SPF и DMARC защита
Сегодня, работая в моей компании, мы увидели множество писем с автоматическим ответом, приходящих в один из почтовых ящиков нашей группы (например, info@company.com). Мы подозреваем, что этот адрес электронной почты используется в фишинговой кампании, и автоматические ответы были получены от потенциальных жертв. У нас есть настройки SPF и DMAC для нашего домена, и мы подумали, что это предотвратит любые подобные электронные письма, поскольку они не пришли от нас.
Я ошибаюсь в этом предположении или есть способ, которым они все еще могут использовать наши домены?
1 ответ
К сожалению, если получатель не отправляет отчеты dmarc и не проверяет SPF или DKIM, он все равно может получить спам по электронной почте, что может привести к этому.
Невозможно запретить отправку почты третьей стороной, якобы имевшей место на вашем электронном письме, получатель должен решить, после оценки проверок, которые вы указали в своем домене (DKIM/SPF и DMARC), чтобы решить, будет ли это принять электронную почту