Je hebt een klacht over de onderstaande posting:
Door dmstork: Door SecGuru_OTX: ... en neem ook voldoende maatregelen om domeinspoofing te voorkomen, ook dit behoord tot een mogelijkheid voor een dergelijke vorm van oplichting. SPF en DMARC, en uh, oh ja, vergeet vooral je SPF en DMARC inbound rules niet te configureren;-) Nog beter met een DKIM check erbij. Maar in dit geval had het waarschijnlijk weinig uitgemaakt aangezien de mailaccounts gehackt waren en men dus vanuit het medewerkers account had gemaild (tenminste, dat is wat ik uit de context opmaak). Interne mail wordt normaal gesproken niet gecontroleerd op SPF, laat staan DMARC en DKIM. Ook al zou de interne mail technisch perfect secure zijn, tot en met S/MIME toe, helpt dat niet wanneer de mail met een gehacked account technisch perfect klopt. SPF/DKIM/DMARC kloppen allemaal wanneer het account gehacked is. Het kan zelfs een vals gevoel van veiligheid geven - de techniek garandeert heel goed dat het mail daadwerkelijk van het account afkomstig is - maar dat is in zo'n geval niet ...
Beschrijf je klacht (Optioneel):