Защита корпоративной почты: 7 инструментов для MSP против современных угроз
бликовал подборку из семи инструментов защиты корпоративной почты для MSP на 2026 год.

Публикация вышла в момент, когда фишинг перестал быть вопросом технической аутентификации — он сместился в плоскость доверия к отправителю.
Вектор атаки: text salting
По данным varindia.com, с апреля 2026 года зафиксировано более миллиона вредоносных писем, эксплуатирующих метод text salting. Атакующие вставляют в тело письма AI-сгенерированный «наполнитель» и незначительные лексические искажения. Сигнатуры размываются, ключевые слова для спам-фильтров теряют вес, правило не срабатывает.
Технические контрольные суммы при этом остаются валидными. Злоумышленники регистрируют lookalike-домены, проходят SPF, DKIM и DMARC, и письмо доставляется в инбокс. Аутентификация формально соблюдена — отправитель не тот. Меняется сама задача проверки: недостаточно установить, что письмо технически подлинно, требуется удостовериться, что отправитель действительно уполномочен представлять бренд.
Что проверить в инфраструктуре
DMARC в режиме p=none — не защита, а наблюдение. Переведите политику в quarantine или reject. Для субдоменов задайте явное sp=. Отчёты rua/ruf читайте ежедневно, а не раз в квартал.
PTR-записи на всех исходящих MTA проверьте двусторонне. Обратная зона — не формальность, а фактор репутации IP. Перешлите выборку с обратным резолвом в SIEM: аномалия в rDNS коррелирует с аномалией в доставке.
Если ваш стек парсит только заголовки и вложения — text salting пройдёт. Сигнатурный подход на AI-контенте не работает. Нужны поведенческие модели и brand-protection: мониторинг регистрации похожих доменов, контроль исполнения бренда в теле письма, плотностной анализ лексики.
Что отслеживать
Deccan Herald сообщает об утечке в Bank of Baroda через email-канал. Эксперты издания указывают на необходимость real-time мониторинга — реакция постфактум недопустима. Инцидент подтверждает смещение фокуса с периметра на содержимое.
Подборка Security Boulevard — повод не выбирать «лучший инструмент», а сверить матрицу покрытия стека: SPF/DKIM/DMARC → behavioral analysis → brand-protection → SIEM-интеграция. Провал на любом слое обесценивает остальные. Проверьте, настройте, запретите лишнее. Остальное — маркетинг.