Usurpation d’e-mail : protégez votre domaine avec SPF, DKIM et DMARC
Des attaquants peuvent envoyer des e-mails qui semblent venir de votre entreprise. Trois enregistrements DNS compliquent fortement la tâche.
L’usurpation (spoofing) consiste à envoyer des e-mails avec votre nom de domaine sans accéder à vos boîtes. Vos clients et fournisseurs reçoivent ce qui ressemble à une vraie facture ou demande de paiement.
Les trois enregistrements qui l’empêchent
- SPF liste les serveurs autorisés à envoyer des e-mails pour votre domaine.
- DKIM ajoute une signature cryptographique qui prouve que le message n’a pas été modifié.
- DMARC indique aux serveurs destinataires quoi faire en cas d’échec SPF ou DKIM, et vous envoie des rapports.
Déployer par étapes
Commencez DMARC en mode observation (p=none), lisez les rapports deux à quatre semaines pour identifier chaque expéditeur légitime, puis passez en quarantaine et enfin en rejet. Passer directement en rejet peut bloquer vos propres factures ou newsletters.
Nous configurons ces enregistrements lors de la mise en place de la messagerie professionnelle, et auditons les domaines existants dans le cadre de notre service sécurité IT.