Ăven om DMARC skyddar dig frĂ„n ett stort antal cyberattacker Ă€r det ingen patentlösning. För att upprĂ€tthĂ„lla ett robust och vĂ€l avvĂ€gt skydd mot cyberhot Ă€r det viktigt att lĂ€ra sig vilka attacker som DMARC inte skyddar dig mot. Det finns taktiker som cyberbrottslingar kan anvĂ€nda för att undvika upptĂ€ckt och kringgĂ„ autentiseringskontroller. Det Ă€r viktigt att förstĂ„ vilka de Ă€r och vad du kan göra för att förhindra dem. Att anvĂ€nda ytterligare teknik tillsammans med DMARC kommer bara att stĂ€rka sĂ€kerheten för din domĂ€n och ta den till nĂ€sta nivĂ„.
En kort introduktion till DMARC
DMARC Ă€r ett protokoll för verifiering av e-post som förbjuder skadlig e-post som försöker utge sig för att vara en person eller ett företag. Det skyddar din organisations e-post i nĂ€ra samarbete med Sender Policy Framework (SPF) och Domain Keys Identified Mail (DKIM).Â
Organisationer anvĂ€nder DMARC för att skydda sig mot BEC-, spoofing- och phishing-attacker. Det anvĂ€nds som en begrĂ€nsande kontroll för att förhindra sĂ„dana attacker och skyddar e-postmeddelanden som skickas och tas emot av din organisation. Genom att anvĂ€nda den tar din organisation kontroll över vad som hĂ€nder med meddelanden som inte klarar autentiseringstesterna - ska sĂ„dan e-post avvisas, sĂ€ttas i karantĂ€n eller levereras?Â
Behovet av DMARC
DMARC Ă€r en föreslagen standard som gör det möjligt för avsĂ€ndare och mottagare av e-post att samordna och dela information om e-postmeddelanden som skickas till varandra. Den hjĂ€lper till att bekĂ€mpa skadliga e-postmetoder som kan utsĂ€tta din organisation för risker.Â
NĂ€r man bedriver affĂ€rsrelaterad verksamhet Ă€r e-post det frĂ€msta sĂ€ttet att kommunicera med kunder, anstĂ€llda och intressenter. Meddelanden som inte Ă€r sĂ€krade Ă€r lĂ€ttare att förfalskas, och hackare hittar nya och innovativa sĂ€tt att anvĂ€nda olika e-postbedrĂ€gerier.Â
DMARC anvĂ€nds för att skydda e-postmeddelanden som skickas och tas emot av din organisation för att minska antalet phishing-, spoofing- och skrĂ€pprogram. Detta gör det möjligt för avsĂ€ndare att förbĂ€ttra infrastrukturen för autentisering av e-post och se till att e-postmeddelanden som skickas frĂ„n deras domĂ€n autentiseras.Â
Vilka attacker skyddar inte DMARC mot?
Ăven om DMARC har utvecklats till en av de ledande standarderna för autentisering och verifiering av e-post finns det fortfarande vissa attacker som DMARC inte kan skydda din organisation mot. HĂ€r Ă€r en lista över vilka attacker som DMARC inte skyddar dig mot:
DMARC kan inte skydda mot phishing-attacker frĂ„n Lookalike-domĂ€ner, externa domĂ€ner eller indirekt personifiering.Â
NĂ€r du aktiverar DMARC mĂ„ste du lista alla domĂ€ner som din organisation Ă€ger. Alla domĂ€ner som anges Ă€r dĂ„ DMARC-skyddade och hackare kan inte skicka nĂ€tfiskemejl med hjĂ€lp av dessa domĂ€ner. Hackarna kan dock anvĂ€nda domĂ€ner som liknar ditt domĂ€nnamn vĂ€ldigt mycket, och DMARC kan inte förhindra detta.Â
Till exempel,
Om domĂ€nen för din organisation ser ut som "organization.com" och du implementerar DMARC-skydd för den domĂ€nen kan hackare fortfarande anvĂ€nda "organizations.com" eller "organizationadmin.com".Â
För att förhindra detta rekommenderas att alla sÄdana domÀner köps av din organisation och parkeras. DÄ kan du stÀlla in en DMARC-policy för parkerade domÀner för att hindra angripare frÄn att anvÀnda dem i onda syften. Detta förhindrar hackare frÄn att anvÀnda sÄdana domÀner för att skicka phishing-e-post till dina kunder eller anstÀllda.
Hackare kan anvĂ€nda externa domĂ€ner för att försöka utföra nĂ€tfiskeattackerÂ
En stor del av affĂ€rsverksamheten kommer frĂ„n externa kĂ€llor. Eftersom det Ă€r osannolikt att de andra organisationerna som ditt företag har att göra med har autentiseringsstandarder pĂ„ plats, Ă€r dina anstĂ€llda sĂ„rbara för utvĂ€xling frĂ„n externa kĂ€llor.Â
Missbruk av domÀnnamn
Medan missbruk av domÀnnamn Àven kan innefatta varumÀrkesintrÄng - till exempel om du registrerar en domÀn som gör intrÄng pÄ ett annat företags varumÀrke., men hÀr avses domÀner som anvÀnds för nÀtfiske, skadlig kod, botnÀt eller annan verksamhet som allmÀnt anses vara olaglig eller Ätminstone skadlig.
Termen domÀnmissbruk anvÀnds dock ocksÄ för att beskriva ett antal andra typer av "dÄliga" domÀnregistreringar. Detta inkluderar cybersquatting eller registrering av en domÀn som till förvÀxling liknar ett befintligt varumÀrke, samt registrering av en illasinnad stavning av namnet pÄ en populÀr webbplats. En annan typ av missbruk Àr att registrera ett stort antal domÀner i syfte att senare sÀlja dem vidare till intet ont anande köpare.
Om du tror att din domÀnregistrering har pÄverkats av denna typ av domÀnmissbruk kan du kontakta din domÀnregistrerare för att rapportera det.
En hackare kan fĂ„ fysisk tillgĂ„ng till organisationens IT-tillgĂ„ngar.Â
DMARC-standarderna kan inte ersĂ€tta en brandvĂ€gg, Ă€ven om de tillĂ€mpas korrekt. Medan en brandvĂ€gg övervakar de data som utbyts mellan datorerna i din organisation och Internet för att upptĂ€cka skadlig kod, övervakar DMARC de e-postmeddelanden som skickas eller tas emot mot de domĂ€ner som har registrerats. Om en hackare fĂ„r fysisk tillgĂ„ng till IT-tillgĂ„ngarna i din organisation kommer DMARC-autentisering dĂ€rför inte att vara till nĂ„gon hjĂ€lp.Â
Man-in-the-Inbox-attacker
Slutligen kan DMARC inte skydda din organisation eller dina anstĂ€llda frĂ„n phishing-attacker eller skadlig e-post om hackaren har fĂ„tt tillgĂ„ng till anvĂ€ndarens brevlĂ„da. Eftersom e-postmeddelandet kommer frĂ„n ett legitimt konto Ă€r SPF och DKIM för e-postmeddelandet korrekta, och meddelandet verkar autentiskt.Â
Viktiga takeaways
Att inrĂ€tta DMARC-standarder för din organisation Ă€r bara början pĂ„ att skydda din organisation mot eventuella phishing-attacker. Det Ă€r viktigt att förstĂ„ DMARC:s funktioner och begrĂ€nsningar för att förbĂ€ttra ditt försvar mot cyberhot. Ăven om DMARC inte förhindrar alla typer av attacker som kan drabba din organisation, fungerar det som ett effektivt verktyg för att blockera alla förfalskade e-postmeddelanden, förbĂ€ttra varumĂ€rkesbilden och öka leveransförmĂ„gan.Â
DMARC-teknik kan tillsammans med ett antivirus och en brandvĂ€gg utgöra grunden för en vĂ€l avvĂ€gd och ogenomtrĂ€nglig e-postsĂ€kerhet i din organisation.Â
En del av PowerDMARC:s arbete Àr att se till att alla domÀner som anvÀnds av din organisation Àr skyddade med DMARC för att hjÀlpa din organisation att förhindra phishingförsök och sÀkra din e-post. VÄra anpassade instrumentpaneler gör det möjligt för företag att analysera och underhÄlla sina DMARC-policyer, SPF och DKIM och övervaka följande DMARC-rapporter.