Pravilnika DMARC ni
Avtor: Jose PollmanObjavljeno Posodobljeno
Če je preverjanje domene pošiljatelja sporočilo, da uveljavljenega pravilnika DMARC ni, to pomeni, da lahko kdorkoli na internetu pošlje e-pošto, ki je videti, kot da prihaja s te domene, prejemnim poštnim strežnikom pa ni bilo naročeno, naj jo zavrnejo.
Zakaj to stoji ob preverjanju DDV
Pri večini prevar z računi ni vpletenega lažnega podjetja. Gre za resničnega dobavitelja, resničen račun in spremenjene bančne podatke — dostavljene z e-pošto, ki je videti, kot da prihaja z dobaviteljeve lastne domene.
Ta e-pošta je prepričljiva prav zato, ker je domena pristna. Preverjanje v registru bo uspešno. Podjetje obstaja, ID številka za DDV je veljavna, poslovni odnos je resničen. Napačna je edino številka računa, edini tehnični znak, ki je vnaprej na voljo, pa je, ali je bilo to domeno sploh mogoče ponarediti.
Trije zapisi in kaj vsak počne
- SPF našteva, kateri strežniki smejo pošiljati pošto za domeno. Sam po sebi je svetovalen — pove, kaj naj bi se zgodilo, ne kaj morajo prejemniki storiti.
- DKIM sporočila kriptografsko podpiše, tako da je poseg zaznaven.
- DMARC je navodilo, ki prvima dvema da zobe. Prejemnim strežnikom pove, kaj storiti, ko sporočilo teh preverjanj ne prestane.
Brez DMARC lahko ponarejeno sporočilo, ki ne prestane SPF, kljub temu pristane v poštnem predalu.
Branje pravilnika
| Pravilnik | Kaj storijo prejemniki | Kaj to pomeni za vas |
|---|---|---|
p=reject |
Ponarejena pošta je zavrnjena | Najmočnejše. Ponarejanje je večinoma preprečeno |
p=quarantine |
Ponarejena pošta gre med neželeno | Dobro. Ponaredki običajno ne pridejo v predal |
p=none |
Nič — domena zbira le poročila | Brez zaščite. Le način opazovanja |
| ni zapisa | Nič | Brez zaščite |
p=none je tisti, ki ljudi zavede. Domena ima zapis DMARC, zato površno preverjanje
sporoči »DMARC: da«, a prejemnikom naroča, naj ne storijo prav nič. To orodje to sporoči
kot neuveljavljeno, ker to tudi je.
Kaj storiti
Če je to vaš dobavitelj: vsako zahtevo za spremembo bančnih podatkov s te domene obravnavajte posebej previdno. Ne odgovarjajte na e-pošto za potrditev — če je predal vdrt ali je bilo sporočilo ponarejeno, potrjujete pri goljufu. Pokličite številko, ki ste jo imeli že prej.
Če je to vaša lastna domena: to lahko popravite. Objavite SPF in DKIM, nato dodajte
zapis DMARC z p=none za zbiranje poročil in preidite na p=quarantine ter nato
p=reject, ko poročila pokažejo, da vaša zakonita pošta prehaja. Sestrsko orodje na
notspoofed.com vodi natanko skozi to in zapise ustvari za vas.
Česa vam ne pove
Uveljavljen pravilnik DMARC pomeni, da je domeno težko ponarediti. Ne pomeni, da predal ni bil vdrt — napadalec, ki pošilja iz resničnega računa, prestane vsako od teh preverjanj. Telefonska potrditev bančnih podatkov ostaja kontrola, ki to odkrije.
Zaženi preverjanje dobavitelja →Register, IBAN, sankcije EU in domena pošiljatelja v enem koraku. Brezplačno, brez registracije.
Preverjanje e-pošte dobavitelja →Prilepite sumljivo e-pošto — zlasti tako, ki prosi za spremembo bančnih podatkov — in v razumljivem jeziku dobite odgovor, ali je res prišla z domene vašega dobavitelja. Prebrana v brskalniku; sporočilo se nikoli ne naloži na strežnik.