DMARC
DMARC в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
DMARC становится обязательным элементом технической гигиены для защиты оптовой торговли от фишинга
В условиях резкого роста кибератак на цепочки поставок, когда фишинг и компрометация переписки занимают значительную долю векторов проникновения, специалисты рекомендуют внедрение DMARC как критически важный шаг. Протокол выступает ключевым инструментом в комплексе мер по настройке безопасности почтовых доменов, наряду с SPF и DKIM, для предотвращения подделки отправителей и блокировки мошеннических сообщений от имени партнеров.
Фактор: Включение DMARC в перечень обязательных мер технической гигиены обусловлено тем, что более половины системных и человеческих ошибок при взломах связано с почтовыми коммуникациями.
Эффект: Настройка DMARC для почтовых доменов позволяет снизить риск успешной реализации атак социальной инженерии, когда злоумышленники маскируются под курьеров или бухгалтерию для кражи данных.
Риск: Отсутствие внедрения DMARC оставляет бизнес уязвимым перед сложными схемами атак на цепочки поставок, где фишинг является одним из основных способов получения доступа к финансовым операциям.
Фишинг через Google AppSheet обходит проверки DMARC из-за легитимности серверов
Суть: Мошенники используют платформу Google AppSheet для отправки фишинговых писем, которые технически проходят проверки SPF, DKIM и DMARC, так как рассылаются через доверенные серверы Google.
Риск: Использование легитимной инфраструктуры позволяет атакам оставаться невидимыми для традиционных спам-фильтров, полагаясь на успешное прохождение проверки DMARC для повышения доверия пользователей.
Фактор: Для запуска кампании злоумышленникам достаточно оформить базовую платную подписку, что делает письма с адресов вроде noreply@appsheet.com легитимными с точки зрения протоколов аутентификации.
В нашей базе собрано 2 события по теме «DMARC». Мы показываем все из них.