Перейти к основному содержимому
Технологии26 июля 2026 · 1 мин 0

Анализ: 117 тысяч доменов не защищены от фишинга из-за ошибок в DMARC

Недавнее исследование показало, что более 117 тысяч доменов из списка Tranco top-1M имеют некорректно настроенные DMARC-записи, которые не обеспечивают реальной защиты от подделки электронной почты и не собирают отчёты о попытках фишинга.

Согласно анализу данных DNS-снимка OpenINTEL от 25 июля 2026 года, опубликованному на платформе Habr, значительная часть глобальной email-инфраструктуры остаётся уязвимой. Из почти 469 тысяч доменов, использующих DMARC, примерно 25% (или 117 384 домена) настроены неэффективно.

Проблема заключается в том, что эти домены имеют запись с политикой «p=none» (без принудительного блокирования подозрительных писем) и при этом у них отсутствуют рабочие адреса для получения отчётов. Это означает, что компании не получают информации о попытках спуфинга их адресов и не могут предпринять меры для защиты своего бренда и пользователей от фишинга.

В то же время, лишь 49% доменов с DMARC применяют активные политики «quarantine» или «reject», которые реально предотвращают доставку поддельных писем. Ещё четверть доменов использует «p=none», но при этом корректно настроила сбор агрегированных отчётов, что является допустимым промежуточным этапом внедрения DMARC для мониторинга.

Такая ситуация указывает на серьёзные пробелы в базовой кибербезопасности многих организаций. Эффективное использование DMARC критически важно для предотвращения фишинговых атак и защиты репутации компании, поскольку именно этот стандарт позволяет получателям писем проверять подлинность отправителя.

Источник: Habr · Rusability ИИ

Комментарии (0)

Без регистрации. Комментарии проверяются автоматически перед публикацией.

0/2000

Пока нет комментариев. Будьте первым!

Ещё новости