fluxlab

Czy ktoś może podszyć się pod Twój firmowy e-mail?

To jeden z najczęstszych i najmniej widocznych problemów małych firm. Jeśli Twoja domena nie jest poprawnie skonfigurowana, dowolna osoba może wysłać wiadomość wyglądającą jak od Ciebie, a część Twoich własnych maili z ofertami i fakturami może po cichu nie docierać do klientów. Poniżej wyjaśniamy prosto, od czego to zależy i jak to sprawdzić w kilka sekund.

Sprawdź swoją domenę teraz
Darmowy audyt SPF, DKIM i DMARC. Bez rejestracji, wynik od razu.
Uruchom darmowy audyt

Trzy rekordy, które decydują o wszystkim

Bezpieczeństwo poczty firmowej opiera się na trzech publicznych wpisach w DNS Twojej domeny. Każdy odpowiada za co innego, a razem decydują, czy ktoś może się pod Ciebie podszyć i czy Twoje maile docierają.

SPF, kto ma prawo wysyłać w Twoim imieniu

SPF to lista serwerów uprawnionych do wysyłania poczty z Twojej domeny. Bez niego dowolny serwer na świecie może podać się za Twój, a odbiorca nie ma jak tego wykryć.

DKIM, podpis, którego nie da się podrobić

DKIM to kryptograficzny podpis dokładany do każdej wiadomości. Odbiorca sprawdza, czy list naprawdę wyszedł od Ciebie i czy nie został po drodze zmieniony.

DMARC, reguła, co zrobić z podejrzaną pocztą

DMARC spina SPF i DKIM i mówi serwerom odbiorców, co zrobić z wiadomością, która nie przechodzi weryfikacji: przepuścić, oznaczyć jako spam czy odrzucić. Od 2024 roku Gmail i Outlook wymagają tego rekordu od firm wysyłających więcej poczty. Jego brak albo tryb p=none oznacza, że nikt nie blokuje podszywania pod Twoją domenę.

Dlaczego to realny problem, a nie teoria

Oszustwo na fałszywą fakturę zaczyna się zwykle od maila, który wygląda jak od zaufanego kontrahenta. Jeśli Twoja domena nie jest zabezpieczona, przestępca może wysłać do Twoich klientów wiadomość z Twojego adresu i zmienionym numerem konta. Drugi, cichszy koszt to utracone maile: bez DMARC część Twoich ofert po prostu nie dociera, a Ty widzisz tylko, że wiadomość wyszła.

Nie zgaduj, sprawdź

Wpisz domenę firmy, a w kilka sekund pokażemy stan SPF, DKIM i DMARC oraz co konkretnie wymaga poprawy. Wszystko z publicznego DNS, bez logowania i bez wysyłania czegokolwiek.

Sprawdź bezpieczeństwo poczty

Najczęstsze pytania

Skąd mam wiedzieć, czy ktoś może podszyć się pod moją domenę?

Zależy to od trzech rekordów DNS: SPF, DKIM i DMARC. Jeśli domena nie ma DMARC albo ma go w trybie p=none, praktycznie każdy może wysłać wiadomość wyglądającą jak od Ciebie. Najszybciej sprawdzisz to darmowym audytem: wpisujesz domenę i w kilka sekund masz wynik.

Dlaczego moje maile z ofertami trafiają do spamu?

Najczęstsza przyczyna to brak lub błędna konfiguracja SPF, DKIM i DMARC. Od 2024 roku Gmail i Outlook wymagają tych rekordów od firm wysyłających więcej wiadomości. Bez nich część poczty jest cicho odrzucana lub ląduje w spamie, a Ty tego nie widzisz, bo z Twojej strony mail wychodzi poprawnie.

Czy naprawa czegoś nie zepsuje?

Nie, jeśli robi się to etapami. Najpierw DMARC w trybie obserwacji, który tylko zbiera raporty i niczego nie blokuje. Po dwóch tygodniach, gdy wiadomo, kto legalnie wysyła pocztę w imieniu domeny, zaostrza się politykę. Odwrotna kolejność potrafi zablokować własne faktury, dlatego kolejność ma znaczenie.

Ile trwa i kosztuje uporządkowanie tego?

Sama diagnoza jest darmowa. Podstawowa naprawa SPF i DKIM to kwestia godzin, pełne wdrożenie DMARC do poziomu, który realnie blokuje podszywanie, to zwykle dwa tygodnie, bo trzeba zebrać dane z raportów przed zaostrzeniem polityki.