¿Cómo puedo evitar la falsificación de correos electrónicos de mi dominio?

3

Recientemente registré un nombre de dominio y configuré una cuenta de correo electrónico vinculada con el correo de Zoho. Me preocupa asegurarse de que todos los correos electrónicos de este dominio estén firmados para evitar la falsificación.

He habilitado SPF y DKIM en Zoho y mi dominio, pero ¿es esto suficiente? Por ejemplo, aquí hay un correo electrónico de phising que recibí que se ha falsificado con éxito con la firma:

Estoyconfundidoporunpardecosas:

  • ¿Porquéladirección"a" es la misma que la dirección "de"?
  • ¿Cómo es que el mensaje está firmado por outlook.com ?

¿Cómo puedo evitar que esto suceda en mi propio dominio, y cómo puedo intentar enviar pruebas falsas para verificar su seguridad?

P.S.

Intenté usar telnet para enviar correos electrónicos desde mi dominio, pero recibí un error 553 Relaying disallowed en respuesta a mi mensaje RCPT TO . Lo mismo sucede cuando se prueba mx.zoho.com con los mxtoolbox SMPT diagnósticos.

Relacionado: ¿Puedo falsificar el correo electrónico?

    
pregunta Myridium 22.03.2017 - 02:15
fuente

2 respuestas

1

Podría ir más allá de SPF: agregue DKIM a la mezcla, y puede usar DMARC , que no solo evitará correos electrónicos falsificados, sino que también le permite recibir informes de ellos.

SPF básicamente le permite listar sus servidores legítimos y DKIM firma correos electrónicos para dar fe de su validez. Luego, DMARC le permite definir cómo deben tratar los receptores el correo electrónico que falla las pruebas de SPF o DKIM, y cómo pueden enviarle informes.

    
respondido por el iwaseatenbyagrue 22.03.2017 - 09:54
fuente
0

Tal vez, eche un vistazo a registros SPF ? Algunos registradores no lo admiten, así que prepárate para eso. Si los correos electrónicos falsificados son internos, esto realmente no ayudará.

Principalmente, esto lo protegerá de las personas que falsifican su dominio. es decir, fingiendo ser [email protected]

    
respondido por el Kevin 22.03.2017 - 07:59
fuente

Lea otras preguntas en las etiquetas