Życzenia starosty rzeszowskiego Marka Sitarza z okazji Wielkanocy
Życzenia Waldemara Szumnego z okazji Wielkanocy
Adam Dziedzic - kandydat na prezydenta Rzeszowa
Maria Fajger - kandydatka do sejmiku województwa podkarpackiego

Dzień Bezpiecznego Internetu

Opublikowano: 2018-02-06 08:32:34, przez: admin, w kategorii: Biznes

Nie wszystkie firmy rozumieją zagrożenia związane z niezabezpieczaniem wysyłek e-mail.

Fot. Pixabay/CC0

Fot. Pixabay/CC0

 

Elektroniczne faktury, potwierdzenia zamówień ze sklepów online czy linki aktywujące konto to przykłady e-maili transakcyjnych. Z danych EmailLabs wynika, że są czytane cztery razy częściej niż pozostałe wiadomości, ze względu na to, że odbiorcy ich oczekują. Natomiast firmy z uwagi na charakter tego typu e-maili dbają o ich zabezpieczenie. Nadal jednak wielu przedsiębiorców nie zdaje sobie sprawy z zagrożeń takich jak phishing i możliwości wykorzystania ich domeny firmowej do ataku na klientów. Dzień Bezpiecznego Internetu do dobry moment, żeby im o tym przypomnieć.

- Ataki phishingowe to obecnie jedno z największych zagrożeń zarówno dla firm, jak i użytkowników indywidualnych. E-maile zachęcające do ujawnienia poufnych informacji czy zawierające linki lub załączniki ze złośliwym oprogramowaniem to spore niebezpieczeństwo. Osoby indywidualne ryzykują utratę wrażliwych danych. Firmy, których domeny użyto do ataku, mogą za to stracić reputację i zaufanie klientów, co może narazić je na duże koszty – mówi Michał Walachowski, dyrektor zarządzający EmailLabs.

E-maile transakcyjne czytane częściej, ale czy uważnie?

Życzenia posłanki Ewy Leniart z okazji Wielkanocy
Ryszard Wisz kandydat do Rady Powiatu Rzeszowskiego

Prawdopodobieństwo otworzenia przez odbiorcę wiadomości transakcyjnej jest czterokrotnie wyższe niż w przypadku innego typu e-maili. Wynika to z tego, że klienci się ich spodziewają i tym samym mocniej ufają. Dlatego tak istotne jest, aby firmy dołożyły wszelkich starań w celu ich odpowiedniej ochrony.

- To właśnie na przedsiębiorcach w dużej mierze spoczywa obowiązek odpowiedniego zabezpieczenia wysyłek e-mail. Przesyłając faktury czy potwierdzenia złożenia zamówień musimy mieć pewność, że nikt nie podszyje się pod naszą domenę, a użytkownik będzie w stanie w łatwy sposób rozpoznać, że treść pochodzi z właściwego źródła – mówi Michał Walachowski.

Jak się zabezpieczyć?

Najprostszym narzędziem zabezpieczającym firmowe wiadomości e-mail jest uwierzytelnienie, które chroni korespondencję przed możliwością podszywania się i dodatkowo ma pozytywny wpływ na dostarczalność.

Życzenia senatora Józefa Jodłowskiego z okazji Wielkiej Nocy
Życzenia od posła Bogdana Rzońcy z okazji Wielkanocy

Firmy mają do dyspozycji 3 mechanizmy uwierzytelniające: SPF, DKIM i DMARC. Ten pierwszy jest najbardziej podstawowy, ale też najmniej skuteczny i najłatwiejszy do oszukania. Bardziej zaawansowany jest DKIM, który został wprowadzony w odpowiedzi na problemy związane z SPF. DKIM wskazuje, czy wiadomość wysłana z danej domeny, została rzeczywiście wysłana przez prawdziwego nadawcę i dopiero po zweryfikowaniu treść trafia do odbiorcy. Ostatnie uwierzytelnienie, czyli DMARC, to najbardziej zaawansowany mechanizm ochronny. Jego minusem jest jednak to, że wspierają go wyłącznie globalne firmy, takie jak Gmail czy Yahoo. Stąd na polskim rynku skuteczniejszym rozwiązaniem jest usługa Zaufany Nadawca. Została ona wprowadzona przez EmailLabs wraz z polskimi operatorami pocztowymi, którzy odpowiadają za 70% skrzynek e-mail w Polsce. Polega ona na nadawaniu certyfikatu oraz wyróżnienia specjalnym znakiem graficznym każdej wiadomości wysłanej przez daną firmę. To pozwala odbiorcom łatwo odróżnić e-maila fałszywego od prawdziwego.  

- Warto zwrócić uwagę, że choć celem ataków phishingowych są indywidualni użytkownicy, odbywa się to przy wykorzystaniu wizerunku znanych firm. Najczęściej są to banki, kantory internetowe czy firmy regularnie dostarczające faktury. Bez podszycia się pod instytucje wzbudzające zaufanie, ataki tego typu nie byłyby tak skuteczne. Dlatego istotne jest, aby firmy należycie dbały o własne bezpieczeństwo i wdrożyły odpowiednie zabezpieczenia – podsumowuje Michał Walachowski.

 

Korzystamy z plików cookies i umożliwiamy zamieszczanie ich stronom trzecim. Pliki cookies ułatwiają korzystanie z naszych serwisów. Uznajemy, że kontynuując korzystanie z serwisu, wyrażasz na to zgodę.

Więcej o plikach cookies można dowiedzieć się na uruchomionej przez IAB Polska stronie: http://wszystkoociasteczkach.pl.

Zamknij