DMARC(基于域的消息身份驗證,報告和一致性)是一種與供應商無關的身份驗證協(xié)議,該協(xié)議允許電子郵件域所有者保護其域免遭未經授權的使用或欺騙。
反網絡釣魚專家Valimail的一份新報告顯示,截至2020年1月,近一百萬(933,973)個域已發(fā)布DMARC記錄-與去年相比增長了70%,并且在過去兩年中增長了180%以上。
此外,現在全球所有收件箱中有80%進行DMARC檢查并執(zhí)行域所有者的策略。但是,所有DMARC記錄中只有13%配置了強制策略,這表明對DMARC的興趣在增加,但是DMARC的專業(yè)知識跟不上步伐。
Valimail首席執(zhí)行官兼聯(lián)合創(chuàng)始人AlexanderGarcía-Tobar表示:“鑒于DMARC的優(yōu)勢,采用率一直持續(xù)增長就不足為奇了。“但是發(fā)布DMARC記錄只是第一步-必須在域受保護之前實現強制執(zhí)行,并且可以恢復對電子郵件的信任。不強制實施還有另外一個缺點:我們的研究表明,沒有DMARC策略的域與實施DMARC的域相比,實施欺騙的頻率要高出近四倍。這是因為欺詐者在意識到某個域不起作用后就放棄了對其進行欺騙的嘗試,然后轉向更容易的目標。”
其他發(fā)現還包括,全球電子郵件總量中約有1%是使用欺騙性域發(fā)送的,而美國仍然是數量最多的欺騙性電子郵件來源。在來自這些國家/地區(qū)的電子郵件中,俄羅斯,中國,越南和印度的欺騙行為仍占一定比例。
現在,在美國聯(lián)邦域中,有79%擁有DMARC記錄,其中93%處于執(zhí)行階段,這是對國土安全部2017年指令取得成功的頌揚。與此形成鮮明對比的是,私營部門在DMARC執(zhí)法部門中只有23%的十億美元公司的域名。