Índice
O que é autenticação DMARC?
A autenticação DMARC (Domain Message Authentication Reporting and Conformance) é um padrão de autenticação relativamente novo que foi estabelecido para bloquear a falsificação de domínio, na qual um atacante utiliza o domínio da sua empresa para se fazer passar por alguém que trabalha para a empresa.
DMARC inclui dois componentes principais:
Relatórios
Primeiro, os sistemas de correio ativados por DMARC geram relatórios sobre todos os sistemas utilizados para enviar e-mails do seu domínio. Uma solução de relatórios DMARC pode ajudá-lo tanto a configurar um subdomínio DMARC no seu registo DNS, como a analisar esses relatórios para determinar quais os remetentes de e-mail são legítimos, e quais parecem ilegítimos. Pode então usar estas informações para configurar as políticas de autenticação de e-mail (DKIM e SPF) em todos os seus sistemas de correio, de modo a que os remetentes legítimos sejam reconhecidos como tal.
Triagem
Em segundo lugar, depois de ter a certeza de que os seus sistemas de correio legítimos passam corretamente a autenticação DMARC, a capacidade de aplicação do DMARC fornece um mecanismo para rejeitar automaticamente emails que não são enviados pelos seus sistemas de correio legítimos. Isto impede efetivamente que um atacante falsifique o seu domínio.
Por que a autenticação DMARC é importante
Mais de noventa e seis por cento das empresas já experienciaram falsificação de domínio, destinada a enganar funcionários da empresa, clientes ou parceiros para enviar informações confidenciais ou transferir fundos. Os atacantes também podem falsificar o seu domínio para lançar campanhas de spam.
A autenticação DMARC pode ajudar a prevenir todas as formas de falsificação de domínio. É exigida para todas as agências e contratantes do governo dos EUA (ver requisito), e um número crescente de países, incluindo o Reino Unido e a Alemanha, tornou-a obrigatória para todas as instituições públicas.
O que pode fazer
O treino de utilizadores pode ajudar a reduzir a vulnerabilidade da sua organização à falsificação de domínios, mas o DMARC adiciona uma forte camada de defesa para impedir que as tentativas de falsificação de domínio cheguem às suas caixas de entrada.
Proteção Contra Fraude de Domínio é um serviço 100% baseado na nuvem que oferece uma solução abrangente e intuitiva para a autenticação DMARC. Fornece-lhe um assistente simples de três etapas para configurar o seu registo DMARC, e oferece visualização e monitorização contínuas tanto dos sistemas de email legítimos como das tentativas de falsificação de domínio. A Proteção Contra Fraude de Domínio permite-lhe aprofundar em sistemas de correio específicos, e até em exemplos de emails específicos. Isto dá-lhe visibilidade sobre todos os sistemas de email em uso na sua organização e ajuda-o a compreender de onde vêm os ataques de falsificação de domínio.