Alerta importante: O Google e o Yahoo vão exigir DMARC a partir de abril de 2024.

Business Case: Líder em Serviços Financeiros no Sultanato de Omã

Desafio

Restauração da confiança dos clientes retalhistas e empresariais no canal de correio electrónico do banco. Permitir que os e-mails de marketing cheguem aos clientes e parar os ataques de falsificação.

Solução

Alinhamento de todos os domínios com a retransmissão de correio eletrónico, SPF, DKIM, MTA-STS TLS-RPT e implementação da segurança de correio eletrónico DMARC.

Resultados

Fluxos de correio electrónico controlados, melhor entregabilidade e mitigação da falsificação.

segurança do correio electrónico dmarc

"Hoje, os clientes não se calam", explicou Jamal. "Se tiverem sido vítimas de um ataque de phishing, as probabilidades são, dirão aos seus amigos sobre as redes sociais. PowerDMARC ajudou-nos a restaurar a confiança no nosso canal de entrega de correio electrónico e a combater os ataques de phishing com absoluta facilidade".

Jamal al Khusaibi - Chefe adjunto de TIsegurança do correio electrónico dmarc
alizz islamic bank

Situação antes do PowerDMARC

Antes de utilizar os serviços do PowerDMARC, a alizz islamic recebeu numerosas queixas dos seus clientes retalhistas e empresariais, indicando que os seus domínios estavam a ser falsificados e que e-mails ilegítimos eram enviados em seu nome. A fim de evitar que a frustração se acumulasse na sua base diversificada de clientes, a equipa da alizz islamic decidiu procurar uma solução fiável e a longo prazo que combatesse eficazmente esta questão. Isto levou-os, em última análise, ao PowerDMARC.

Identificar o problema

Após a comunicação do problema inicial, reduzimos os principais desafios enfrentados pela alizz islamic a:

  • Dificuldade em gerir vários nomes de domínio
  • Falta de visibilidade sobre o envio de fontes
  • Ataques de spoofing e phishing a utilizadores de serviços bancários em linha de empresas e retalhistas
  • E-mails de marketing enviados para a pasta de lixo
  • Correios de grande volume para e-staats
reportar ip abuse powerdmarc
características unqiue para proteger o powerdmarc da sua organização

Explicámos então como estas questões podem ser mitigadas através do DMARC e delineámos as medidas necessárias para alcançar a plena aplicação do DMARC, nomeadamente

  • Obtenção de informações sobre todos os canais de correio electrónico
  • Autenticação de todos os e-mails com DKIM
  • Alinhar a entregabilidade do correio electrónico para os canais de marketing
  • Atenuação do efeito de phishing, falsificação, compromisso do correio electrónico comercial

Para tal, foi necessário trabalhar em conjunto com a equipa de TI da alizz islamic para publicar e atualizar os registos SPF, DKIM e DMARC necessários e, gradualmente, chegar a uma política DMARC 100% p = rejeitar.

Implementar a solução

  • Enquanto a equipa da alizz islamic estava inicialmente preocupada que a implementação do DMARC pudesse perturbar o seu fluxo normal de correio electrónico, tal não foi o caso. Os seus registos de DMARC foram publicados pela primeira vez com um p = nenhuma política. Isto proporcionou-lhes visibilidade nos seus canais de correio electrónico sem qualquer aplicação.

  • A Alizz islamic ficou surpreendida com o nível de detalhe proporcionado pela aplicação PowerDMARC, conseguiram filtrar facilmente os e-mails enviados em seu nome de acordo com: a fonte de envio, o anfitrião, a organização do relatório e os resultados da autenticação. Isto permitiu-lhes identificar a origem do seu correio electrónico legítimo e actualizar os seus registos SPF em conformidade e assegurar que todos os seus serviços de reencaminhamento de correio electrónico de terceiros onde o DKIM assinou.

  • Além disso, a alizz islamic apreciou os relatórios executivos por nós produzidos, uma vez que estes forneceram uma visão geral do seu estado de implementação do DMARC. Não só isso, a nossa visão abrangente da ameaça, juntamente com o botão Take down de um clique, tornou tão fácil localizar e denunciar remetentes abusivos.
mensagemcrescimento

Realizações

A Alizz Islamic foi capaz de passar sem problemas de p = nenhum para p = rejeitar em tempo recorde, permitindo-lhes fazê-lo:

  • Obter uma visão completa do seu canal de correio electrónico
  • Autenticar todos os e-mails com uma assinatura DKIM
  • Proteger todos os seus domínios com uma política de aplicação da DMARC
  • Melhoram significativamente a sua capacidade de entrega de correio electrónico
  • Proteger os seus clientes contra ataques de phishing e de spoofing