De vraies entreprises sont usurpées en ce moment
Ces attaques ont utilisé le domaine exact d'une entreprise réelle — pas un sosie — c'est ce qu'on appelle l'usurpation. Leur domaine ne publie aucune politique DMARC, ou une politique réglée à « ne rien faire », alors n'importe qui dans le monde peut envoyer du courriel en leur nom. Voilà ce que coûte un enregistrement DMARC manquant.
Données en direct de LastSpam, notre service frère de sécurité du courriel, mises à jour chaque heure.
Pourquoi aucun chiffre ?
Le nombre de messages bloqués est une mesure de vanité. Ce qui compte, c'est de savoir si votre domaine peut être utilisé contre vos clients — et c'est une question à laquelle on répond par oui ou non.
Pourquoi aucun nom d'entreprise ?
Les nommer exposerait davantage leurs clients et confirmerait aux attaquants que la technique fonctionne. Mais le propriétaire n'est pas impuissant : une politique DMARC en application bloque le courriel envoyé depuis son domaine exact, et lui seul peut la publier.
Est-ce que ce pourrait être votre domaine ?
Si votre enregistrement DMARC est absent, ou réglé à p=none, votre domaine peut apparaître dans ce type de trafic sans que vous le sachiez. Les rapports DMARC servent exactement à cela.
Votre domaine en fait-il partie ?
Vérifiez votre DMARC, SPF et DKIM en une dizaine de secondes. Gratuit, sans compte, sans engagement.