Анализ: 117 тысяч доменов не защищены от фишинга из-за ошибок в DMARC
Недавнее исследование показало, что более 117 тысяч доменов из списка Tranco top-1M имеют некорректно настроенные DMARC-записи, которые не обеспечивают реальной защиты от подделки электронной почты и не собирают отчёты о попытках фишинга.
Согласно анализу данных DNS-снимка OpenINTEL от 25 июля 2026 года, опубликованному на платформе Habr, значительная часть глобальной email-инфраструктуры остаётся уязвимой. Из почти 469 тысяч доменов, использующих DMARC, примерно 25% (или 117 384 домена) настроены неэффективно.
Проблема заключается в том, что эти домены имеют запись с политикой «p=none» (без принудительного блокирования подозрительных писем) и при этом у них отсутствуют рабочие адреса для получения отчётов. Это означает, что компании не получают информации о попытках спуфинга их адресов и не могут предпринять меры для защиты своего бренда и пользователей от фишинга.
В то же время, лишь 49% доменов с DMARC применяют активные политики «quarantine» или «reject», которые реально предотвращают доставку поддельных писем. Ещё четверть доменов использует «p=none», но при этом корректно настроила сбор агрегированных отчётов, что является допустимым промежуточным этапом внедрения DMARC для мониторинга.
Такая ситуация указывает на серьёзные пробелы в базовой кибербезопасности многих организаций. Эффективное использование DMARC критически важно для предотвращения фишинговых атак и защиты репутации компании, поскольку именно этот стандарт позволяет получателям писем проверять подлинность отправителя.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!