Jak zweryfikowani nadawcy powstrzymują podszywanie się w e-mailach
- Każdy może ustawić wyświetlaną nazwę, więc „Od: Twój bank” niczego nie dowodzi.
- SPF, DKIM i DMARC pomagają na poziomie domeny, ale nie weryfikują osoby.
- Kryptograficzna weryfikacja nadawcy wiąże wiadomość ze skrzynką, nad którą nadawca udowodnił kontrolę.
- Zweryfikowani nadawcy znacznie utrudniają podszywanie się i ataki przez łańcuchy odpowiedzi.
Pole „Od” w e-mailu to w gruncie rzeczy tylko sugestia. Atakujący na tym polegają: znajoma wyświetlana nazwa wystarczy, by wiadomość wydawała się godna zaufania. Weryfikacja nadawcy zastępuje sugestię dowodem.
Dlaczego pole Od kłamie
E-mail zaprojektowano w czasach, gdy ludzie bardziej sobie ufali. Wyświetlaną nazwę, a nawet adres, można podrobić albo naśladować za pomocą łudząco podobnych domen. Pobieżny rzut oka na telefonie rzadko to wychwytuje.
Co robią standardy domenowe
SPF, DKIM i DMARC pozwalają właścicielowi domeny określić, które serwery mogą wysyłać w jego imieniu, oraz wykrywać manipulacje. Podnoszą poprzeczkę, ale uwierzytelniają wysyłającą domenę, a nie konkretną osobę, a błędne konfiguracje są częste.
Kryptograficzna weryfikacja nadawcy
Idzie o krok dalej: nadawca podpisuje wiadomość kluczem powiązanym ze skrzynką, nad którą udowodnił kontrolę, a Twój program pocztowy sprawdza podpis. Jeśli się zgadza, wiesz, że wiadomość naprawdę pochodzi z tej skrzynki i nie została zmieniona.
W ProtectMyMail widać to jako uczciwą etykietę przy każdej wiadomości (zweryfikowana, zaszyfrowana, uwierzytelniona lub niezweryfikowana), dzięki czemu od razu wiesz, na ile możesz ufać temu, co czytasz.
Dlaczego to ważne
Większość udanych ataków phishingowych opiera się na podszywaniu się. Gdy prawdziwe kontakty udowodniły, że kontrolują swoją skrzynkę, podrobione wiadomości i przejęte łańcuchy odpowiedzi tracą swoją główną przewagę.
Najczęstsze pytania
Czy DMARC nie wystarczy?
DMARC pomaga zatrzymać podszywanie się pod domeny, ale nie weryfikuje pojedynczego nadawcy, a wiele domen nie jest skonfigurowanych rygorystycznie. Weryfikacja każdej wiadomości zamyka tę lukę.
Co oznacza etykieta „niezweryfikowany”?
Oznacza, że narzędzie nie mogło kryptograficznie potwierdzić nadawcy. To sygnał do ostrożności, a nie dowód ataku.
Zachowaj skrzynkę, której już używasz, tylko prywatną.
ProtectMyMail dodaje szyfrowanie end-to-end do Gmail, Outlook i IMAP, bezpośrednio w Twojej przeglądarce. 4 tygodnie za darmo, potem US$5 / mies.
Dodaj do przeglądarki →