Soru:
E-posta Sahtekarlığı Nasıl Durdurulur
lisa17
2014-11-22 21:50:59 UTC
view on stackexchange narkive permalink

SPF dışında, bilgisayar korsanlarının şirketinizin e-posta adreslerini yanıltmasını önlemek için başka ne yapılabilir?

üç yanıtlar:
Bob Brown
2014-11-22 22:04:23 UTC
view on stackexchange narkive permalink

Kendi alanınızda Etki Alanı Anahtarları Tarafından Tanımlanan Posta ayarlayın. Bu, alanınızdan meşru gidenleri dijital olarak imzalar. Yasal e-postanın Alan Anahtarı imzasıyla tanımlandığı yerlerde giderek daha fazla sayıda e-posta sağlayıcısı sahte e-postayı reddediyor veya işaretliyor.

Sorunuz "SPF dışında ..." diyor ve ben de bunu yanıtladım. Ancak, bu yanıtı kullanabilecek diğer kişiler için SPF başka bir caydırıcıdır. Kurulumu kolaydır, ancak dikkatle düşünülmesi gereken bazı sınırlamaları vardır. Muhtemelen bir SOFTFAIL politikası ile başlamak istersiniz.

DMARC'yi de eklemenin zamanı gelmiş olabilir.Bu, bu sitede bu konuda en yüksek oyu alan soru.
user2320464
2014-11-23 03:55:40 UTC
view on stackexchange narkive permalink

E-postaların sahteciliğini durdurmanın bir yolu yoktur. Bir e-postayı herkes taklit edebilir. İşin püf noktası, sahte e-postaları tanımlamak için spam filtrelemenizi ayarlamaktır. Bu aynı zamanda e-postanın sahteciliğine de bağlıdır.

  • Kimlik doğrulaması olmadan sahte e-posta - Kullanıcıların e-posta göndermesine izin vermeden önce kimlik doğrulaması isteyin. Ardından, spam filtrenizi anonim olarak gönderilen e-postaları işaretleyerek "Spam" klasörüne teslim edilecek şekilde ayarlayın. Bu, kullanıcılarınızın dikkatli bir şekilde ilerlemesi için yeterli bir gösterge sağlamalıdır.
  • Kimliği doğrulanmış bir kullanıcıdan gelen sahte e-posta - Bu, bir hesabın güvenliğinin ihlal edildiğini gösterir ve derhal incelenmelidir.

Spam filtrelemeyi ayarlamanın bir alternatifi, e-postaları imzalamak için S / MIME kullanmak olabilir. Bunu bir adım daha ileri götürmek, kullanıcıları S / MIME sertifikalarını nasıl doğrulayacaklarını eğitmek olacaktır. Bu tekniğin dezavantajı, idari olarak ağır olmasıdır. Her kullanıcının bir sertifika alması ve bu sertifikayı her e-posta istemcisinde (web erişimini kullanırken kullanılan tarayıcılar dahil) bulundurması gerekir. Bu nedenle, İnsan Kaynakları ve / veya Bordro'dan gelenler gibi "resmi" şirket e-postalarını gönderirken S / MIME kullanılabilir. Şirketiniz bu yaklaşıma alıştıkça, onu diğer kullanıcılarınıza sunun.

Mike Scott
2014-11-22 21:52:17 UTC
view on stackexchange narkive permalink

Eğitim, dünya genelindeki tüm e-posta kullanıcılarının From: başlığına güvenilemeyeceğini anlamasını sağlamak için.

Bu, sahtekarlığı durdurmaz, etkileri azaltır
Ortalama bir kullanıcı, üstbilgilerin ne olduğunu bilmez, daha az aldatılabileceklerini. Ortalama bir kullanıcı, başlıkların ne olduğunu öğrenmek için zaman ayırmayacaktır çünkü bunlar, günlük şaka okuma ve aile fotoğraflarını görüntüleme deneyimleriyle büyük ölçüde alakasızdır. Bilginin pratik kullanımını görmediklerinde kitleleri eğitmek zordur. Bu kullanıcıları korumak bize kalmıştır.


Bu Soru-Cevap, otomatik olarak İngilizce dilinden çevrilmiştir.Orijinal içerik, dağıtıldığı cc by-sa 3.0 lisansı için teşekkür ettiğimiz stackexchange'ta mevcuttur.
Loading...