Spoofhound

Lo spoofing delle email, spiegato

Lo spoofing delle email consiste nell'inviare email che fingono di provenire dal vostro dominio. Nulla di vostro viene violato e nessuna password viene rubata: il design originale dell'email permette a chiunque di scrivere qualsiasi indirizzo nella riga «Da», come chiunque può scrivere qualsiasi mittente su una busta.

Ecco la parte che sorprende quasi tutti: quando il vostro dominio viene falsificato, voi non siete coinvolti. L'email va direttamente dall'attaccante al vostro fornitore, cliente o partner. Non la inviate, non la ricevete e nei vostri sistemi non compare nulla — quindi non vedete mai il problema. Spesso il primo segnale è una telefonata per una fattura che non avete mai inviato.

Come funziona — e come lo scoprite

  1. 1.Un attaccante invia email usando il vostro dominio a uno dei vostri fornitori o partner, spacciandosi per voi, per un dirigente dell'azienda o per il vostro commercialista.
  2. 2.Il servizio di posta del destinatario consulta il record DMARC del vostro dominio nel DNS. Il record gli dice due cose: come trattare la posta del vostro dominio che non proviene da una fonte autorizzata, e dove inviare i report su ogni messaggio che afferma di essere vostro.
  3. 3.Spoofhound riceve quei report e li trasforma in un quadro chiaro: da dove arrivano davvero le email «dal» vostro dominio, quali fonti sono legittime e quando potete dire in sicurezza ai server di posta del mondo di rifiutare i falsi.

Perché non bloccare subito tutte le email falsificate?

Perché per un server di posta «falsificata» significa solo «non proviene da una fonte autorizzata» — e una parte delle vostre email autentiche probabilmente viene inviata così in questo momento. Il vostro CRM, le paghe, la fatturazione o la piattaforma marketing potrebbero inviare a nome del vostro dominio senza essere configurati come fonte legittima. Chiedete oggi al mondo di bloccare la posta non autorizzata e bloccherete anche quelle.

Spoofhound vi mostra esattamente quali fonti inviano posta a nome del vostro dominio, quali vanno configurate correttamente, e vi dice quando è sicuro passare al blocco — così fermate gli attaccanti senza fermare le paghe.

Che cosa ottenete alla fine

Quando il vostro dominio raggiunge l'applicazione DMARC, le email che falsificano il vostro dominio esatto vengono rifiutate prima di raggiungere chiunque, conservate la prova che resti così e vedete i nuovi tentativi di spoofing nel momento in cui avvengono.

Falsificare il vostro dominio esatto è solo uno dei modi in cui avviene la compromissione della posta aziendale — l'analisi onesta degli altri è sulla nostra pagina compromissione della posta aziendale.

Scoprite in 30 secondi se il vostro dominio può essere falsificato adesso.