# Pravilnika DMARC ni

> Domeno brez uveljavljenega pravilnika DMARC lahko ponaredi kdorkoli. Zakaj je to pomembno, ko račun zahteva spremembo bančnih podatkov.

Canonical: https://vetthisvendor.com/sl/guide/no-dmarc-policy
Published: 2026-08-02. Updated: 2026-08-03.
Author: Jose Pollman, VetThisVendor.

Če je preverjanje domene pošiljatelja sporočilo, da **uveljavljenega pravilnika DMARC ni**,
to pomeni, da lahko kdorkoli na internetu pošlje e-pošto, ki je videti, kot da prihaja s
te domene, prejemnim poštnim strežnikom pa ni bilo naročeno, naj jo zavrnejo.

## Zakaj to stoji ob preverjanju DDV

Pri večini prevar z računi ni vpletenega lažnega podjetja. Gre za resničnega dobavitelja,
resničen račun in spremenjene bančne podatke — dostavljene z e-pošto, ki je videti, kot da
prihaja z dobaviteljeve lastne domene.

Ta e-pošta je prepričljiva prav zato, ker je domena pristna. Preverjanje v registru bo
uspešno. Podjetje obstaja, ID številka za DDV je veljavna, poslovni odnos je resničen.
Napačna je edino številka računa, edini tehnični znak, ki je vnaprej na voljo, pa je, ali
je bilo to domeno sploh mogoče ponarediti.

## Trije zapisi in kaj vsak počne

- **SPF** našteva, kateri strežniki smejo pošiljati pošto za domeno. Sam po sebi je
  svetovalen — pove, kaj *naj bi* se zgodilo, ne kaj morajo prejemniki storiti.
- **DKIM** sporočila kriptografsko podpiše, tako da je poseg zaznaven.
- **DMARC** je navodilo, ki prvima dvema da zobe. Prejemnim strežnikom pove, kaj storiti,
  ko sporočilo teh preverjanj ne prestane.

Brez DMARC lahko ponarejeno sporočilo, ki ne prestane SPF, kljub temu pristane v
poštnem predalu.

## Branje pravilnika

| Pravilnik | Kaj storijo prejemniki | Kaj to pomeni za vas |
|---|---|---|
| `p=reject` | Ponarejena pošta je zavrnjena | Najmočnejše. Ponarejanje je večinoma preprečeno |
| `p=quarantine` | Ponarejena pošta gre med neželeno | Dobro. Ponaredki običajno ne pridejo v predal |
| `p=none` | Nič — domena zbira le poročila | **Brez zaščite.** Le način opazovanja |
| *ni zapisa* | Nič | **Brez zaščite** |

`p=none` je tisti, ki ljudi zavede. Domena ima zapis DMARC, zato površno preverjanje
sporoči »DMARC: da«, a prejemnikom naroča, naj ne storijo prav nič. To orodje to sporoči
kot neuveljavljeno, ker to tudi je.

## Kaj storiti

**Če je to vaš dobavitelj:** vsako zahtevo za spremembo bančnih podatkov s te domene
obravnavajte posebej previdno. Ne odgovarjajte na e-pošto za potrditev — če je predal
vdrt ali je bilo sporočilo ponarejeno, potrjujete pri goljufu. Pokličite številko, ki ste
jo imeli že prej.

**Če je to vaša lastna domena:** to lahko popravite. Objavite SPF in DKIM, nato dodajte
zapis DMARC z `p=none` za zbiranje poročil in preidite na `p=quarantine` ter nato
`p=reject`, ko poročila pokažejo, da vaša zakonita pošta prehaja. Sestrsko orodje na
[notspoofed.com](https://notspoofed.com) vodi natanko skozi to in zapise ustvari za vas.

## Česa vam ne pove

Uveljavljen pravilnik DMARC pomeni, da je domeno težko ponarediti. Ne pomeni, da predal ni
bil vdrt — napadalec, ki pošilja iz resničnega računa, prestane vsako od teh preverjanj.
Telefonska potrditev bančnih podatkov ostaja kontrola, ki to odkrije.
