Безопасность электронной почты
Генеральный директор получает письмо с адреса buhgalteriya@vashakompaniya.ru — просьба срочно перевести 800 тысяч рублей поставщику. Письмо выглядит легитимно: ваш домен, привычная подпись. Только письмо отправил не ваш бухгалтер, а мошенник. Потому что никто не настроил почтовую аутентификацию, и отправить письмо от имени вашего домена не составило труда.
Такие атаки — Business Email Compromise (BEC), компрометация корпоративной переписки — фиксируются по всему миру. Технически они элементарны: бесплатные инструменты позволяют подделать отправителя за несколько минут. Без SPF, DKIM и DMARC любой может отправить письмо, которое выглядит как письмо от вашей компании.
Эта глава устраняет проблему. Вы настроите почтовую аутентификацию — и поддельные письма начнут отклоняться почтовыми серверами получателей. Параллельно разберём процессный уровень: как не дать мошенникам воспользоваться письмом, которое всё же прошло.