Come i mittenti verificati fermano i furti d'identità via email
- Chiunque può impostare un nome visualizzato, quindi "Da: la tua banca" non dimostra nulla.
- SPF, DKIM e DMARC aiutano a livello di dominio ma non verificano una persona.
- La verifica crittografica del mittente lega un messaggio a una casella che il mittente ha dimostrato di controllare.
- I mittenti verificati rendono molto più difficili i furti d'identità e gli attacchi tramite catene di risposte.
La riga "Da" di un'email è in fondo solo un suggerimento. Gli aggressori ci contano: un nome visualizzato familiare basta a far sembrare affidabile un messaggio. La verifica del mittente sostituisce il suggerimento con una prova.
Perché la riga "Da" mente
L'email è stata progettata in un'epoca più fiduciosa. Il nome visualizzato, e perfino l'indirizzo, possono essere falsificati o imitati con domini quasi identici. Un'occhiata veloce sul telefono raramente se ne accorge.
Cosa fanno gli standard di dominio
SPF, DKIM e DMARC permettono al proprietario di un dominio di indicare quali server possono inviare a suo nome e di rilevare le manomissioni. Alzano l'asticella, ma autenticano il dominio di invio, non la persona specifica, e gli errori di configurazione sono frequenti.
Verifica crittografica del mittente
Fa un passo in più: il mittente firma il messaggio con una chiave legata alla casella che ha dimostrato di controllare, e il tuo programma di posta controlla la firma. Se corrisponde, sai che il messaggio arriva davvero da quella casella e che non è stato alterato.
In ProtectMyMail questo compare come un'etichetta onesta su ogni messaggio (verificato, crittografato, autenticato o non verificato), così capisci a colpo d'occhio quanto fidarti di ciò che stai leggendo.
Perché è importante
La maggior parte degli attacchi di phishing riusciti si basa sul furto d'identità. Quando i contatti autentici hanno dimostrato di controllare la propria casella, i messaggi falsificati e le catene di risposte dirottate perdono il loro vantaggio principale.
Domande frequenti
DMARC non basta?
DMARC aiuta a fermare lo spoofing dei domini ma non verifica il singolo mittente, e molti domini non sono configurati in modo rigoroso. La verifica per singolo messaggio colma questa lacuna.
Cosa significa l'etichetta "non verificato"?
Significa che lo strumento non è riuscito a confermare il mittente in modo crittografico: è un segnale per essere prudenti, non la prova di un attacco.
Tieni la casella che usi già, ma privata.
ProtectMyMail aggiunge la crittografia end-to-end a Gmail, Outlook e IMAP, direttamente nel tuo browser. 4 settimane gratis, poi US$5 / mese.
Aggiungi al browser →