分析日期:2024 年 2 月 13

卡塔尔 DMARC 采用情况:2024 年报告

DMARC(基于域的消息验证、报告和一致性)是一种电子邮件验证协议,旨在提高电子邮件的安全性。多年来,DMARC 在减少网络钓鱼和欺骗等电子邮件威胁方面发挥了关键作用!因此,谷歌和雅虎等领先的电子邮件服务提供商现在都在强制执行该协议。

DMARC 不仅仅是日常的电子邮件验证协议,如 SPFDKIM.后者是验证发件人身份的重要先决条件,而 DMARC 则为反馈机制铺平了道路。有了 DMARC,您就可以配置关于电子邮件可送达性和验证的报告,并将其发回给您。此外,您还可以指示接收服务器如何处理未通过验证检查的电子邮件

评估威胁状况

DMARC-qatar

现代电子邮件威胁激增,卡塔尔也不例外。无论在哪个国家或地区,随着人工智能的引入,全球技术进步增加了网络犯罪的风险。这在全球范围内产生了影响,卡塔尔也未能幸免。 

根据《中东经济》的这篇文章,在 2023 年第一季度,卡塔尔的网络钓鱼诈骗案录得了 网络钓鱼诈骗上升了 88.这是与 2022 年第一季度的记录值相比。而第二季度则增长了 64%!

卡巴斯基的垃圾邮件和网络钓鱼报告》将社交工程网络钓鱼列为卡塔尔四大电子邮件欺诈之一。

面对日益严重的网络威胁,卡塔尔也没有坐以待毙!卡塔尔已采取各种措施加强网络安全。2021 年,卡塔尔 国家网络安全局成立,以协助检测和预防网络威胁。

然而,个人和组织采取积极措施保护自己仍然非常重要。提高 DMARC 等认证协议的采用率是一个很好的起点!

在《2024 年卡塔尔 DMARC 采用报告》中,我们将讨论以下主要问题:

  • 卡塔尔各组织采用和执行 DMARC 的现状如何?

  • 如何改进卡塔尔的域名安全和电子邮件验证基础设施,防止冒名攻击?

  • 卡塔尔的哪些行业最容易受到电子邮件网络钓鱼的影响?

  • PowerDMARC 如何帮助企业减轻基于电子邮件的威胁?

为了更好地了解现状,我们分析了属于卡塔尔顶级企业和组织的 961 个域名,这些域名来自以下领域:

  • 医疗保健

  • 能源

  • 政府

  • 银行业

数字说明了什么?

在对所有458 个卡塔尔域名进行检查的同时,还对 SPF 和DMARC的采用情况进行了深入分析,得出以下启示:

图形分析:在检查的属于卡塔尔各组织的所有 458 个域中,294 个域(44.5%)拥有正确的 SPF 记录,而 191 个域(41.7%)不幸没有任何 SPF 记录。161个域(35.15%)拥有正确的 DMARC 记录,而 5 个域(1.1%)的 DMARC 记录包含错误。绝大多数域(292 个域,占 63.75%)没有 没有 DMARC 记录.54 个域(33.5%)的 DMARC 策略设置为 "无",只能进行监控,65 个域(40.4%)的 DMARC 策略级别设置为 "隔离",42 个域(26.1%)的 DMARC 策略设置为 "最大执行"(即 p="拒绝")。

卡塔尔各领域的行业分析

医疗保健部门

主要研究结果

  • 39.5% 的域名没有 SPF 记录 
  • 7% 的域名的 DMARC 策略设置为 p=none
  • 67.4% 的域名未找到 DMARC 记录

能源部门

主要研究结果

  • 38.6% 的域名没有 SPF 记录 
  • 13.6% 的域名的 DMARC 策略设置为 p=none
  • 61.4% 的域名未找到 DMARC 记录

政府部门

主要研究结果

  • 31.8% 的域名没有 SPF 记录 
  • 10.2% 的域名的 DMARC 策略设置为 p=none
  • 58% 的域名未找到 DMARC 记录

银行部门

主要研究结果

  • 38% 的域名没有 SPF 记录 
  • 7.6% 的域名的 DMARC 策略设置为 p=none
  • 54.4% 的域名未找到 DMARC 记录

教育部门

主要研究结果

  • 51.3% 的域名没有 SPF 记录 
  • 20% 的域名的 DMARC 策略设置为 p=none
  • 61.3% 的域名未找到 DMARC 记录

电信部门

主要研究结果

  • 54.8% 的域名没有 SPF 记录 
  • 9.7% 的域名的 DMARC 策略设置为 p=none
  • 77.4% 的域名未找到 DMARC 记录

媒体和娱乐业

主要研究结果

  • 43.9% 的域名没有 SPF 记录 
  • 9.8% 的域名的 DMARC 策略设置为 p=none
  • 80.5% 的域名未找到 DMARC 记录

运输部门

主要研究结果

  • 44.2% 的域名没有 SPF 记录 
  • 13.5% 的域名的 DMARC 策略设置为 p=none
  • 69.2% 的域名未找到 DMARC 记录

卡塔尔不同行业采用 SPF 的比较分析

发现 SPF 的采用率较低 卡塔尔的 教育和电信部门.采用率最高的 采用率最高的卡塔尔政府、银行和能源部门采用 SPF 的比例最高。 政府、银行和能源部门.

卡塔尔不同行业采用 DMARC 的对比分析

卡塔尔 媒体与娱乐、电信和运输 部门注意到 采用率低 DMARC 采用率较低。采用率最高的是 采用率最高的采用 DMARC 的比例最高的是 银行卡塔尔。所有行业中都有很大比例的组织 没有政策.

卡塔尔组织正在犯下的重大错误

在对卡塔尔各部门和行业的 458 个域进行分析后,我们发现卡塔尔的组织正在犯一些关键性错误。这些错误如果被忽视,就有可能使它们受到网络攻击。

卡塔尔的企业如何提高电子邮件安全?

PowerDMARC 在此过程中为您提供帮助

在公司内的所有网关上设置 DMARC、DKIM 和 SPF 对确保电子邮件安全至关重要。在所有域和渠道中始终遵循这些电子邮件发件人最佳实践,有助于有效识别和阻止未经授权或有害的电子邮件来源。 

PowerDMARC 提供一整套电子邮件安全服务和托管解决方案,可帮助您实现目标

让我们携手提高 DMARC 的采用率,加强卡塔尔企业的电子邮件安全基础设施。联系我们 [email protected]了解我们如何帮助保护您的域名和业务!