¿Cuál es el uso de DKIM / SPF si solo valida el Sobre de?

1

DKIM y SPF se mencionan como mitigaciones poderosas para abusar de su dominio para phishing . Pero cuando envío un correo como este:

Return-Path: <[email protected]>
From: Citibank security team <[email protected]>
Reply-To: Noreply <[email protected]>
Subject: Unauthorized attempt on your account
  • Con sobre de <[email protected]>

  • Con una firma DKIM válida para mydomain.example.com

  • Enviado desde un host que está autorizado para enviar de acuerdo con la política de SPF para mydomain.example.com

Tengo entendido que el correo se mostrará como si realmente hubiera sido enviado desde Citibank. Los registros del servidor de correo pueden mostrar algo sobre una firma DKIM no alineada, y un informe DMARC puede ser enviado a Citibank eventualmente, pero no impide en absoluto que se entregue un correo electrónico fraudulento.

¿Por qué la especificación verifica la dirección De: tan libremente, si bien ese es el único identificador que un usuario vería directamente en su cliente de correo?

    
pregunta jornane 05.12.2018 - 12:11
fuente

1 respuesta

1
  

... y un informe de DMARC puede ser enviado a Citibank eventualmente, pero no evita en absoluto que se entregue un correo electrónico fraudulento.

citi.com tiene un registro DMARC con una política de rechazo explícita:

$ dig txt _dmarc.citi.com
...
_dmarc.citi.com. ...  TXT     "v=DMARC1; p=reject; ...."

Esto significa que si el servidor de correo receptor implementa DMARC, rechazará el correo ya que no se encontrará un SPF o DKIM alineado.

    
respondido por el Steffen Ullrich 05.12.2018 - 12:43
fuente

Lea otras preguntas en las etiquetas