Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.

Бизнес-кейс: Ведущие финансовые услуги в Султанате Оман

Вызов

Восстановление доверия розничных и корпоративных клиентов к каналу электронной почты банка. Обеспечение доступа к маркетинговой электронной почте для клиентов и прекращение атак типа "спуфинг".

Решение

Согласование всех доменов с почтовыми ретрансляторами, SPF, DKIM, MTA-STS TLS-RPT и внедрение защиты электронной почты DMARC.

Результаты

Контролируемые потоки электронной почты, лучшая доставка и смягчение последствий спуфинга.

безопасность электронной почты dmarc

"Сегодня клиенты не молчат", объяснил Джамаль. "Если они стали жертвой фишинговой атаки, то, скорее всего, они расскажут об этом своим друзьям в социальных сетях. PowerDMARC помог нам восстановить доверие к нашему каналу доставки электронной почты и с абсолютной легкостью бороться с фишинговыми атаками".

Джамаль аль-Хусайби - заместитель начальника управления информационных технологийбезопасность электронной почты dmarc
исламская банка ализа

Ситуация до PowerDMARC

До использования услуг PowerDMARC компания alizz islamic получала многочисленные жалобы от своих розничных и деловых клиентов, указывающих на то, что их домены подделываются и от их имени отправляются незаконные электронные письма. Стремясь предотвратить нарастание недовольства среди своих разнообразных клиентов, команда alizz islamic решила найти надежное, долгосрочное решение, которое бы эффективно боролось с этой проблемой. В конечном итоге это привело их к PowerDMARC.

Выявление проблемы

Сообщив о первоначальной проблеме, мы сузили круг основных проблем, с которыми сталкивается исламский ализз:

  • Сложность в управлении несколькими доменными именами
  • Недостаточная видимость при отправке источников
  • Поддельные и фишинговые атаки на пользователей розничных и корпоративных интернет-банков
  • Маркетинговые электронные письма, доставляемые в папку нежелательной почты
  • Большой объем почты для электронных рассылок
сообщать о злоупотреблении ip-адресом powerdmarc
функции unqiue для защиты вашей организации Powerdmarc

Затем мы объяснили, как эти проблемы могут быть смягчены с помощью DMARC, и наметили необходимые шаги, необходимые для достижения полного внедрения DMARC, а именно:

  • Получение информации обо всех каналах электронной почты
  • Аутентификация всех электронных писем с DKIM
  • Выравнивание доставки электронной почты для маркетинговых каналов
  • Смягчение последствий фишинга, спуфинга, компрометации деловой почты.

Это включало в себя совместную работу с ИТ-командой alizz islamic по публикации и обновлению необходимых записей SPF, DKIM и DMARC и постепенную работу над политикой 100% p = reject DMARC.

Внедрение решения

  • В то время как команда Alizz islamic сначала беспокоилась о том, что внедрение DMARC нарушит их нормальный почтовый поток, это было не так. Их записи DMARC были впервые опубликованы с политикой p = none. Это обеспечило им видимость их почтовых каналов без какого-либо принуждения.

  • Alizz islamic был поражен уровнем детализации, предоставляемым приложением PowerDMARC, они смогли с легкостью отфильтровывать письма, отправленные от их имени, по: источнику отправки, хосту, организации отчетов и результатам аутентификации. Это позволило им определить, откуда исходит их законная электронная почта, и соответствующим образом обновить свои записи в SPF, а также убедиться в том, что вся их электронная почта, пересылаемая сторонними службами, где DKIM подписал.

  • Кроме того, компания Alizz islamic высоко оценила подготовленные нами исполнительные отчеты, в которых содержится обзор состояния дел с внедрением DMARC. Не только это, но и то, что наше комплексное представление информации об угрозах в сочетании с кнопкой "Take down" ("Снять") одним щелчком мы так легко отслеживали и сообщали об оскорбительных отправителях.
messagegrowth

Достижения

Alizz Islamic смог плавно перейти от p = none к p = отвергнуть в рекордно короткие сроки, что позволило им это сделать:

  • Получить полное представление об их канале электронной почты
  • Аутентифицируйте все сообщения электронной почты с подписью DKIM.
  • Защитить все свои домены с помощью политики внедрения DMARC.
  • Значительно улучшить их доставку по электронной почте
  • Защитите своих клиентов от фишинга и атак спуфинга.