Zet e-mailauthenticatie in om phishing namens uw organisatie te voorkomen

Geplaatst door CorporatieMedia op
 

Phishingmails worden met de dag geloofwaardiger. Dit komt onder andere doordat cybercriminelen een domeinnaam vervalsen of ‘spoofen’, zodat de mail afkomstig lijkt van het e-mailadres van een betrouwbare organisatie. Het Nationaal Cyber Security Centrum publiceerde eind oktober de factsheet ‘Bescherm domeinnamen tegen phishing’, zodat organisaties kunnen voorkomen dat namens hun organisatie wordt gephisht.

Het vervalsen van e-mailadressen maakt het lastiger voor de ontvangers om de phishingmail te herkennen. Dat verhoogt voor de crimineel de kans op het succes van de mail. Een geslaagde phishingmail vanuit de naam van uw organisatie, levert de organisatie flinke imagoschade op. En dat terwijl uw organisatie niet de criminele activiteit uitvoerde..

E-mailauthenticatie met SPF, DKIM en DMARC
Voorkom dat er slachtoffers vallen namens uw organisatie én dat uw organisatie imagoschade oploopt. Dat is te realiseren door elke domeinnaam van de organisatie te voorzien van e-mailauthenticatie met behulp van SPF, DKIM en DMARC. Met behulp van SPF en DKIM geeft een domeinnaamhouder in zijn DNS-zone aan hoe legitieme e-mail vanaf zijn domeinnaam te herkennen is. Met behulp van DMARC geeft hij in zijn DNS-zone aan wat er zou moeten gebeuren met e-mail vanaf zijn domeinnaam die niet voldoet aan het gepubliceerde SPF- en DKIM-beleid. Naast de e-mailauthenticatie is het aan te raden om alle uitgaande e-mail met behulp van DKIM te ondertekenen.

Factsheet ‘Bescherm domeinnamen tegen phising’
Download hier de handige factsheet ‘Bescherm domeinnamen tegen phishing’ van het Nationaal Cyber Security Centrum. In de factsheet, die gericht is op e-mailbeheerders, DNS-beheerers en security officers, staat wat het probleem is voor organisaties, wat het NCSC organisaties adviseert en hoe zij dat advies vervolgens kunnen implementeren. Ook bieden ze, aan de hand van de Plan, Do, Check, Act (PDCA) Cycle, een handelingsperspectief aan.

Bron: Audittrail

Klik hier om de bedrijfsprofielpagina van Audittrail in de CorporatieGids 2015 te bekijken.