Dodaj baner vanjskog pošiljatelja
|
Dodaje baner na e-mailove koji potječu izvan vaše organizacije kako bi korisnici mogli brzo prepoznati vanjske poruke.
|
Dodaj interni baner pošiljatelja
|
Označava e-mailove internih pošiljatelja bannerom koji potvrđuje da poruka dolazi iznutra vaše organizacije kako bi se smanjila zabuna i izgradilo povjerenje. Pogrešno konfigurirani SPF ili problemi s relejem mogu spriječiti pojavu banera ili uzrokovati pogrešno označavanje.
|
Prikaži vrijednosti „Šalje" i „Pošiljatelj" u baneru
|
Prikazuje i zaglavlja „Šalje" i „Pošiljatelj" u baneru radi transparentnosti, pomažući korisnicima da otkriju pokušaje lažiranja gdje napadači skrivaju stvarnog pošiljatelja. Neki legitimni sustavi slanja pošte (na primjer, newsletteri) koriste različite vrijednosti "Pošiljatelja", što može izazvati zabunu.
|
Upozorenje na uobičajeni homoglifski znak u zaglavlju „Šalje".
|
Obavještava korisnike kada adresa „Šalje" sadrži ćirilična ili grčka slova koja oponašaju latinična slova, što je uobičajena taktika oponašanja. To pomaže u sprječavanju napada homoglifa. Legitimne međunarodne e-poruke također mogu izazvati ovo upozorenje.
|
Upozorenje na uobičajeni homoglifski znak u zaglavlju „Pošiljatelj".
|
Upozorava korisnike kada adresa „Pošiljatelja" sadrži ćirilična ili grčka slova koja oponašaju latinična slova, što je uobičajena taktika oponašanja. To pomaže u sprječavanju napada homoglifa. Legitimne međunarodne e-poruke također mogu izazvati ovo upozorenje.
|
Filtar sumnjivih ključnih riječi
|
Označava e-poruke koje sadrže uobičajene phishing ili prevarantske fraze poput „Odmah provjerite svoj identitet" ili „Osvojili ste", koje su snažno povezane s pokušajima prijevara. Marketinške e-poruke ili legitimna upozorenja povremeno mogu koristiti sličan jezik, stoga se preporučuje oprez. Preporučuje se izraditi popis sumnjivih ključnih riječi prilagođenih potrebama vaše organizacije.
|
Filtar promotivnih e-mailova
|
Prepoznaje promotivne e-poruke otkrivanjem veza za odjavu i neposlovnih domena, pomažući korisnicima da prioritetiziraju važne poruke. Neke transakcijske e-poruke (npr. računi) uključuju veze za odjavu i mogu biti pogrešno označeni.
|
Označi TLD domene visokog rizika
|
Upozorava korisnike na e-poruke s domena s visokim stopama zloupotrebe (na primjer, .tk, .ml, .xyz). Ovi TLD-ovi se često koriste za spam i phishing. Neke legitimne usluge koriste te domene, pa je verifikacija važna.
|
Nesklad u zaglavlju za odgovor
|
Upozorava korisnike kada se adresa za odgovor razlikuje od adrese pošiljatelja, što je česta phishing taktika za preusmjeravanje odgovora. Neki sustavi za slanje pošte koriste različite adrese za odgovor za podršku ili tickete, što može uzrokovati lažno pozitivne rezultate.
|
Premjesti neautentificirane e-poruke u neželjenu poštu (SPF fail)
|
Označava e-poruke koje ne uspijevaju ili djelomično ne prolaze SPF provjere, što ukazuje na moguću lažnu reakciju. SPF provjerava autentičnost pošiljatelja. Pogrešno konfigurirani SPF zapisi ili usluge prosljeđivanja mogu uzrokovati lažno pozitivne rezultate.
|
Premjesti neautentificirane e-poruke u neželjenu poštu (SPF soft fail)
|
Označava e-poruke koje ne uspijevaju ili djelomično ne prolaze SPF provjere, što ukazuje na moguću lažnu reakciju. SPF provjerava autentičnost pošiljatelja. Pogrešno konfigurirani SPF zapisi ili usluge prosljeđivanja mogu uzrokovati lažno pozitivne rezultate.
|
Upozorenje na hitne e-poruke bez SPF-a
|
Upozorava korisnike kada e-poruka visokog prioriteta nema SPF validaciju. Napadači često označavaju phishing e-poruke kao hitne kako bi izvršili pritisak na primatelje. Neki legitimni sustavi možda neće pravilno postaviti SPF, pa se preporučuje provjera prije nastavka.
|
Upozorenje na neuspjele ARC i DMARC provjere
|
Označava e-poruke koje ne prolaze DMARC i ARC provjere, koje potvrđuju identitet pošiljatelja i integritet poruke. To sprječava lažiranje i manipulaciju. Proslijeđeni e-poruke ili mailing liste mogu ne proći ove provjere, uzrokujući lažno pozitivne rezultate.
|
Označi PHP mailer e-poruke
|
Upozorava korisnike na e-poruke poslane putem PHP mailera, koji spameri često iskorištavaju u postavkama niske sigurnosti. Iako se PHP mailer često koristi u legitimnim web aplikacijama, primatelji bi trebali provjeriti autentičnost.
|
Baner za neuspjeh na ARC-u
|
Upozorava korisnike kada ARC autentifikacija ne uspije, ukazujući na moguću manipulaciju prosljeđivanjem poruka. ARC pomaže u očuvanju autentifikacije putem lanaca prosljeđivanja. Neke usluge prosljeđivanja e-pošte mogu uzrokovati kvarove ARC-a.
|
E-porukeu karanteni, privitci s podrškom za makronaredbe
|
Upozorava korisnike kada e-poruka sadrži Office datoteke s podrškom za makronaredbe, koje mogu izvršavati zlonamjerni kod. Ovo je uobičajena metoda isporuke zlonamjernog softvera. Neki legitimni tijekovi rada mogu koristiti datoteke s podrškom za makronaredbe, pa bi administratori trebali provjeriti prije blokiranja.
|
Karantenske e-poruke s izvršnim privitcima
|
Blokira e-poruke koje sadrže izvršne datoteke kako bi se spriječile infekcije zlonamjernim softverom. Izvršne datoteke su datoteke visokog rizika. Rijetki legitimni slučajevi upotrebe (npr. distribucija softvera) mogu biti pogođeni.
|
E-poruke u karanteni s privitcima zaštićenim lozinkom
|
Blokira e-poruke koje sadrže datoteke zaštićene lozinkom i koje mogu sakriti zlonamjerni sadržaj. Napadači često koriste enkripciju kako bi zaobišli skeniranje. Legitimni sigurni prijenosi datoteka također mogu biti blokirani.
|
E-poruke u karanteni s dvostrukim ekstenzijama
|
Blokira e-poruke koje sadrže privitke s dvostrukim ekstenzijama (na primjer, invoice.pdf.exe), što je česta taktika zlonamjernog softvera za prikrivanje izvršnih datoteka. Rijetke legitimne konvencije imenovanja također mogu pokrenuti ovo pravilo.
|
Sprječavanje lažiranja interne domene (SPAF fail)
Sprječavanje lažiranja interne domene (DKIM neuspjeh)
Spriječiti lažiranje interne domene (DMARC neuspjeh)
Spriječite lažiranje interne domene (zaglavlje pošiljatelja)
|
U karantenu stavlja e-poruke koje izgledaju kao da dolaze s vaše domene, ali ne prolaze provjere autentifikacije, pomažući spriječiti interne lažne napade. Pogrešno konfigurirani DNS zapisi ili relejni sustavi mogu uzrokovati lažne pozitivne rezultate.
|
Blokiranje hitnih e-poruka s DKIM-om ne uspijeva
|
Blokira e-poruke označene kao "hitne" koje ne prolaze DKIM autentifikaciju, jer napadači često koriste hitnost kako bi izvršili pritisak na primatelje i zaobišli sigurnosne provjere. Ovo pravilo pomaže spriječiti pokušaje socijalnog inženjeringa. Međutim, nekr legitimnr hitnr e-poruke mogu ne uspjeti na DKIM-u zbog prosljeđivanja ili pogrešno konfiguriranih mail poslužitelja.
|