फ़िशिंग बढ़ रही है।
तो फ़िशिंग का एक ब्रांड से क्या लेना-देना है, आप पूछ सकते हैं? खैर, शुरुआत के लिए, धोखाधड़ी वाला ईमेल कहीं से आना चाहिए। फ़िशिंग के प्रभावी होने के लिए, धोखाधड़ी वाला ईमेल जितना अधिक परिचित होगा, सफलता दर उतनी ही अधिक होगी। बिना सोचे-समझे कर्मचारियों, ग्राहकों और विभिन्न हितधारकों द्वारा वैध या विश्वसनीय डोमेन से ईमेल खोलने की अधिक संभावना है। साइबर अपराधी इस व्यवहार से अवगत हैं और उन लोगों को फ़िश करने के लिए आपके डोमेन का उपयोग करने का प्रयास करेंगे जो आपके मेल को खोलने की संभावना रखते हैं।
यदि कोई प्राप्तकर्ता बिना किसी संदेह के आपके डोमेन से एक धोखाधड़ी वाला ईमेल खोलता है, तो यह मैलवेयर को उजागर कर सकता है। मैलवेयर कंप्यूटर वायरस, रैंसमवेयर, कीस्ट्रोक लॉगर आदि हो सकता है।
एक वायरस नेटवर्क में अन्य कंप्यूटरों को प्रभावित कर सकता है और उन्हें नियंत्रित कर सकता है। फिर उन्हें बाहरी पार्टियों पर हमला शुरू करने के लिए हेरफेर किया जा सकता है, जैसे कि डिस्ट्रिब्यूटेड डिनायल ऑफ सर्विस (जिसे DDoS भी कहा जाता है) हमला। रैंसमवेयर हमले के मामले में, एप्लिकेशन से समझौता किया जा सकता है और यहां तक कि लॉक भी किया जा सकता है। कोई भी, प्रशासक सहित, तब तक एप्लिकेशन तक नहीं पहुंच सकता जब तक कि फिरौती का भुगतान नहीं किया जाता। यदि मैलवेयर एक कीस्ट्रोक लॉगर है, तो टाइप किया गया कोई भी पासवर्ड, यूजरआईडी के साथ साइबर अपराधियों को वापस भेज दिया जाएगा।
यदि उपरोक्त परिदृश्यों में से किसी में ग्राहक की तरह कोई बाहरी पक्ष शामिल है, और उन्हें पता चलता है कि ईमेल आपके डोमेन से है, तो आपको क्या लगता है कि क्या होगा? आपके रिश्ते पर प्रतिकूल प्रभाव पड़ सकता है। आप निश्चित रूप से इस परिदृश्य में फंसना नहीं चाहेंगे। तो आप क्या कर सकते हैं?
डीएमएआरसी
आप एक तैनात कर सकते हैं डोमेन आधारित संदेश प्रमाणीकरण, रिपोर्टिंग और अनुरूपता (जिसे DMARC भी कहा जाता है) नीति। DMARC नीति ईमेल-प्राप्त करने वाले पक्षों को यह निर्धारित करने में मदद करती है कि कोई भी दिया गया संदेश वैध है या नहीं (अर्थात प्रेषक वास्तव में वही है जो वे कहते हैं)। DMARC प्रेषक ईमेल सर्वर प्रेषक नीति फ्रेमवर्क (जिसे SPF भी कहा जाता है) रिकॉर्ड में सूचीबद्ध है या नहीं, इसकी जांच करके सत्यापन प्रक्रिया के माध्यम से इसे प्राप्त करता है। SPF अपने आप काम नहीं करता है, इसके लिए डोमेन कुंजी पहचान तंत्र (जिसे DKIM भी कहा जाता है) रिकॉर्ड की आवश्यकता होती है। DKIM ईमेल के हेडर जानकारी को एन्क्रिप्ट करता है और ईमेल को प्रमाणित करने के लिए एक सार्वजनिक-कुंजी अवसंरचना (जिसे PKI भी कहा जाता है) का उपयोग करता है। ये दो रिकॉर्ड, DMARC की रिपोर्टिंग तंत्र के साथ मिलकर एक व्यवसाय को अपने डोमेन नाम के साथ भेजे जा रहे धोखाधड़ी वाले ईमेल को खत्म करने में मदद करेंगे।
ऊपर संक्षेप में बताई गई तकनीकी प्रमाणीकरण प्रक्रिया से परे, DMARC के कार्यान्वयन के कई अन्य लाभ हैं, और हम अनुशंसा करते हैं कि आप हमारे ब्लॉग लेख की जाँच करें कि आपका व्यवसाय इससे कैसे लाभान्वित हो सकता है।
करना हमारे साथ जुड़ें यदि आपको अपने ब्रांड के लिए DMARC को तैनात करने में कुछ मदद की आवश्यकता है।