Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Paslauga · El. pašto saugumas

El. pašto apsauga nuo sukčiavimo ir domeno klastojimo

Trumpai: El. pašto apsauga – priemonių rinkinys, kuris sustabdo sukčiavimo (phishing) ir apsimetinėjimo (BEC) laiškus bei neleidžia sukčiams siųsti laiškų jūsų domeno vardu. SaugokIT sukonfigūruoja SPF, DKIM ir DMARC, sugriežtina Microsoft 365 / Google Workspace nustatymus ir diegia pažangų filtravimą – nuo 59 € už darbo vietą per mėnesį (3 lygis). Domeno patikra – nemokama.

Atnaujinta:

Nemokamas įrankis

Ar jūsų domeną galima suklastoti?

Įveskite įmonės domeną – per kelias sekundes patikrinsime SPF, DKIM, DMARC ir MX įrašus.

Tikriname tik viešus DNS įrašus – įvesto domeno nesaugome.

Kokią verslo riziką tai pašalina

  • Suklastotos sąskaitos ir „vadovo“ laiškai – vienas pavedimas sukčiams gali kainuoti daugiau nei metų apsauga.
  • Pavogti slaptažodžiai per netikrus Microsoft 365 prisijungimo puslapius.
  • Reputacijos žala, kai sukčiai jūsų vardu siunčia laiškus jūsų klientams.
  • Laiškai šlamšte – be SPF, DKIM ir DMARC jūsų tikri laiškai dažniau nepasiekia gavėjų.

Kaip veikia SPF, DKIM ir DMARC

  • SPF (Sender Policy Framework) – DNS taisyklė, nurodanti, kokie serveriai gali siųsti laiškus jūsų domeno vardu. Padeda Gmail ir Outlook pasitikėti jūsų laiškais.
  • DKIM (DomainKeys Identified Mail) – kriptografinis parašas laiške. Gavėjas pagal viešą raktą DNS patikrina, kad laiškas tikrai iš jūsų domeno ir nebuvo pakeistas.
  • DMARC – politika ir ataskaitos. Reikalauja, kad SPF arba DKIM sutaptų su matomu siuntėjo domenu, ir nurodo, ką daryti su suklastotais laiškais: none, quarantine arba reject.

Kaip dirbame

  1. Auditas

    Patikriname esamus SPF, DKIM ir DMARC įrašus, klaidas ir konfliktus, M365 / Google Workspace nustatymus ir persiuntimo taisykles.

  2. Įgyvendinimas

    Sutvarkome leistinų siuntėjų sąrašą, sugeneruojame ir įjungiame DKIM raktus, įdedame DNS įrašus ir įjungiame DMARC stebėseną.

  3. Ataskaitos ir griežtinimas

    Analizuojame DMARC ataskaitas: kas realiai siunčia jūsų vardu, kas nepraeina patikros, kur reikia pataisyti tiekėjų konfigūraciją. Tada pereiname prie quarantine ir reject.

  4. Filtravimas ir mokymai

    Pažangus phishing filtravimas, priedų tikrinimas smėlio dėžėje, nuorodų tikrinimas ir darbuotojų phishing simuliacijos.

Paprasta taisyklė buhalterijai: bet koks banko sąskaitos pakeitimas tvirtinamas paskambinus žinomu (ne laiške nurodytu) telefono numeriu. Tai sustabdo daugumą BEC atakų net ir be technologijų.

DUK apie el. pašto apsaugą

Kas yra el. pašto „spoofing“?

„Spoofing“ – kai sukčius siunčia laišką su suklastotu siuntėjo adresu (pvz., [email protected]), bandydamas apgauti jūsų klientus, partnerius ar darbuotojus. SPF ir DKIM leidžia gavėjui patikrinti, ar laiškas tikrai iš jūsų, o DMARC nurodo, ką daryti su suklastotais laiškais.

Kuo skiriasi SPF, DKIM ir DMARC?

SPF – DNS įrašas, kuriame nurodyta, kokie serveriai gali siųsti laiškus jūsų domeno vardu. DKIM – kriptografinis parašas, įrodantis, kad laiškas nebuvo pakeistas ir tikrai išsiųstas jūsų domeno. DMARC – politika, kuri sujungia SPF ir DKIM rezultatus, nurodo gavėjams atmesti ar karantinuoti suklastotus laiškus (p=quarantine / p=reject) ir siunčia jums ataskaitas.

Kokia el. pašto apsauga būtina mažai įmonei?

Minimalus rinkinys: MFA visoms pašto dėžutėms, SPF, DKIM ir DMARC su „quarantine“ arba „reject“ politika, apsauga nuo phishing ir apsimetinėjimo, kenkėjiškų priedų tikrinimas smėlio dėžėje (sandbox) ir nuorodų tikrinimas paspaudimo metu. Prie to – darbuotojų mokymai su phishing simuliacijomis.

Kas yra BEC ataka?

BEC (Business Email Compromise) – sukčiavimas, kai apsimetama vadovu, tiekėju ar partneriu ir prašoma skubiai pervesti pinigus ar pakeisti banko sąskaitą. Tokie laiškai dažnai neturi jokių virusų, todėl juos sustabdo tik apsimetinėjimo aptikimas, DMARC ir aiški mokėjimų tvirtinimo tvarka.

Ar DMARC pagerins mano laiškų pristatomumą?

Taip. Didieji pašto tiekėjai, tokie kaip Gmail ir Yahoo, masiniams siuntėjams jau reikalauja SPF, DKIM ir DMARC. Tinkamai sukonfigūruotas domenas rečiau patenka į šlamštą, o jūsų klientai gauna tik tikrus jūsų laiškus.

Nemokamas auditas

Nemokamas el. pašto ir domeno saugumo auditas

Patikrinsime SPF, DKIM, DMARC ir pašto sistemos nustatymus ir parodysime, kas šiandien gali siųsti laiškus jūsų vardu.

  • DNS įrašų analizė – klaidos ir konfliktai
  • M365 / Google Workspace – rizikingi nustatymai
  • Veiksmų planas – kaip pasiekti DMARC „reject“

Užsakykite domeno auditą

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Nemokamas domeno auditas