近年來商務電子郵件詐騙層出不窮,攻擊的手法包括偽造電子郵件誘騙收件人提供帳號資料,或是冒充使用者經常往來對象的信箱帳號來製造機會進行騙局等。根據美國聯邦調查局(FBI)的調查資料顯示,2016 年商務電子郵件詐騙造成企業逾 30 億美元損失,而受害企業高達了 22,000 家,正因電子郵件是組織間傳遞訊息最重要的方式之一,企業對此更該小心謹慎,而導入相對應的防堵偽造信件機制,也成了企業資訊安全不可或缺的防護網。
![]()
|
有鑑於此,新版 MailAudit 郵件稽核系統根據多年來打造郵件安全市場的實務經驗,正式推出 DMARC(Domain-based Message Authentication, Reporting & Conformance)網域認證安全模組,幫助使用者對抗商務電子郵件詐騙。DMARC 提供兩階段防護,讓發信端和收信端雙方可藉由確認對方身分的機制,從而降低釣魚信件及偽造信件的發生:在接收信件時,DMARC 機制可驗證寄件者的身分,用以防堵偽造信件;而在寄送郵件時,則可將信件加上 DKIM(DomainKeys Identified Mail)私鑰簽章,以確保信件傳送過程中不會遭到竄改。
Openfind 產品經理張峰銘指出:「DMARC 網域認證安全模組,提供企業可靠的攔截網來防範各式偽造郵件。當收到新信件時,系統會從域名伺服器下載 DKIM 公鑰並驗證結果是否相符,之後再經由認證機制判斷寄件者網域的郵件是否為真,並根據 DMARC 政策決定這封信是否通過、隔離或者拒收」「許多企業不斷致力於提升電子郵件的安全性,MailAudit 完善的驗證流程與多層次安全機制,更能協助與企業往來的合作廠商,在郵件溝通過程中享有最完備的機制保護。」張經理表示。
...
...
| 使用者別 | 新聞閱讀限制 | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10則/每30天 | 0則/每30天 | 付費下載 |
| VIP會員 | 無限制 | 25則/每30天 | 付費下載 |


