ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

DMARC-пробуксовка: треть топовых доменов публикует фиктивные записи

DMARC-пробуксовка: треть топовых доменов публикует фиктивные записи

Недавний анализ DNS-снэпшотов проекта OpenINTEL показал тревожное явление среди крупнейших интернет-ресурсов мира. Несмотря на то, что большинство популярных сайтов внедрили стандарт DMARC для борьбы с подделкой электронной почты, значительная часть этих записей оказывается бесполезна. Более трети доменов (около 117 тыс.) публикуют фиктивные конфигурации DMARC, которые не выполняют никаких защитных функций и существуют лишь "для галочки".

Что такое фиктивная запись DMARC?

Согласно спецификации стандарта DMARC, каждый владелец домена может выбрать одну из трёх политик обработки подозрительных писем:

  • reject – отклонять письма сразу;
  • quarantine – помещать их в карантин;
  • none – никак не реагировать.

Однако многие администраторы выбирают вариант none, который не предусматривает никакой реакции на поддельные сообщения. Это само по себе ещё не проблема, так как такой подход позволяет постепенно тестировать внедрение DMARC. Но некоторые идут дальше и полностью отключают отправку отчётных данных, лишив себя возможности получать информацию о попытках злоупотребления своим брендом.

Таким образом, такие домены формально соответствуют требованиям стандартов, но фактически остаются открытыми к спуфингу и другим видам мошенничества с использованием электронных сообщений.

Почему возникает такая ситуация?

Причин несколько:

  • Недостаточная осведомлённость. Многие владельцы ресурсов просто не понимают, какие именно настройки необходимы для полноценной работы DMARC.
  • Отсутствие мотивации. Для многих организаций защита репутации бренда не является приоритетом, особенно если они не сталкиваются напрямую с последствиями фишинга или других видов почтовых атак.
  • Технические сложности. Настройка правильной политики DMARC требует определённых навыков и времени, поэтому часто компании откладывают её до лучших времён.

Как это влияет на пользователей и организации?

Использование фиктивных записей DMARC создаёт ложное чувство безопасности. Пользователи могут думать, что их почта защищена, тогда как на самом деле она остаётся открытой для злоумышленников. Кроме того, наличие таких записей затрудняет оценку эффективности мер по борьбе с подделкой писем, поскольку статистика искажается большим количеством формальных соответствий стандартам.

Для бизнеса последствия также серьёзны. Компании теряют возможность своевременно выявить атаки на свой бренд, что приводит к финансовым потерям и снижению доверия клиентов.

Какие меры можно предпринять?

Чтобы избежать подобных проблем, организациям рекомендуется следовать следующим шагам:

  • Провести аудит текущих настроек DMARC и убедиться, что политика выбрана корректно.
  • Включить сбор агрегированных отчетов (ruf/rud) для мониторинга попыток использования своего домена.
  • Регулярно проверять логи почтового сервера на предмет подозрительной активности.
  • Обучить сотрудников основам информационной безопасности и правилам обращения с электронными сообщениями.

Эти простые шаги помогут значительно повысить уровень защиты вашей инфраструктуры и снизить риски, связанные с подделкой электронной почты.

Как проверить с помощью Perimeter

Если ваша организация использует платформу Perimeter, вы можете легко проверить состояние своих DMARC-записей с помощью встроенного инструмента проверки SPF/DKIM/DMARC. Этот инструмент автоматически проанализирует ваши текущие настройки и выдаст рекомендации по улучшению защиты. Вы сможете увидеть, правильно ли настроены политики, отправляются ли отчёты и насколько эффективно работает ваш DMARC.

Поделиться:TelegramVK

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.