Пять критических настроек почты для защиты от фишинга и взлома
По данным Daily Express, генеральный директор Security Everywhere Фрэнсис Уэст обозначил пять конкретных шагов, способных резко снизить вероятность компрометации корпоративной и личной почты.

Пять действий: что проверить в почтовой инфраструктуре прямо сейчас
Цифры показывают масштаб проблемы: только 9–10% британских компаний настроили DMARC на уровень reject. Остальные остаются уязвимыми для подмены отправителя — письмо от «вашего» домена попадёт во входящую, а не в спам.
DMARC: аудит и поднятие политики до reject
Первое действие — аудит DMARC-записи домена. Запустите бесплатную проверку (dmarcian, MXToolbox, EasyDMARC). Если политика стоит на none или quarantine — домен можно подменить. По словам Уэста, более трёх четвертей компаний потенциально уязвимы для такой атаки.
Переведите DMARC на reject. Предварительно убедитесь, что SPF и DKIM валидны для всех легитимных отправителей — иначе reject заблокирует и собственную почту. Контроль подлинности отправителя — часть более широкой задачи защиты бренда, которая затрагивает и физические носители.
2FA и уникальные пароли
Второе — включите двухфакторную аутентификацию на всех учётных записях. Уэст подчёркивает: это рекомендация №1 Национального центра кибербезопасности Великобритании (NCSC). Пароль сам по себе — не барьер.
Третье — запретите повторное использование паролей. Менеджер паролей обязателен. Утечка одной базы не должна открывать доступ ко всем остальным сервисам.
Проверка утечек и верификация платёжных реквизитов
Четвёртое — проверьте адреса через Have I Been Pwned. Сервис фиксирует 17,8 млрд скомпрометированных учётных записей. Настройте алерты: адрес в новой утечке — немедленная смена пароля.
Пятое — никогда не выполняйте запрос на смену банковских реквизитов, полученный по почте, без независимой верификации по другому каналу. Это классический BEC-сценарий (Business Email Compromise). Позвоните контрагенту по заранее известному номеру — не по тому, что указан в том же письме.