisasjoner har blitt offer for svært overbevisende phishing -e -postmeldinger som uskyldig ber om sensitiv personlig informasjon, bankdetaljer eller til og med påloggingsinformasjon. Disse kan til og med være i form av e -post fra samme organisasjon, og tilfeldig be om tilgang til en database eller firmafiler.

Så mye som 90% av alle datataphendelser har involvert et element av phishing. Og likevel er domenespoofing ikke engang spesielt komplisert å trekke av. Så hvorfor kan den gjøre så mye skade?

Hvordan fungerer domenespoofing?

Domenespoofing -angrep er ganske enkle å forstå.

  • Angriperen smir e -postoverskriften til å inkludere organisasjonens navn og sender falske phishing -e -postmeldinger til noen ved å bruke merkenavnet ditt slik at de stoler på deg.
  • Folk klikker på ondsinnede lenker eller gir bort sensitiv informasjon og tror det er organisasjonen din som ber om dem.
  • Når de innser at det er en svindel, tar merkevaren ditt et slag, og kundene mister tilliten til deg

 

Du utsetter folk utenfor (og inne) i organisasjonen for phishing -e -post. Enda verre, ondsinnede e -poster sendt fra domenet ditt kan virkelig skade merkevaren ditt i kundenes øyne.

Så hva kan du gjøre med dette? Hvordan kan du forsvare deg selv og merkevaren din mot spoofing av domener, og avverge en PR -katastrofe?

Hvordan stoppe e -postforfalskning?

1. Endre SPF -posten

En av de største feilene med SPF er ikke å holde det konsistent. SPF -poster har en grense på 10 DNS -oppslag for å holde kostnaden for å behandle hver e -post så lav som mulig. Dette betyr at bare å inkludere flere IP -adresser i posten din kan få deg til å overskride grensen din. Hvis det skjer, blir implementeringen av SPF ugyldig, og e -posten din mislykkes med SPF og kan ikke bli levert. Ikke la det skje: Hold SPF -rekorden kort og god med automatisk SPF -utflating .

2. Hold listen over godkjente IP-er oppdatert

Hvis organisasjonen din bruker flere tredjepartsleverandører som er godkjent for å sende e-post fra domenet ditt, er dette noe for deg. Hvis du avbryter tjenestene dine med en av dem, må du sørge for å oppdatere SPF -posten din også. Hvis leverandørens e -postsystem er kompromittert, kan noen kanskje bruke det til å sende "godkjente" phishing -e -postmeldinger fra domenet ditt! Sørg alltid for at bare tredjepartsleverandører som fortsatt jobber med deg, har sine IP-er på SPF-posten.

3. Implementere DKIM

DomainKeys Identified Mail, eller DKIM, er en protokoll som gir hver e -post sendt fra domenet ditt en digital signatur. Dette gjør at den mottakende e -postserveren kan validere om e -posten er ekte og hvis den er blitt endret under transport. Hvis e -posten har blitt manipulert, blir signaturen ikke validert og e -posten mislykkes med DKIM. Hvis du vil bevare integriteten til dataene dine, får du DKIM satt opp på domenet ditt!

4. Angi riktig DMARC -policy

Altfor ofte implementerer en organisasjon DMARC, men glemmer det viktigste - faktisk å håndheve den. DMARC -retningslinjene kan settes til en av tre ting: ingen, karantene og avvisning . Når du konfigurerer DMARC, betyr det at en policy som er satt til ingen betyr at selv en e -post som mislykkes godkjenning blir levert. Implementering av DMARC er et godt første skritt, men uten å håndheve det er protokollen ineffektiv. I stedet bør du fortrinnsvis angi at retningslinjene dine skal avvises , slik at e -postmeldinger som ikke passerer DMARC automatisk blir blokkert.

Det er viktig å merke seg at e -postleverandører bestemmer omdømmet til et domenenavn når de mottar en e -post. Hvis domenet ditt har en historie med spoofing -angrep knyttet til det, går ryktet ditt ned. Følgelig tar leveransen din også et treff.

5. Last opp merkevarelogoen din til BIMI

Brand Indicators for Message Identification, eller BIMI , er en sikkerhetsstandard for e -post som bruker merkevarelogoer for å autentisere e -post. BIMI legger ved logoen din som et ikon ved siden av alle e -postene dine, noe som gjør den umiddelbart gjenkjennelig i noens innboks. Hvis en angriper skulle sende en e -post fra domenet ditt, ville ikke e -posten din ha logoen din ved siden av. Så selv om e -posten ble levert, ville sjansene for at kundene dine gjenkjenner en falsk e -post være mye større. Men BIMIs fordel er todelt.

Hver gang noen mottar en e -post fra deg, ser de logoen din og knytter deg umiddelbart til produktet eller tjenesten ditt tilbud. Så det hjelper ikke bare organisasjonen din med å stoppe e -postforfalskning, det øker faktisk merkevaren din.

Registrer deg for din gratis DMARC -analysator i dag!

 

PowerDMARC, en leverandør av e-postgodkjenningsløsninger med hovedkontor i Delaware, USA, samarbeider med Dubai-baserte informasjonssikkerhetsdistribusjonsselskap, Disti360. I juni 2020 signerte Disti360 Hub of Virtual Distribution for å bli en verdiskapende distributør av PowerDMARCs pakke med e-postsikkerhet og DMARC-tjenester. Primært rettet mot bedrifter og organisasjoner, er deres nye partnerskap satt til å bringe det siste innen e -postautentiseringsteknologi til mainstream.

"Vi er ekstremt glade for å samarbeide med Disti360," sa PowerDMARC-grunnlegger og administrerende direktør Faisal Al Farsi. "Midtøsten har relativt lave DMARC -adopsjonshastigheter, og etterlater e -posten deres utsatt for spoofing og etterligningsangrep. Det er vår jobb å bygge bevissthet blant organisasjoner og beskytte merkevarenes omdømme. Med Disti360s hjelp kan vi etablere oss som den ledende leverandøren av DMARC -løsninger i flere land i regionen. ”

Disti360, knutepunkt for virtuell distribusjon med hovedkontor i Dubai, blir PowerDMARCs første store distributør i Midtøsten. Med mange nye virksomheter og organisasjoner som dannes over hele regionen, er det et økende behov for en skikkelig løsning som beskytter mot ondsinnet phishing -svindel.

Gjennom distribusjon og praktisk støtte til PowerDMARC-tjenester planlegger de å bygge sterke kanaler i KSA, UAE, Kuwait, Bahrain, Jordan og Egypt. Avgjørende er at de vil være ansvarlige for å øke adopsjonen av DMARC og robust e -postsikkerhetspraksis i hele Midtøsten.

"Vi er glade for å være blant de første som tilbyr fullverdige e-postsikkerhetstjenester til bedrifter i vår region," sa Abdullah Abu-Hejleh, grunnlegger og administrerende direktør i Disti360. “Det er en sjelden mulighet for oss og våre partnere. Sammen med PowerDMARC kan vi knytte sterke forbindelser med organisasjoner over hele Midtøsten, sikre domener og gjøre e -post og cyber tryggere for alle. ”

 

 

PowerDMARC, en Delaware-basert leverandør av DMARC- og e-postsikkerhetsløsninger, har kunngjort sitt partnerskap med Cloud Security Alliance (CSA) i mai 2020. CSA er en ideell organisasjon med et oppdrag å fremme bruk av beste praksis for å tilby sikkerhet sikkerhet innen Cloud Computing og å gi opplæring i bruken av Cloud Computing for å sikre alle andre former for databehandling.

"Dette er første gang vi samarbeider med en skysikkerhetsorganisasjon som CSA," sa Faisal Al Farsi, medstifter av PowerDMARC, da han ble spurt om kunngjøringen. “Vi har alltid sørget for at vi jobber med de beste i alle bransjer. Etter å ha vært i skysikkerhet i over 11 år, passer ingen bedre til regningen enn CSA. Vi gleder oss til å jobbe sammen i mange, mange år fremover. ”

Siden 2009 har CSA jobbet med industriutøvere, myndigheter og foreninger, banebrytende forskning, utdanning, sertifisering, arrangementer og produkter innen skysikkerhet. De driver STAR og CSSK, noen av de mest populære skysikkerhetssertifiseringene, samt et globalt konsulentprogram som lar skybrukere arbeide direkte med et nettverk av pålitelige sikkerhetsprofessorer. 

PowerDMARC har finpusset sin anti-spoofing-plattform med innovative nye funksjoner som AI-basert trusseloppdagelse og rapportering. Gjennom dette partnerskapet søker de å styrke e-postsikkerhet og anti-spoofing-løsninger med skysikkerhetsressursene til CSA. Ved å samarbeide med dem om å bringe det siste innen cloud computing-sikkerhet til PowerDMARCs nettbaserte programvareplattform, ser CSA ut til å bringe bevissthet om e-postsikkerhet og domenespoofing til skysamfunnet. PowerDMARC vil også gi dem kritiske datapunkter fra plattformen som vil legge til rette for ny forskning på den nye teknologien innen skybasert e-postsikkerhet.

"Det er et utrolig potensial i fremtiden for cloud email-sikkerhetsløsninger," sa Jim Reavis, medstifter av CEO i CSA. "Ved å samarbeide med PowerDMARC får vi sjansen til å undersøke hvordan skyløsninger kan utnyttes for å bekjempe e -postforfalskning, slik at vi aktivt kan bidra til å bygge et sikrere cyberspace."

Om Cloud Security Alliance

Cloud Security Alliance (CSA) er verdens ledende organisasjon dedikert til å definere og øke bevisstheten om beste praksis for å sikre et sikkert cloud computing -miljø. CSA utnytter fagkompetansen til industriutøvere, foreninger, myndigheter og dets bedrifts- og individuelle medlemmer for å tilby skysikkerhetsspesifikk forskning, utdanning, sertifisering, arrangementer og produkter. CSAs aktiviteter, kunnskap og omfattende nettverk gagner hele samfunnet som påvirkes av skyen - fra leverandører og kunder, til myndigheter, gründere og forsikringsindustrien - og gir et forum der ulike parter kan samarbeide for å skape og vedlikeholde et pålitelig skyøkosystem. CSA har utviklet den endelige beste fremgangsmåten for bransjen, for eksempel "Sikkerhetsveiledning for kritiske fokusområder innen skyberegning", "Cloud Controls Matrix", "Top Threats to Cloud Computing" og 50 andre artefakter i skysikkerhetsforskning. For mer informasjon, besøk dem på www.cloudsecurityalliance.org .