5 trinn for å forhindre e-postforfalskning
Denne artikkelen tar for seg hvordan du kan forhindre spoofing av e-post på fem måter. Tenk deg at du kommer på jobb en dag, setter deg ved skrivebordet og åpner datamaskinen for å sjekke nyhetene. Så ser du det. Organisasjonens navn er i overskriftene - og det er ikke gode nyheter. Noen har utført et spoofing-angrep fra domenet ditt og sendt phishing-e-poster til folk over hele verden. Og mange av dem falt for det. Bedriften din ble nettopp utsatt for et stort phishing-angrep, og nå er det ingen som stoler på sikkerheten eller e-postene dine.
Eksempel på falsk e-post
Det var akkurat denne situasjonen ansatte i Verdens helseorganisasjon(WHO) befant seg i under covid-19-pandemien i februar 2020. Angripere brukte WHOs faktiske domenenavn til å sende e-poster der de ba folk om å donere til et hjelpefond for koronaviruset. Denne hendelsen er imidlertid ikke et isolert tilfelle. Utallige organisasjoner har blitt ofre for svært overbevisende phishing-e-poster som på en uskyldig måte ber om sensitiv personlig informasjon, bankopplysninger eller til og med påloggingsinformasjon. De kan til og med komme i form av e-poster fra den samme organisasjonen, der det helt tilfeldig bes om tilgang til en database eller bedriftsfiler.
Så mye som 90% av alle datataphendelser har involvert et element av phishing. Og likevel er domenespoofing ikke engang spesielt komplisert å trekke av. Så hvorfor kan den gjøre så mye skade?
Hvordan fungerer e-postspoofing?
E-postforfalskningsangrep er ganske enkle å forstå.
- Angriperen smir e -postoverskriften til å inkludere organisasjonens navn og sender falske phishing -e -postmeldinger til noen ved å bruke merkenavnet ditt slik at de stoler på deg.
- Folk klikker på ondsinnede lenker eller gir bort sensitiv informasjon og tror det er organisasjonen din som ber om dem.
- Når de innser at det er en svindel, tar merkevaren ditt et slag, og kundene mister tilliten til deg
Du utsetter folk utenfor (og inne) i organisasjonen for phishing -e -post. Enda verre, ondsinnede e -poster sendt fra domenet ditt kan virkelig skade merkevaren ditt i kundenes øyne.
Så hva kan du gjøre med dette? Hvordan kan du forsvare deg selv og merkevaren din mot spoofing av domener, og avverge en PR -katastrofe?
Hvordan forhindre e-postforfalskning?
1. Endre SPF -posten
En av de største feilene med SPF er ikke å holde det konsistent. SPF -poster har en grense på 10 DNS -oppslag for å holde kostnaden for å behandle hver e -post så lav som mulig. Dette betyr at bare å inkludere flere IP -adresser i posten din kan få deg til å overskride grensen din. Hvis det skjer, blir implementeringen av SPF ugyldig, og e -posten din mislykkes med SPF og kan ikke bli levert. Ikke la det skje: Hold SPF -rekorden kort og god med automatisk SPF -utflating .
2. Hold listen over godkjente IP-er oppdatert
Hvis organisasjonen din bruker flere tredjepartsleverandører som er godkjent for å sende e-post fra domenet ditt, er dette noe for deg. Hvis du avbryter tjenestene dine med en av dem, må du sørge for å oppdatere SPF -posten din også. Hvis leverandørens e -postsystem er kompromittert, kan noen kanskje bruke det til å sende "godkjente" phishing -e -postmeldinger fra domenet ditt! Sørg alltid for at bare tredjepartsleverandører som fortsatt jobber med deg, har sine IP-er på SPF-posten.
3. Implementere DKIM
DomainKeys Identified Mail, eller DKIM, er en protokoll som gir hver e -post sendt fra domenet ditt en digital signatur. Dette gjør at den mottakende e -postserveren kan validere om e -posten er ekte og hvis den er blitt endret under transport. Hvis e -posten har blitt manipulert, blir signaturen ikke validert og e -posten mislykkes med DKIM. Hvis du vil bevare integriteten til dataene dine, får du DKIM satt opp på domenet ditt!
4. Angi riktig DMARC -policy
Altfor ofte implementerer en organisasjon DMARC, men glemmer det viktigste - nemlig å håndheve det. DMARC-policyer kan settes til én av tre ting: ingen, karantene og avvisning. Når du konfigurerer DMARC og setter policyen til ingen, betyr det at selv e-post som ikke godkjennes, blir levert. Implementering av DMARC er et godt første skritt, men uten å håndheve det er protokollen ineffektiv. I stedet bør du helst sette retningslinjene til avvisning, slik at e-poster som ikke består DMARC, automatisk blokkeres.
Det er viktig å merke seg at e -postleverandører bestemmer omdømmet til et domenenavn når de mottar en e -post. Hvis domenet ditt har en historie med spoofing -angrep knyttet til det, går ryktet ditt ned. Følgelig tar leveransen din også et treff.
5. Last opp merkevarelogoen din til BIMI
Brand Indicators for Message Identification, eller BIMI, er en sikkerhetsstandard for e-post som bruker merkevarelogoer til å autentisere e-post. BIMI legger logoen din som et ikon ved siden av alle e-postene dine, slik at den blir umiddelbart gjenkjennelig i innboksen. Hvis en angriper sender en e-post fra domenet ditt, vil ikke logoen din være ved siden av e-posten. Så selv om e-posten ble levert, ville sjansen for at kundene dine ville gjenkjenne en falsk e-post være mye større. BIMIs fordel er imidlertid todelt.
Hver gang noen mottar en e -post fra deg, ser de logoen din og knytter deg umiddelbart til produktet eller tjenesten ditt tilbud. Så det hjelper ikke bare organisasjonen din med å stoppe e -postforfalskning, det øker faktisk merkevaren din.
Registrer deg for din gratis DMARC -analysator i dag!
- Websikkerhet 101 - beste praksis og løsninger - 29. november 2023
- Hva er e-postkryptering og hva er dens forskjellige typer? – 29. november 2023
- DMARC Black Friday: Sikre e-postene dine i julesesongen - 23. november 2023