DOMENECONNECT E-POSTVERN

Kan noen sende e-post som ser ut til å komme fra deres domene?

Vi kontrollerer om bedriftens domene har riktig beskyttelse mot e-postforfalskning. Deretter kartlegger vi godkjente avsendere og hjelper med kontrollert innføring av SPF, DKIM og DMARC.

Offentlig domenekontroll uten innlogging, passordtesting eller utsendelse av e-post. Innsending er uforpliktende.

Dette ser vi etter

DMARC
Finnes det en gyldig policy, og håndheves den?

SPF
Er legitime avsendere definert uten åpenbare konflikter?

DKIM
Kan signering bekreftes for kjente e-postløsninger?

Neste steg
Hva kan kontrolleres offentlig, og hva krever samarbeid med bedriften?

HVORFOR DETTE BETYR NOE

Et kjent avsendernavn er ikke det samme som en ekte avsender

E-post er bygget slik at avsenderfeltet alene ikke beviser hvem som faktisk sendte meldingen. SPF, DKIM og DMARC brukes sammen for å autentisere legitim e-post og gi mottakende systemer instruksjoner når kontrollene mislykkes.

En offentlig kontroll kan vise hvordan domenet er konfigurert akkurat nå. Den kan ikke bevise at bedriften er angrepet eller at falske meldinger allerede er sendt. Derfor skiller vi alltid mellom dokumenterte funn og forhold som krever nærmere kartlegging.

Tre kontroller som må fungere sammen

01

SPF

Beskriver hvilke systemer som kan sende e-post på vegne av domenet. Flere poster, syntaksfeil eller for mange DNS-oppslag kan skape problemer.

02

DKIM

Legger til en kryptografisk signatur som mottakeren kan kontrollere. Full kartlegging krever ofte en e-postheader eller tilgang til e-postoppsettet.

03

DMARC

Kobler SPF og DKIM til domenet i det synlige avsenderfeltet og angir hvordan mottakeren bør håndtere meldinger som ikke består kontrollene.

EN KONTROLLERT PROSESS

Fra offentlig kontroll til riktig beskyttelse

1

Kontroll

Vi leser de offentlig tilgjengelige DNS-postene og dokumenterer det som faktisk kan bekreftes.

2

Kartlegging

Etter avtale identifiseres e-postsystemer, CRM, nyhetsbrev, økonomisystemer og andre legitime avsendere.

3

Korrigering

SPF og DKIM tilpasses der det er nødvendig, mens DMARC starter med rapportering og kontroll.

4

Håndheving

Policyen strammes først når legitime avsendere er bekreftet, slik at vanlig e-post ikke blokkeres unødvendig.

Dette kan kontrolleres uten tilgang

  • Publisert DMARC-policy og håndhevingsnivå
  • SPF-post og åpenbare konfigurasjonsfeil
  • MX-leverandør og enkelte kjente DKIM-oppsett
  • MTA-STS og TLS-rapportering der det er relevant

Dette krever samarbeid med bedriften

  • Fullstendig oversikt over alle legitime avsendere
  • Endringer i DNS og e-postsystemene
  • Analyse av DMARC-rapporter over tid
  • Trygg overgang til quarantine eller reject

En svak eller manglende DNS-policy betyr ikke i seg selv at domenet er kompromittert. DomeneConnect beskriver dokumenterte konfigurasjonsfunn og lover ikke at ett enkelt tiltak stopper alle former for phishing eller e-postsvindel.

Vanlige spørsmål

Må vi bytte e-postleverandør?

Normalt ikke. E-postvernet etableres rundt eksisterende løsninger som Microsoft 365, Google Workspace og godkjente fagsystemer.

Kan dere aktivere DMARC reject med én gang?

Det bør vanligvis unngås. Før en streng policy aktiveres må legitime avsendere kartlegges og autentiseres, ellers kan gyldig e-post bli avvist.

Beviser kontrollen at noen har misbrukt domenet?

Nei. En offentlig kontroll viser hvordan domenet er konfigurert på kontrolltidspunktet. Faktisk misbruk må dokumenteres på andre måter.

Trenger dere passord eller innlogging for den første kontrollen?

Nei. Første kontroll bruker bare offentlig tilgjengelige DNS-opplysninger. Tilgang eller endringer avtales eventuelt senere.

UFORPLIKTENDE FØRSTE KONTROLL

Be om kontroll av bedriftens domene

Fyll inn domenet dere ønsker kontrollert og kontaktopplysningene deres. Vi kontrollerer domenet først. Dersom vi finner noe relevant, får dere en kort forklaring på funnet og anbefalt neste steg.

Dette får dere i den første kontrollen

  • Kontroll av offentlig SPF- og DMARC-konfigurasjon
  • Dokumenterte funn på bedriftens eget domene
  • Vurdering av hva som eventuelt bør undersøkes videre
  • Ingen endringer, innlogging eller tilgang uten egen avtale
E-postvern

Uforpliktende. Vi bruker offentlig tilgjengelige DNS-opplysninger og får ingen tilgang til e-post eller andre systemer.

DomeneConnect foretar ikke aktive angrep, passordtesting eller endringer i kundens systemer som del av den første kontrollen.

Dere kan også ringe 21 89 99 99. Trenger dere hjelp med WordPress, se WordPress-sikkerhet for bedrifter.