Introduceți domeniul companiei. În câteva secunde veți vedea dacă un escroc poate trimite un e-mail care pare să vină de la directorul sau contabilul dvs. — și ce anume trebuie corectat.
Contabilul primește un e-mail de pe adresa directorului: „Achitați urgent factura azi”. Fără SPF, DKIM și DMARC, expeditorul fals arată exact ca cel real.
Escrocii trimit clienților dvs. „noile date bancare” de pe domeniul dvs. Banii ajung la ei, iar prejudiciul de imagine rămâne al dvs.
Din 2024 Gmail și Yahoo, iar din 2025 și Outlook, cer SPF, DKIM și DMARC expeditorilor în masă, iar corespondența obișnuită fără ele inspiră mai puțină încredere.
Regula pentru serverele destinatarilor: ce să facă cu un e-mail care nu a trecut SPF și DKIM — să-l livreze, să-l pună în spam sau să-l respingă. Exact ea oprește falsurile.
Ce servere au voie să trimită e-mail în numele domeniului dvs. Fără SPF — oricare.
Semnătură digitală pe fiecare e-mail trimis: dovedește că mesajul nu a fost falsificat sau modificat.
Cine vă primește corespondența — Microsoft 365, Google Workspace sau propriul server. De asta depind instrucțiunile de remediere.
Criptarea obligatorie a corespondenței primite și rapoarte despre problemele de livrare — un nivel suplimentar pentru cei care iau securitatea în serios.
Totul se rezumă la o notă și un răspuns clar: poate fi falsificat domeniul dvs. sau nu.
Identificăm toate serviciile care trimit e-mail în numele dvs.: Microsoft 365, site-ul, CRM-ul, newsletterele, programul de contabilitate.
Configurăm SPF și DKIM și activăm DMARC în modul de monitorizare — niciun e-mail legitim nu se pierde.
Analizăm rapoartele DMARC, găsim expeditorii uitați și îi corectăm.
Trecem DMARC în modul „respinge”: e-mailurile false în numele dvs. nu mai sunt livrate.
Da, e sigură. Citim doar înregistrările DNS publice ale domeniului — aceleași date pe care le vede orice server de e-mail din lume. Nu ne conectăm la serverele dvs. și nu trimitem e-mailuri. Pentru statistici păstrăm doar numele domeniului și nota lui, nimic despre dvs. ca vizitator.
Căutăm cheia după cele mai răspândite denumiri: Microsoft 365, Google Workspace, găzduiri și servicii de newsletter populare. Dacă furnizorul dvs. folosește altă denumire, cheia pur și simplu nu se vede din exterior. Lăsați o solicitare — o verificăm manual.
Dacă activați imediat modul „respinge” fără pregătire — da: e-mailurile unui serviciu uitat (site, CRM, newsletter) pot înceta să ajungă. De aceea începem cu modul de monitorizare și trecem la protecția completă abia după 2–4 săptămâni de rapoarte.
Cea mai mare pondere o are DMARC (până la 40 de puncte), apoi SPF (25) și DKIM (20); MX, MTA-STS și TLS-RPT mai aduc până la 15. Dacă domeniul poate fi falsificat, nota nu poate fi mai mare de D, oricât de bine ar fi configurate celelalte înregistrări.
Da. Înregistrările se află în DNS-ul domeniului dvs., nu în serviciul de e-mail, de aceea verificarea funcționează cu orice furnizor. Rezultatul include instrucțiuni pentru serviciul dvs.
Configurarea SPF și DKIM durează 1–2 zile, iar protecția DMARC completă — 2–4 săptămâni, inclusiv perioada de monitorizare. Costul depinde de câte servicii trimit e-mail în numele dvs. — îl comunicăm după o consultație gratuită.
Configurăm SPF, DKIM și DMARC fără să pierdeți niciun e-mail legitim — pentru Microsoft 365, Google Workspace sau propriul server de e-mail.