["48432.js","47514.js","14759.js"]
["48418.css","16238.css","15731.css","15730.css","15516.css","14755.css","14756.css"]
["14757.html"]
  • Iniciar Sessão
  • Inscrição
  • Contacte-nos
PowerDMARC
  • Características
    • PowerDMARC
    • Alojamento DKIM
    • PowerSPF
    • PowerBIMI
    • PowerMTA-STS
    • PowerTLS-RPT
    • PowerAlerts
  • Serviços
    • Serviços de Implantação
    • Serviços Geridos
    • Serviços de apoio
    • Benefícios do serviço
  • Fixação de preços
  • Caixa de ferramentas eléctricas
  • Parceiros
    • Programa de Revenda
    • Programa MSSP
    • Parceiros Tecnológicos
    • Parceiros da indústria
    • Encontrar um parceiro
    • Torne-se um parceiro
  • Recursos
    • O que é DMARC? - Um Guia Detalhado
    • Folhas de dados
    • Estudos de casos
    • DMARC no seu país
    • DMARC por Indústria
    • Apoio
    • Blog
    • Formação em DMARC
  • Sobre
    • A nossa empresa
    • Clientes
    • Contacte-nos
    • Reservar uma demonstração
    • Eventos
  • Menu Menu

Segurança de e-mail em 2021 num relance com PowerDMARC

Blogs
Segurança de e-mail em 2021 num relance com PowerDMARC

2021 tem sido um ano bastante movimentado no que diz respeito à segurança e autenticação do correio electrónico. Desde os grandes ataques de resgate que acabaram por custar às empresas milhares de milhões de dólares até às iscas de phishing de vacinação COVID-19 sob a forma de emails falsos, os profissionais de segurança tiveram muito com que lidar.

Hoje estamos a olhar para os grandes ataques de segurança do correio electrónico de 2021, falando sobre o que o futuro nos reserva, e partilhando algumas dicas úteis para enfrentar as ameaças em 2022.

Principais ataques de segurança de correio electrónico em 2021

1. Falsificação directa do domínio

Os ataques de falsificação continuam a aumentar à medida que avançamos para 2022, com atacantes a fazer-se passar por marcas, incluindo mas não se limitando a nomes conhecidos da indústria como DHL, Microsoft, e Amazon.

2. Ataques de Phishing

O Centro de Reclamações contra Crimes na Internet do FBI recebeu o maior número de reclamações contra ataques de phishing em 2021.

3. Ransomware

Utilizando o phishing como o vector de ataque mais comum, vários sistemas foram afectados por malware e ficheiros de resgate este ano.

4. O homem no meio dos ataques

As lacunas de segurança do correio electrónico SMTP são facilmente exploradas por atacantes do tipo Man-in-the-middle para interceptar e escutar as comunicações por correio electrónico.

Como construir uma ciber-resiliência contra estes ataques?

Implementação de SPF, DKIM, e DMARC

DMARC pode ajudá-lo a minimizar os ataques de phishing e de falsificação. Também actua como primeira linha de defesa contra os resgates. Outros benefícios do DMARC incluem a melhoria da entregabilidade do correio electrónico, a redução de queixas de spam, e o reforço da reputação do seu domínio.

BIMI

Se o ESP do seu cliente apoia BIMIé uma boa ideia implementá-la hoje. BIMI ajuda os seus clientes a identificá-lo visualmente na sua caixa de entrada, mesmo antes de se deslocarem para abrir a mensagem.

MTA-STS

MTA-STS é uma solução eficaz contra os ataques MITM, ajudando a proteger os seus e-mails em trânsito e a ultrapassar os problemas de segurança SMTP.

O que esperar em 2022?

  • Com vários grupos de crime organizado na Internet a ressurgir nos últimos tempos com tácticas actualizadas, não seria surpresa para ninguém se a intensidade e frequência dos ataques baseados no correio electrónico aumentassem ainda mais em 2022.
  • As imitações de marcas e os ataques de resgate continuarão a aumentar à medida que os cibercriminosos exploram ambientes de trabalho remotos. Para piorar as situações, prevê-se que o custo associado a estes ataques também aumente no ano seguinte.

Reflexões finais

Os peritos em segurança recomendam que as organizações levem a segurança do correio electrónico mais a sério nos próximos anos, devido ao aumento alarmante de ciberataques. Um mito popular que os profissionais de segurança estão agora a desmascarar é que apenas as MNCs e empresas de nível empresarial precisam de DMARC. Isto, claro, não é verdade, pois no ano passado quase 50% das organizações que foram atingidas pelos ataques da Internet eram de facto empresas em fase de arranque e pequenas empresas. 

Outra coisa importante a considerar ao implementar normas de segurança é que uma política relaxada para os seus protocolos proporcionará ao seu domínio muito pouca ou nenhuma protecção.

Enquanto os ataques de engenharia social continuam a evoluir e a tornar-se cada vez mais complexos e indetectáveis, as empresas devem evoluir com eles. Os protocolos de autenticação de email, embora não haja bala de prata, reduzem definitivamente as hipóteses de cair em ataques baseados em email e reforçam a postura geral de segurança de email na sua organização. Também proporciona uma visão mais profunda dos ataques e vulnerabilidades, reduzindo o tempo de resposta aos incidentes.

segurança

  • Sobre
  • Últimos Posts
Syuzanna Papazyan
Syuzanna trabalha como Visual Designer no PowerDMARC.
Ela é uma pessoa artística com ideias e desenhos inovadores.
Últimos posts de Syuzanna Papazyan (ver todos)
  • Como implementar a autenticação do domínio de correio na sua infra-estrutura de correio electrónico - 22 de Fevereiro de 2023
  • Como corrigir o "alinhamento SPF falhou"? - 3 de Janeiro de 2023
  • Porque é que o DKIM falha? - 2 de Janeiro de 2023
26 de Janeiro de 2022/por Syuzanna Papazyan
Etiquetas: 2021 segurança de e-mail, 2022, Segurança de e-mail, segurança de e-mail 2022, dicas de segurança
Partilhar esta entrada
  • Partilhar no Facebook
  • Partilhar no Twitter
  • Partilhar no WhatsApp
  • Partilhar no LinkedIn
  • Partilhar por correio
Pode também gostar de
spoofing trends 2021 blogueComo prevenir eficazmente a falsificação de e-mails em 2021?
Fraudes em 2021Top 5 Evolved Email Fraud Scams: 2023 Tendências
blogue sobre a fraude do CEOEsse e-mail não era do seu chefe: 6 maneiras de impedir a fraude do CEO
blogue sobre limitação de spfPorque é que o SPF não é suficientemente bom para parar a falsificação
Blogue do Office 365O Maior Mito sobre Segurança com o Office 365
Criar um modelo de conformidade de segurança de correio electrónico para a sua empresaConstruir um modelo de conformidade de segurança de e-mail para o seu negócio [Guia detalhado]

Proteja o seu e-mail

Parar a Falsificação de E-mails e Melhorar a Entrega de E-mails

15 dias de teste grátis!


Categorias

  • Blogs
  • Notícias
  • Comunicados de imprensa

Blogs mais recentes

  • correio electrónico de phishing
    O que é um e-mail de phishing? Fique atento e evite cair na armadilha!31 de maio de 2023 - 21:05h
  • Como corrigir "Mensagem DKIM none não assinada"
    Corrigir "DKIM none message not signed"- Guia de resolução de problemas31 de maio de 2023 - 15:35h
  • SPF Permerror - SPF Demasiadas pesquisas de DNS
    Corrigir o erro de SPF: Superar o limite de demasiadas pesquisas de DNS do SPF30 de maio de 2023 - 17:14
  • Os 5 principais serviços geridos de cibersegurança em 2023
    Os 5 principais serviços gerenciados de segurança cibernética em 202329 de maio de 2023 - 10:00 am
logotipo powerdmarc
SOC2 GDPR PowerDMARC comliant GDPR serviço comercial da coroa
powerdmarc certificado pela aliança cibernética global csa

Conhecimento

O que é a Autenticação por Email?
O que é DMARC?
O que é a Política DMARC?
O que é o SPF?
O que é o DKIM?
O que é o BIMI?
O que é MTA-STS?
O que é TLS-RPT?
O que é RUA?
O que é RUF?
AntiSpam vs DMARC
DMARC Alinhamento
Conformidade DMARC
Aplicação do DMARC
Guia de Implementação BIMI
Permerror
MTA-STS & TLS-RPT Guia de Implementação

Ferramentas

Gerador de Registos DMARC grátis
Verificador de registos DMARC gratuito
Gerador de registos SPF gratuito
Pesquisa de registos SPF gratuitos
Gerador de Registos DKIM grátis
Pesquisa de registos DKIM gratuitos
Gerador de Registos BIMI Grátis
Pesquisa de registos BIMI grátis
Procura de registos FCrDNS gratuitos
Verificador de registos TLS-RPT gratuito
Verificador de registos MTA-STS gratuito
Gerador de Registos TLS-RPT grátis

Produto

Visita ao produto
Características
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
Documentação API
Serviços Geridos
Protecção contra a Falsificação de Email
Protecção da marca
Anti Phishing
DMARC para o Office365
DMARC para Google Mail GSuite
DMARC para Zimbra
Formação gratuita em DMARC

Experimente-nos

Contacte-nos
Teste gratuito
Demonstração do livro
Parceria
Fixação de preços
FAQ
Apoio
Blog
Eventos
Pedido de recurso
Registo de alterações
Estado do sistema

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • 中文 (简体)
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC é uma marca registada.
  • Twitter
  • Youtube
  • LinkedIn
  • Facebook
  • Instagram
  • Contacte-nos
  • Termos e Condições
  • Política de Privacidade
  • Política de Biscoitos
  • Política de Segurança
  • Conformidade
  • Aviso GDPR
  • Mapa do sítio
Seguros Cibernéticos e DMARCSeguros Cibernéticos e DMARCPosso configurar DMARC sem SPFPosso configurar DMARC sem SPF?
Rolar para o topo
["14758.html"]