分析日期:2024 年 9 月 2 日

缅甸 DMARC 和 MTA-STS 采用情况报告 2024

鉴于对企业的攻击有 90% 都是从恶意电子邮件开始的,企业应实施强有力的电子邮件安全措施,以防止网络攻击和数据泄露。在其他地区中,网络攻击的情况也与东南亚有关,2024 年上半年,诈骗受害者将损失 3.856 亿美元、 增长了 24.6与去年同期相比增长了 24.6%。一些东南亚国家甚至经历了超过 3.47 亿起网络攻击案件仅在 2023 年上半年,一些东南亚国家甚至发生了超过 3.47 亿起网络攻击案件,其中勒索软件事件造成的案件数量最多。

联合国毒品和犯罪问题办公室估计"仅在 2023 年,针对东亚和东南亚受害者的诈骗造成的经济损失就在 180 亿美元到 370 亿美元之间、 在这些损失中,东南亚有组织犯罪集团实施的诈骗占很大比例"。."

这里讨论的与 DMARC、SPF、MTA-STS 和 DNSSEC 实施有关的行业范围包括医疗保健、商业、银行、政府、电信、运输和教育。

电子邮件身份验证概述及其重要性


DMARC

DMARC (基于域的消息验证、报告和一致性)是一种电子邮件验证协议,通过扩展 SPF 和 DKIM,有助于防止电子邮件欺骗和网络钓鱼攻击。


SPF

发件人策略框架(SPF)旨在验证电子邮件的有效性和安全性,使域所有者能够过滤哪些邮件服务器有效并有权从其域发送电子邮件。


MTA-STS

邮件传输代理严格传输安全(MTA-STS)使入站电子邮件必须使用TLS加密,确保通过加密的 SMTP 连接安全传输电子邮件。

评估威胁状况

在《2024 年缅甸 DMARC 和电子邮件验证采用情况报告》中,我们将讨论以下主要问题: 

  • SPF 和 DMARC 的采用情况如何?

  • 采用 MTA-STS 的普遍程度如何?

  • DNSSEC 启用率是多少?

  • 缅甸如何改进电子邮件安全以阻止冒充攻击?

  • 哪些行业最容易受到网络钓鱼的攻击?

  • 企业如何应对电子邮件威胁?

分析的行业 

总体情况 超过 300 多个域 分析了横跨 7 个部门.

  • 医疗保健

  • 银行业

  • 政府

  • 电信

  • 运输

  • 教育

  • 杂项-业务

数字说明了什么?

SPF 在缅甸的分布情况

BIMI标志

DMARC 在缅甸的分布情况

BIMI标志

MTA-STS 在缅甸的分布情况

BIMI标志

DNSSEC 在缅甸的分布情况

BIMI标志

缅甸各领域的行业分析

医疗保健部门

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用 MTA-STS

BIMI标志

采用 DNSSEC

BIMI标志

银行业

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

政府部门

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

电信

采用 SPF

BIMI标志

DMARC 的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

运输

采用 SPF

BIMI标志

DMARC采用

BIMI标志

MTA-STS采用

BIMI标志

DNSSEC采用

BIMI标志

杂项 - 企业

采用 SPF

BIMI标志

DMARC 采用

BIMI标志

MTA-STS采用

BIMI标志

DNSSEC 采用

BIMI标志

教育

采用 SPF

BIMI标志

DMARC的采用

BIMI标志

采用MTA-STS

BIMI标志

采用DNSSEC

BIMI标志

不同行业间的比较分析

缅甸不同部门采用 SPF 的比较分析

BIMI标志

缅甸不同行业采用 DMARC 的对比分析

BIMI标志

缅甸不同行业采用 MTA-STS 的比较分析

BIMI标志

缅甸不同行业采用 DNSSEC 的对比分析

DMARC 和 MTA-STS 采用率:主要统计数据

  • 超过 80的组织 没有实施 DMARC.

  • 超过 93 的缅甸电信实体 不受欺骗攻击.

  • 超过 80的缅甸医疗机构 没有实施 SPF.

  • 政府部门的 DMARC 记录严重不足,70 个域名中只有 25 个符合要求。 在 70 个域名中只有 25 个符合要求.

  • 总体情况 105 个域名缺乏 SPF 记录表明存在电子邮件欺骗漏洞。

  • 300 个域名中只有 80 个正确配置了 DMARC这表明电子邮件安全是一个需要改进的关键领域。

  • 没有启用 MTA-STS 的业务域。

缅甸各组织正在犯下的重大错误

通过上述分析,我们发现缅甸的组织在实施电子邮件身份验证协议时犯了许多重大错误。以下是一些关键要点:

  • MTA-STS 配置严重不足。

  • SPF 配置率也很低。

  • SPF 和 DMARC 配置包含大量错误。

  • 过度放任的 DMARC 政策(即 p=无)被广泛使用。

  • 某些领域的域名完全禁用 DNSSEC,导致域名容易受到基于 DNS 的攻击。

缅甸企业如何提高电子邮件安全性和可送达性?

以下是关于改善缅甸组织和政府实体电子邮件安全性和可送达性的几项主要建议:

  • 确保有效的 MTA-STS 配置。

  • 确保不超出SPF 查找限制,并尽量避免 SPF 无效错误。

  • 为了避免语法错误,可以使用自动工具来生成无错误的 SPF、DMARC 和 MTA-STS 记录。

  • 注意为每个域发布一条 DMARC 记录和一条 SPF 记录。

  • 在监控报告的同时,逐步/分阶段从 p=none 过渡到 p=reject DMARC 策略。

  • 启用 MTA-STS 和 TLS-RPT,以防范 MITM 攻击。

  • 激活 DNSSEC 可确保 DNS 响应的安全。

PowerDMARC 可以提供哪些帮助?

我们为 DMARC、SPF、DKIM、MTA-STS、TLS-RPT 和BIMI 等各种互联网协议提供有针对性的电子邮件安全和验证服务。我们还为客户提供详细的 DMARC 报告报告。

请随时通过以下方式与我们联系 [email protected] 了解我们可以通过哪些方式帮助保护您的域名和业务免受恶意网络攻击!

让我们携手提高 DMARC 和 MTA-STS 的采用率,加强文莱和中东地区企业的电子邮件安全基础设施。联系我们[email protected]了解我们如何帮助保护您的域名和业务!

安全的电子邮件 powerdmarc准备好防止品牌滥用、诈骗并获得对你的电子邮件渠道的全面了解了吗?