Undring om myndigheter och dess brist på skydd mot bluffmail.

Permalänk
Medlem

Undring om myndigheter och dess brist på skydd mot bluffmail.

Har noterat att det en gång i veckan ett par veckor nu, har det undersöks huruvida företag och myndigheter har skydd mot bluffmail.
När man klickar på länkarna till t.ex Sveriges Radio så kan man läsa:

"Ekots tester visar att det också är möjligt att skicka bluffmejl som ser ut att komma från mejladresser som tillhör MSB, som ansvarar för kampanjen.

Myndigheten har visserligen det skydd som andra saknar, och får därför veta varje gång ett sånt mejl skickas. Men på grund av hur MSB ställt in skyddet kan mejlet ändå nå fram till mottagaren."

Jag har försökt söka på exakt vad detta betyder, är det någon som har bättre Google-foo?
Jag är ingen expert på detta, men det lilla jag vet så skickas bluffmail mha en hackad mailserver, eller liknande?

Min tolkning och dess efterföljande frågar är detta:
Om någon skickar ett mail till en myndighet med en fejkad MSB-adress via en fejkad mailserver, hur i hela friden ska MSB förebygga det?
Stycke två antyder ju att OM ett sådant mail skickas så skulle MSB bli informerade om att ett sådant mail har skickats, men ibland går det igenom ändå.

Nu, är det bara jag som är korkad, men detta tyder jag som om att alla mail som har fejk-avsändare från MSB, också skickas TILL MSB? Eller är jag helt och hållet ute och cyklar? Vad är det för skydd som tydligen MSB har, men inte andra? Och vilket har man inte implementerat?
Pratar vi inbyggda skydd i Outlook, Azure och allt vad det heter? Hur löser man annan mail-programvara?

Som personlig kommentar så måste jag säga att om en hyfsat medel-kunnig person om datorer, mjukvara och nätverk inte ens kan tolka en nyhetsrapportering. Har man då inte inte gjort den så simpel att den inte ens är relevant längre?
Som att säga "telefonen X från märke Y kommer sluta fungera pga nån inställning man inte har gjort, och nu över till vädret".
Förlåt, men jag känner som om jag lyssnar på nyheterna i Klartext på SR...

Jag tyckte den passade bättre här, än i Nätverk, och sämre i Övrigt.
Behövs det, så länka mig till SMTP eller POP3-grundkurs for Dummies, för nu är jag lost. Exchange-utbildning kanske.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Medlem
Skrivet av mrTLU:

Nu, är det bara jag som är korkad, men detta tyder jag som om att alla mail som har fejk-avsändare från MSB, också skickas TILL MSB? Eller är jag helt och hållet ute och cyklar? Vad är det för skydd som tydligen MSB har, men inte andra? Och vilket har man inte implementerat?
Pratar vi inbyggda skydd i Outlook, Azure och allt vad det heter? Hur löser man annan mail-programvara?

Det jag tror du vill läsa på är :

SPF - Där man via DNS publicerar vilka IP-adresser som har rätt att skicka email för en viss domän som sen den mottagande emailservern verifierar.

DKIM - Där den sändande emailservern kryptografiskt signerar emailet så mottagaren kan verifiera att det är den riktiga sändaren som skickat emailet, den publika nyckeln ligger i DNS.

DMARC - Ett framework för hur rapportering av avvikelser för SPF och DKIM ska hanteras.

https://en.wikipedia.org/wiki/Sender_Policy_Framework
https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail
https://en.wikipedia.org/wiki/DMARC

Permalänk
Medlem
Skrivet av iXam:

Det jag tror du vill läsa på är :

Tackar! Då har jag nåt att göra på jobbet!

Visa signatur

// men vad vet jag, fråga en expert istället