Microsoft מתחילה בתהליך דחיית מיילים שנשלחים מנמעני נפח גבוה (high-volume senders)
שאינם עומדים במדיניות DMARC, כולל בדיקות SPF ו-DKIM כאשר אין alignment מלא.
המהלך תואם מגמה רחבה יותר של ספקי דוא"ל להחמיר את דרישות האימות עבור שולחים גדולים.
אם ארגון לא יעמוד בדרישות – צפויים לה כמה סיכונים מרכזיים:
- מיילים עלולים להידחות או להגיע ל-Spam, ולפגוע משמעותית ביכולת תקשורת מול לקוחות ושותפים.
- ירידה חדה באחוזי המסירה של מיילים שיווקיים, תפעוליים ותומכים.
- קל יותר לתוקפים לשלוח מיילים שמתחזים לדומיין מול נמענים שלא מבצעים אימות קפדני.
- פגיעה באמון במותג והגדלת חשיפה לסיכונים עסקיים ורגולטוריים.
מה כדאי לעשות עכשיו?
- לוודא שכל הדומיינים מוגדרים נכון עם SPF, DKIM ו-DMARC.
- להתקדם למדיניות DMARC מחמירה (quarantine / reject) ולא להישאר על none.
- לבדוק התאמה מלאה (alignment) בין דומיין ה-From לדומיין האימות.
- לסרוק ולזהות כל שירות צד ג' ששולח מיילים בשם החברה ולוודא שהוא מוגדר כראוי.
- לעקוב אחר דוחות DMARC כדי להבין מי שולח ומה רמת ההתאמה.
איך IRONSCALES עוזרת?
גם בהגדרות DMARC תקינות, מתקפות התחזות ו-BEC עוקפות אימות סטנדרטי באמצעות טכניקות כמו Executive Impersonation, Vendor Fraud ו-Lookalike Domains.
IRONSCALES מספקת שכבת הגנה מבוססת AI וזיהוי מוטה זהות המגנה מפני התחזות על בסיס התנהגות ולא רק פרוטוקולים.
להסבר מפורט יותר שלחו מייל לצוות המכירות שלנו:
