Spoofhound

L'usurpation d'e-mail, expliquée

L'usurpation d'e-mail consiste à envoyer des e-mails qui prétendent venir de votre domaine. Rien chez vous n'est piraté et aucun mot de passe n'est volé — la conception d'origine de l'e-mail permet à n'importe qui d'écrire n'importe quelle adresse sur la ligne « De », comme n'importe qui peut écrire n'importe quelle adresse d'expéditeur sur une enveloppe.

Voici ce qui surprend la plupart des gens : quand votre domaine est usurpé, vous n'êtes pas impliqué. L'e-mail va directement de l'attaquant à votre fournisseur, votre client ou votre partenaire. Vous ne l'envoyez pas, vous ne le recevez pas, et rien n'apparaît dans vos systèmes — vous ne voyez donc jamais le problème. Souvent, le premier signe est un appel téléphonique au sujet d'une facture que vous n'avez jamais envoyée.

Comment ça marche — et comment vous le découvrez

  1. 1.Un attaquant envoie des e-mails utilisant votre domaine à l'un de vos fournisseurs, prestataires ou partenaires, en se faisant passer pour vous, un dirigeant de l'entreprise ou votre comptable.
  2. 2.Le service de messagerie du destinataire consulte l'enregistrement DMARC de votre domaine dans le DNS. Cet enregistrement lui dit deux choses : comment traiter les e-mails de votre domaine qui ne viennent pas d'une source autorisée, et où envoyer des rapports sur chaque message prétendant venir de vous.
  3. 3.Spoofhound reçoit ces rapports et en tire une image claire : d'où viennent réellement les e-mails « de » votre domaine, quelles sources sont légitimes, et quand vous pouvez, en toute sécurité, dire aux serveurs de messagerie du monde entier de rejeter les faux.

Pourquoi ne pas bloquer tous les e-mails usurpés dès aujourd'hui ?

Parce que pour un serveur de messagerie, « usurpé » signifie simplement « ne vient pas d'une source autorisée » — et une partie de vos e-mails légitimes est probablement envoyée ainsi en ce moment même. Votre CRM, votre paie, votre facturation ou votre plateforme marketing envoient peut-être des e-mails au nom de votre domaine sans être configurés comme source légitime. Demandez au monde de bloquer les e-mails non autorisés aujourd'hui et vous bloquez ceux-là aussi.

Spoofhound vous montre exactement quelles sources envoient des e-mails au nom de votre domaine, lesquelles doivent être correctement configurées, et vous dit quand il est sûr de passer au blocage — pour arrêter les attaquants sans arrêter la paie.

Ce que vous obtenez au final

Une fois votre domaine en mode d'application DMARC, tout e-mail falsifiant votre domaine exact est rejeté avant d'atteindre qui que ce soit, vous conservez la preuve que cela reste le cas, et vous voyez les nouvelles tentatives d'usurpation au moment où elles se produisent.

Falsifier votre domaine exact n'est qu'une des méthodes de compromission de la messagerie d'entreprise — le décryptage honnête des autres se trouve sur notre page compromission de la messagerie d'entreprise.

Découvrez en 30 secondes si votre domaine peut être usurpé en ce moment.