Безопасность email
Электронная почта остаётся наиболее распространённым каналом доставки фишинга, а технические системы защиты — SPF, DKIM, DMARC и переписывание ссылок — редко объясняются доступным языком.
Эти руководства рассказывают, как работает аутентификация email, как злоумышленники подделывают отправителей и почему ссылка в письме может выглядеть совершенно иначе, чем страница, на которую она ведёт.
Безопасность email — статьи
Подмена отправителя письма (email spoofing)
Что такое email spoofing, как работает подмена отображаемого имени и домена отправителя. Разница между display name и реальным адресом. SPF, DKIM, DMARC.
Читать →SPF: как работает аутентификация email
Что такое SPF, как SPF-запись DNS разрешает или запрещает серверам отправлять письма от имени домена. Ограничения SPF и как мошенники обходят его.
Читать →DKIM: цифровая подпись электронного письма
Что такое DKIM, как работает цифровая подпись письма, что она доказывает и не доказывает. Взаимодействие с пересылкой и почему DKIM важен для защиты от фишинга.
Читать →DMARC: политика защиты вашего домена от подмены
Что такое DMARC, три политики (none/quarantine/reject), как DMARC объединяет SPF и DKIM. Отчётность и почему фишинг часто использует домены без DMARC.
Читать →Переписывание ссылок в email: почему ссылки в письмах заменены
Что такое переписывание ссылок в email, какие сервисы это делают (Microsoft ATP, Proofpoint), почему это можно спутать с фишингом и как отличить безопасное от опасного.
Читать →Почему ссылки в письмах выглядят иначе: что это значит
4 причины, почему ссылки в email выглядят не так, как ожидается: переписывание, отслеживание, рендеринг почтового клиента, фишинг. Как отличить одно от другого.
Читать →
Популярные статьи
Другие темы
Получили подозрительную ссылку?
Проверьте сейчас →