Cómo detener la falsificación de correo electrónico [cerrado]

11

Además de SPF, ¿qué más se puede hacer para evitar que los piratas informáticos falsifiquen las direcciones de correo electrónico de su empresa?

    
pregunta lisa17 22.11.2014 - 16:50
fuente

3 respuestas

23

Configure Claves de dominio identificadas por correo en su dominio propio . Eso firmará digitalmente la salida legítima de su dominio. Cada vez más proveedores de correo electrónico rechazan o marcan el correo electrónico falsificado donde el correo electrónico legítimo se identifica con una firma de clave de dominio.

Agregado el 23 de noviembre: Tu pregunta dice "aparte de SPF ..." y eso es lo que respondí. Sin embargo, para otros que podrían usar esta respuesta, SPF es otro elemento disuasivo. Es fácil de configurar, pero tiene algunas limitaciones que deben considerarse cuidadosamente. Probablemente desee comenzar con una política de SOFTFAIL.

    
respondido por el Bob Brown 22.11.2014 - 17:04
fuente
0

Educación, para garantizar que todos los usuarios de correo electrónico en todo el mundo entiendan que no se puede confiar en el encabezado De :.

    
respondido por el Mike Scott 22.11.2014 - 16:52
fuente
0

No hay una manera de detener que el correo electrónico sea falsificado. Cualquiera puede falsificar un correo electrónico. El truco es ajustar el filtro de spam para identificar correos electrónicos falsificados. También depende de cómo se falsifique el correo electrónico.

  • Correo electrónico falso sin autenticación: requiere autenticación antes de permitir que los usuarios envíen correo electrónico. Luego, ajuste su filtro de spam para marcar los correos electrónicos enviados de forma anónima para que se envíen a la carpeta "Spam". Esto debería proporcionar una indicación suficiente a sus usuarios para proceder con precaución.
  • Correo electrónico falsificado de un usuario autenticado: esto indicaría un compromiso de la cuenta y se debería examinar de inmediato.

Una alternativa al ajuste del filtro de correo no deseado sería utilizar S / MIME para firmar correos electrónicos. Un paso más allá sería educar a los usuarios sobre cómo verificar los certificados S / MIME. El inconveniente de esta técnica es que sería administrativamente pesada. Cada usuario tendría que obtener un certificado y tenerlo disponible en cada cliente de correo electrónico (incluidos los navegadores cuando se utiliza el acceso a la web). Por lo tanto, para iniciar S / MIME se puede utilizar cuando se envían correos electrónicos "oficiales" de la empresa, como los procedentes de Recursos Humanos y / o Nómina. A medida que su empresa se familiarice con este enfoque, extiéndalo al resto de sus usuarios.

    
respondido por el user2320464 22.11.2014 - 22:55
fuente

Lea otras preguntas en las etiquetas