레이블이 #SPF인 게시물을 표시합니다. 모든 게시물 표시
레이블이 #SPF인 게시물을 표시합니다. 모든 게시물 표시

2016년 3월 31일 목요일

스팸 메일 스푸핑


구글메일 회사내 계정을 도용해서, 스팸성 이메일을 보내고 있습니다.

철저한 스팸 메일 관리가 필요합니다. 
기업용 구글앱스를 쓰고 계시는 회사에서는 메일 설정에 스팸에서 보다 강력하게 설정을 해주십시오.
-> 내부 도메인에서 발송되는 메일에 대해서도 스펨필터 적용을 해주시길 바랍니다. 


이메일 인증을 통해서 예방할수 있습니다.

이메일 업체는 이메일 인증을 통해 수신 메일의 발신자를 인식하고 스팸 및 악용사례를 방지할 수 있습니다. 인증 데이터를 사용하면 수신한 메일의 출처를 확인할 수 있습니다. 예를 들어 대형 발신자(예: 금융기관이나 Google, Yahoo 또는 HotMail과 같은 주요 이메일 업체)로부터 인증되지 않은 이메일을 받았다면 해당 이메일은 위조된 것일 가능성이 높으므로 답장을 보내거나 첨부파일을 열지 않는 것이 좋습니다.

SPF는 SPF 레코드를 만들어 특정 도메인에서 메일을 보낼 수 있는 호스트를 지정합니다. 사용자는 여기에 SPF 레코드를 게시할 수 있습니다.

DKIM을 사용하면 발신자는 적법한 이메일에 전자 서명을 하고 수신자는 공개 키를 사용하여 이를 확인할 수 있습니다.