InlÀgg

Även om DMARC skyddar dig frĂ„n ett stort antal cyberattacker Ă€r det ingen patentlösning. För att upprĂ€tthĂ„lla ett robust och vĂ€l avvĂ€gt skydd mot cyberhot Ă€r det viktigt att lĂ€ra sig vilka attacker som DMARC inte skyddar dig mot. Det finns taktiker som cyberbrottslingar kan anvĂ€nda för att undvika upptĂ€ckt och kringgĂ„ autentiseringskontroller. Det Ă€r viktigt att förstĂ„ vilka de Ă€r och vad du kan göra för att förhindra dem. Att anvĂ€nda ytterligare teknik tillsammans med DMARC kommer bara att stĂ€rka sĂ€kerheten för din domĂ€n och ta den till nĂ€sta nivĂ„.

En kort introduktion till DMARC

DMARC Àr ett protokoll för verifiering av e-post som förbjuder skadlig e-post som försöker utge sig för att vara en person eller ett företag. Det skyddar din organisations e-post i nÀra samarbete med Sender Policy Framework (SPF) och Domain Keys Identified Mail (DKIM). 

Organisationer anvÀnder DMARC för att skydda sig mot BEC-, spoofing- och phishing-attacker. Det anvÀnds som en begrÀnsande kontroll för att förhindra sÄdana attacker och skyddar e-postmeddelanden som skickas och tas emot av din organisation. Genom att anvÀnda den tar din organisation kontroll över vad som hÀnder med meddelanden som inte klarar autentiseringstesterna - ska sÄdan e-post avvisas, sÀttas i karantÀn eller levereras? 

Behovet av DMARC

DMARC Àr en föreslagen standard som gör det möjligt för avsÀndare och mottagare av e-post att samordna och dela information om e-postmeddelanden som skickas till varandra. Den hjÀlper till att bekÀmpa skadliga e-postmetoder som kan utsÀtta din organisation för risker. 

NÀr man bedriver affÀrsrelaterad verksamhet Àr e-post det frÀmsta sÀttet att kommunicera med kunder, anstÀllda och intressenter. Meddelanden som inte Àr sÀkrade Àr lÀttare att förfalskas, och hackare hittar nya och innovativa sÀtt att anvÀnda olika e-postbedrÀgerier. 

DMARC anvÀnds för att skydda e-postmeddelanden som skickas och tas emot av din organisation för att minska antalet phishing-, spoofing- och skrÀpprogram. Detta gör det möjligt för avsÀndare att förbÀttra infrastrukturen för autentisering av e-post och se till att e-postmeddelanden som skickas frÄn deras domÀn autentiseras. 

Vilka attacker skyddar inte DMARC mot?

Även om DMARC har utvecklats till en av de ledande standarderna för autentisering och verifiering av e-post finns det fortfarande vissa attacker som DMARC inte kan skydda din organisation mot. HĂ€r Ă€r en lista över vilka attacker som DMARC inte skyddar dig mot:

DMARC kan inte skydda mot phishing-attacker frÄn Lookalike-domÀner, externa domÀner eller indirekt personifiering. 

NÀr du aktiverar DMARC mÄste du lista alla domÀner som din organisation Àger. Alla domÀner som anges Àr dÄ DMARC-skyddade och hackare kan inte skicka nÀtfiskemejl med hjÀlp av dessa domÀner. Hackarna kan dock anvÀnda domÀner som liknar ditt domÀnnamn vÀldigt mycket, och DMARC kan inte förhindra detta. 

Till exempel,

Om domÀnen för din organisation ser ut som "organization.com" och du implementerar DMARC-skydd för den domÀnen kan hackare fortfarande anvÀnda "organizations.com" eller "organizationadmin.com". 

För att förhindra detta rekommenderas att alla sÄdana domÀner köps av din organisation och parkeras. DÄ kan du stÀlla in en DMARC-policy för parkerade domÀner för att hindra angripare frÄn att anvÀnda dem i onda syften. Detta förhindrar hackare frÄn att anvÀnda sÄdana domÀner för att skicka phishing-e-post till dina kunder eller anstÀllda.

Hackare kan anvÀnda externa domÀner för att försöka utföra nÀtfiskeattacker 

En stor del av affÀrsverksamheten kommer frÄn externa kÀllor. Eftersom det Àr osannolikt att de andra organisationerna som ditt företag har att göra med har autentiseringsstandarder pÄ plats, Àr dina anstÀllda sÄrbara för utvÀxling frÄn externa kÀllor. 

Missbruk av domÀnnamn

Medan missbruk av domÀnnamn Àven kan innefatta varumÀrkesintrÄng - till exempel om du registrerar en domÀn som gör intrÄng pÄ ett annat företags varumÀrke., men hÀr avses domÀner som anvÀnds för nÀtfiske, skadlig kod, botnÀt eller annan verksamhet som allmÀnt anses vara olaglig eller Ätminstone skadlig.

Termen domÀnmissbruk anvÀnds dock ocksÄ för att beskriva ett antal andra typer av "dÄliga" domÀnregistreringar. Detta inkluderar cybersquatting eller registrering av en domÀn som till förvÀxling liknar ett befintligt varumÀrke, samt registrering av en illasinnad stavning av namnet pÄ en populÀr webbplats. En annan typ av missbruk Àr att registrera ett stort antal domÀner i syfte att senare sÀlja dem vidare till intet ont anande köpare.

Om du tror att din domÀnregistrering har pÄverkats av denna typ av domÀnmissbruk kan du kontakta din domÀnregistrerare för att rapportera det.

En hackare kan fÄ fysisk tillgÄng till organisationens IT-tillgÄngar. 

DMARC-standarderna kan inte ersÀtta en brandvÀgg, Àven om de tillÀmpas korrekt. Medan en brandvÀgg övervakar de data som utbyts mellan datorerna i din organisation och Internet för att upptÀcka skadlig kod, övervakar DMARC de e-postmeddelanden som skickas eller tas emot mot de domÀner som har registrerats. Om en hackare fÄr fysisk tillgÄng till IT-tillgÄngarna i din organisation kommer DMARC-autentisering dÀrför inte att vara till nÄgon hjÀlp. 

Man-in-the-Inbox-attacker

Slutligen kan DMARC inte skydda din organisation eller dina anstÀllda frÄn phishing-attacker eller skadlig e-post om hackaren har fÄtt tillgÄng till anvÀndarens brevlÄda. Eftersom e-postmeddelandet kommer frÄn ett legitimt konto Àr SPF och DKIM för e-postmeddelandet korrekta, och meddelandet verkar autentiskt. 

Viktiga takeaways

Att inrĂ€tta DMARC-standarder för din organisation Ă€r bara början pĂ„ att skydda din organisation mot eventuella phishing-attacker. Det Ă€r viktigt att förstĂ„ DMARC:s funktioner och begrĂ€nsningar för att förbĂ€ttra ditt försvar mot cyberhot. Även om DMARC inte förhindrar alla typer av attacker som kan drabba din organisation, fungerar det som ett effektivt verktyg för att blockera alla förfalskade e-postmeddelanden, förbĂ€ttra varumĂ€rkesbilden och öka leveransförmĂ„gan. 

DMARC-teknik kan tillsammans med ett antivirus och en brandvÀgg utgöra grunden för en vÀl avvÀgd och ogenomtrÀnglig e-postsÀkerhet i din organisation. 

En del av PowerDMARC:s arbete Àr att se till att alla domÀner som anvÀnds av din organisation Àr skyddade med DMARC för att hjÀlpa din organisation att förhindra phishingförsök och sÀkra din e-post. VÄra anpassade instrumentpaneler gör det möjligt för företag att analysera och underhÄlla sina DMARC-policyer, SPF och DKIM och övervaka följande DMARC-rapporter.