Az e-mail biztonság gyakran titokzatosnak tűnik, de az alapötlet egyszerű: az internetnek szüksége van egy módra, hogy bizonyítsa, hogy egy „egy cégtől származó” e-mailt valóban az a cég küldött.
Az e-mail fejléc géppel olvasható metaadat, amely az üzenettel utazik. Tartalmazhat:
Az SPF egy DNS rekord, amely felsorolja, mely szerverek jogosultak e-mailt küldeni egy domain nevében. Ha egy e-mail azt állítja, hogy example.com-tól származik, de egy SPF-ben nem szereplő szerverről érkezik, az piros zászló.
A DKIM kriptográfiai aláírást ad hozzá. A fogadó szerver ellenőrzi az aláírást egy DNS-ben közzétett nyilvános kulccsal. Ha az aláírás érvényes, az erősen jelzi, hogy az üzenetet nem módosították az aláírás után.
A DMARC megmondja a fogadó szervereknek, hogyan kezeljék a hibákat (semmi/karantén/elutasítás), és hová küldjenek jelentéseket. Megfelelő beállítás esetén csökkenti a hamisítást.
A phishing gyakran hamisított feladónevekre támaszkodik. A hitelesítési hibák erős figyelmeztető jelek.
Az eldobható postafiókok csökkenthetik az elsődleges e-mail azonosító terjedését ismeretlen oldalakon, de nem helyettesítik a jó biztonsági ítélőképességet. Használja a TempMailboxot alacsony kockázatú regisztrációkhoz és teszteléshez, nem kritikus azonosító fiókokhoz.
Induljon innen: TempMailbox