mail-nation

Управляем почтой: от домена до конверсий

Новость

Пять критических настроек почты для защиты от фишинга и взлома

По данным Daily Express, генеральный директор Security Everywhere Фрэнсис Уэст обозначил пять конкретных шагов, способных резко снизить вероятность компрометации корпоративной и личной почты.

Пять критических настроек почты для защиты от фишинга и взлома

Пять действий: что проверить в почтовой инфраструктуре прямо сейчас

Цифры показывают масштаб проблемы: только 9–10% британских компаний настроили DMARC на уровень reject. Остальные остаются уязвимыми для подмены отправителя — письмо от «вашего» домена попадёт во входящую, а не в спам.

DMARC: аудит и поднятие политики до reject

Первое действие — аудит DMARC-записи домена. Запустите бесплатную проверку (dmarcian, MXToolbox, EasyDMARC). Если политика стоит на none или quarantine — домен можно подменить. По словам Уэста, более трёх четвертей компаний потенциально уязвимы для такой атаки.

Переведите DMARC на reject. Предварительно убедитесь, что SPF и DKIM валидны для всех легитимных отправителей — иначе reject заблокирует и собственную почту. Контроль подлинности отправителя — часть более широкой задачи защиты бренда, которая затрагивает и физические носители.

2FA и уникальные пароли

Второе — включите двухфакторную аутентификацию на всех учётных записях. Уэст подчёркивает: это рекомендация №1 Национального центра кибербезопасности Великобритании (NCSC). Пароль сам по себе — не барьер.

Третье — запретите повторное использование паролей. Менеджер паролей обязателен. Утечка одной базы не должна открывать доступ ко всем остальным сервисам.

Проверка утечек и верификация платёжных реквизитов

Четвёртое — проверьте адреса через Have I Been Pwned. Сервис фиксирует 17,8 млрд скомпрометированных учётных записей. Настройте алерты: адрес в новой утечке — немедленная смена пароля.

Пятое — никогда не выполняйте запрос на смену банковских реквизитов, полученный по почте, без независимой верификации по другому каналу. Это классический BEC-сценарий (Business Email Compromise). Позвоните контрагенту по заранее известному номеру — не по тому, что указан в том же письме.