Чтобы ваш домен было трудно подделать

Электронная почта создавалась без какой-либо проверки отправителя. Любой может написать сообщение, в котором в поле «От» стоит ваш домен, и многие фишинговые кампании поступают именно так. Три стандарта, опубликованные в DNS вашего домена, позволяют принимающим серверам проверить отправителя и отклонить подделки; четвёртый показывает ваш логотип рядом с сообщениями, прошедшими проверку.

Что делают SPF, DKIM, DMARC и BIMI

  • SPF перечисляет серверы, которым разрешено отправлять почту от имени вашего домена.
  • DKIM подписывает каждое сообщение, чтобы получатель мог убедиться, что оно не было изменено и исходит от домена, которому принадлежит ключ.
  • DMARC сообщает получателям, что делать с сообщением, не прошедшим эти проверки (доставить, поместить в карантин или отклонить), и присылает вам отчёты о том, кто отправляет почту от вашего имени.
  • BIMI показывает ваш логотип в почтовых клиентах, которые его поддерживают, для сообщений, прошедших DMARC при политике quarantine или reject. Некоторые почтовые сервисы также требуют сертификат, привязанный к зарегистрированному товарному знаку.

Почему это важно

Домен без DMARC можно использовать для рассылки фишинга, который выглядит как исходящий от вас, вашим клиентам, поставщикам или собственным сотрудникам. Крупные почтовые сервисы всё чаще ожидают от отправителей аутентификации почты, поэтому она также помогает вашим настоящим письмам попадать во входящие. Защита нужна и доменам, которыми вы владеете, но никогда не пользуетесь для почты: строгая запись сообщает получателям, что с них не должно приходить ни одного сообщения.

Как с этим работает Domgate

  • Инвентаризация. Мы составляем список сервисов, которые отправляют почту от вашего имени (ваша почтовая платформа, рассылки, выставление счетов, инструменты поддержки), домен за доменом.
  • Записи. Мы публикуем SPF, DKIM и DMARC в DNS ваших доменов, начиная с политики мониторинга, которая ничего не меняет в доставке.
  • Отчёты. Мы читаем отчёты DMARC, чтобы найти ещё не учтённых легитимных отправителей и источники, которые подделывают ваш домен.
  • Применение политики. Когда все легитимные отправители проходят проверку, мы переводим политику в режим quarantine, затем reject, и добавляем BIMI, если вы хотите показывать свой логотип.

Что предоставляете вы

Доступ к DNS соответствующих доменов или передачу управления им Domgate; список инструментов, которые отправляют почту от вашего имени; а для BIMI ваш логотип и, если этого требует почтовый сервис, свидетельство о регистрации товарного знака, который его охватывает.

Для кого это

Для любой организации, чьё имя используется в электронной почте, и прежде всего для брендов, на которые нацелен фишинг, компаний с большим числом доменов и групп, чьи дочерние компании отправляют почту с разных платформ.

DMARC и BIMI: частые вопросы

Не помешает ли DMARC доставке моих собственных писем?

Нет, если вводить его поэтапно. Мы начинаем с политики, которая только собирает отчёты, убеждаемся, что каждый легитимный отправитель проходит проверку, и только после этого просим получателей помещать остальное в карантин или отклонять.

Нужен ли DMARC доменам, которые никогда не отправляют почту?

Да. Такие домены тоже можно подделать. Запись о том, что ни один сервер не отправляет с них почту, вместе с политикой reject закрывает эту возможность, никак не затрагивая вашу почту.

Что требуется для BIMI?

Политика DMARC в режиме quarantine или reject, логотип в требуемом формате и, у некоторых почтовых сервисов, сертификат на логотип, для которого может потребоваться зарегистрированный товарный знак. Мы подскажем, какие условия действуют для почтовых ящиков, которыми пользуются ваши клиенты.

Связаться с Domgate

Есть вопросы ? Свяжитесь с нашей командой