چشمانداز تهدیدات سایبری مدرن و آسیبپذیری ایمیل
ایمیل همچنان به عنوان ستون فقرات انکارناپذیر ارتباطات شرکتی در سطح جهان عمل میکند و روزانه تسهیلکننده تریلیونها تعامل، قراردادهای کاری، تراکنشهای مالی و تبادلات محرمانه است. با این حال، با وجود نقش محوری آن در عملیات کسبوکارهای امروزی، ساختار بنیادی پشتیبان ایمیل در دورهای طراحی شده است که اعتماد امری مفروض بود و امنیت پس از آن مد نظر قرار میگرفت. پروتکل Simple Mail Transfer Protocol که دههها پیش پایهگذاری شد، فاقد سازوکارهای بومی اعتبارسنجی برای تأیید هویت فرستنده است. این آسیبپذیری ساختاری به مجرمان سایبری اجازه داده است تا با سهولت نگرانکنندهای از سیستمهای ایمیل سوءاستفاده کنند و با به کارگیری domain spoofing، business email compromise، حملات phishing و executive impersonation، سازمانها، کارمندان و مشتریان را به اشتباه بیندازند.
با گسترش ابعاد دیجیتال سازمانها، خطر استفاده غیرمجاز از دامنه به صورت نمایی افزایش مییابد. مهاجمان برای ایجاد خسارات مالی و اعتباری فاجعهبار نیازی به نفوذ به حریم شبکه ندارند؛ آنها صرفاً کافی است نام یک دامنه را در هدر ایمیل جعل کنند. زمانی که یک عامل مخرب ایمیلی طراحیشده ارسال میکند که به نظر میرسد از یک دامنهی مورد اعتماد منشأ گرفته است، سرورهای ایمیل دریافتکننده هیچ راه درونی برای تشخیص پیام جعلی از ارسال واقعی ندارند. این عدم اعتبارسنجی، راه را برای انتقالهای مالی تقلبآمیز، سرقت اعتبارنامهها و عدم پایبندی شدید به مقررات باز میکند. برطرف کردن این نقص سیستماتیک نیازمند یک سازوکار ساختاری است که فرستندگان را اعتبارسنجی کند، استانداردهای عملیاتی سختگیرانهای را اعمال نماید و به مالکان دامنه شفافیت کامل نسبت به زیستبوم ایمیلشان ببخشد.
درک سه گانه استانداردهای اعتبارسنجی ایمیل
برای ایجاد یک دفاع نفوذناپذیر در برابر domain spoofing، معماری مدرن سازمانی بر سهگانهای تخصصی از پروتکلها متکی است: Sender Policy Framework، DomainKeys Identified Mail و Domain-based Message Authentication, Reporting, and Conformance. هر پروتکل به جنبه متفاوتی از یکپارچگی ایمیل میپردازد و در کنار هم یک چارچوب ارزیابی جامع را تشکیل میدهند.
پروتکل Sender Policy Framework به عنوان یک فهرست عمومی از فرستندگان مجاز عمل میکند. مالک دامنه با انتشار یک رکورد مشخص در Domain Name System، به صورت صریح اعلام میکند که کدام آدرسهای IP و mail serverها مجاز به ارسال ایمیل از طرف آن دامنه هستند. وقتی یک سرور دریافتکننده ایمیلی را دریافت میکند، رکورد DNS دامنه منتشرکننده را بررسی میکند تا ببیند آیا آدرس IP فرستنده با لیست تاییدشده مطابقت دارد یا خیر. اگرچه SPF یک لایه اولیه و ضروری از فیلترینگ را ارائه میدهد، اما از محدودیتهای ساختاری ذاتی رنج میبرد. این پروتکل از ایمیلهایی که از طریق گرههای واسط forward میشوند محافظت نمیکند و نکته مهمتر اینکه فقط آدرس Return-Path را اعتبارسنجی میکند نه آدرس بصری نمایشدادهشده به گیرنده در خط Header From.
پروتکل DomainKeys Identified Mail اعتبارسنجی کریپتوگرافیک را برای غلبه بر محدودیتهای ارزیابی مبتنی بر IP معرفی میکند. هنگام ارسال ایمیل، سرور ایمیل خروجی یک signature دیجیتالی را با استفاده از یک private key به هدر پیام ضمیمه میکند. سرور دریافتکننده public key مربوطه را از رکوردهای DNS فرستنده دریافت میکند تا صحت signature را بررسی کرده و تایید کند که بدنه پیام و هدرهای حیاتی در طول مسیر تغییر نیافتهاند. پروتکل DKIM ارزیابی قدرتمندی در برابر دستکاری ارائه میدهد و تضمین میکند که محتوای پیام دستنخورده باقی مانده است. با این حال، DKIM به تنهایی تعیین نمیکند که سرور دریافتکننده باید با ایمیل تاییدنشده یا دستکاریشده چگونه رفتار کند، و همچنین مانع فرستندگان غیرمجاز از حذف کامل signature نمیشود.
این شکاف دقیقاً همان جایی است که DMARC حیاتی میشود. پروتکل DMARC به عنوان مرجع نهایی، سازوکارهای ارزیابی SPF و DKIM را مستقیماً به آدرس قابل مشاهده Header From که کاربران انسانی بررسی میکنند پیوند میدهد. مهمتر اینکه DMARC به مالکان دامنه اجازه میدهد دستورالعملهای سیاستگذاری صریحی منتشر کنند تا به سیستمهای ایمیل دریافتکننده بگویند دقیقاً با پیامهایی که در بررسیهای SPF یا DKIM رد میشوند چگونه رفتار کنند. بدون DMARC، پروتکلهای SPF و DKIM به عنوان ابزارهای تشخیصی غیرفعال عمل میکنند؛ اما با DMARC، آنها به قوانین سیاستگذاری فعال و قابل اجرا تبدیل میشوند.
رمزگشایی از ارزش استراتژیک اجرای DMARC
دستیابی به اجرای کامل DMARC نشاندهنده یک تغییر عظیم از آسیبپذیری دفاعی به نظارت فعالانه است. بدون اجرای DMARC، یک سازمان کاملاً نسبت به اینکه چه کسانی با استفاده از هویت برندش اقدام به ارسال ایمیل میکنند نابینا میماند. عوامل مخرب، سرویسدهندگان ابری غیرمجاز، بخشهای shadow IT و تامینکنندگان ثالث همگی ممکن است بدون کنترلهای امنیتی متمرکز، اقدام به ارسال پیام با استفاده از دامنهی شرکتی کنند.
پیادهسازی یک رژیم سختگیرانه DMARC مزایای تحولآفرین متعددی برای امنیت و کسب و کار به همراه دارد:
-
جلوگیری مطلق از Direct Domain Spoofing: با تنظیم یک reject policy سختگیرانه، ایمیلهای مخربی که از آدرسهای IP غیرمجاز منشأ میگیرند یا فاقد signatureهای کریپتوگرافیک معتبر هستند، در محیط پیرامونی mailboxهای گیرندگان قبل از ایجاد خسارت مسدود میشوند.
-
بهبود Email Deliverability و قرارگیری در Inbox: سرویسدهندگان اینترنت جهانی و پلتفرمهای ایمیل سازمانی، دامنههایی با اعتبارسنجی ضعیف یا مفقود را به شدت جریمه میکنند. اجرای درست DMARC به شبکههای دریافتکننده سیگنال میدهد که سازمان کنترلهای امنیتی دقیقی را حفظ میکند، که این امر نرخ قرارگیری ایمیلهای واقعی در inbox را به طور چشمگیری افزایش میدهد.
-
شفافیت جهانی در زیستبومهای ایمیل: پروتکل DMARC یک بازخورد استانداردسازیشده ایجاد میکند. سرورهای دریافتکننده در سراسر جهان گزارشهای تجمیعی XML و forensic مفصلی را به آدرسهای گزارشدهی دامنه ارسال میکنند و هر سروری در سطح جهان که تلاش میکند از طرف دامنه ایمیل بفرستد را آشکار میسازند.
-
محافظت از اعتبار برند و اعتماد مشتریان: یک حمله phishing موفق که تحت یک دامنهی شرکتی انجام شود میتواند اعتماد مشتریان را نابود کرده و توجه منفی رسانهها را جلب کند. پروتکل DMARC با تضمین اینکه گیرندگان فقط ارتباطات واقعی را دریافت میکنند، از اعتبار برند محافظت مینماید.
-
انطباق با استانداردهای در حال تحول جهانی: ارائهدهندگان بزرگ زیرساخت ایمیل، از جمله Google و Yahoo، اکنون داشتن رکوردهای معتبر DMARC را برای فرستندگان با حجم بالا الزامی کردهاند. فعالیت بدون اجرای DMARC به طور فزایندهای منجر به رد مستقیم ایمیلهای کاری یا هدایت مستقیم آنها به پوشههای spam میشود.
پیمایش مراحل سهگانه پیشرفت سیاستهای DMARC
انتقال یک سازمان به سمت حداکثر محافظت از دامنه یک اقدام آنی نیست؛ بلکه یک مسیر روشمند است که برای حذف خطرات بدون ایجاد اختلال در جریان ایمیلهای کاری طراحی شده است. مشخصات DMARC سه تنظیمات سیاستگذاری ارائه میدهد که تعیین میکند سرورهای دریافتکننده با پیامهای تاییدنشده چگونه رفتار کنند: none، quarantine و reject.
۱. مرحله کشف و مانیتورینگ (Policy: p=none) مرحله اولیه پیادهسازی نیازمند استقرار یک DMARC policy تنظیمشده روی p=none است. در این حالت، پروتکل صرفاً در حالت ارزیابی کار میکند. سرورهای دریافتکننده ایمیل بررسیهای SPF و DKIM را اجرا میکنند، پیامهای ورودی را صرفنظر از نتیجه pass یا fail به طور عادی پردازش میکنند و گزارشهای telemetry هوشمند XML را به آدرسهای تعیینشده ارسال مینمایند.
استقرار p=none به تیمهای امنیتی اجازه میدهد تمام زیستبوم ایمیل خود را به طور کامل نقشهبرداری کنند. در این مرحله، سازمانها تمام جریانهای ایمیل خروجی مشروع را شناسایی میکنند، از جمله mail serverهای اصلی، پلتفرمهای مارکتینگ، سیستمهای مدیریت ارتباط با مشتری، ابزارهای برنامهریزی منابع سازمان، پلتفرمهای منابع انسانی و integrationهای تامینکنندگان خارجی. تلاش برای اجرای سیاستهای سختگیرانه بدون تکمیل مرحله کشف جامع، بدون استثنا منجر به اختلالات عملیاتی حیاتی میشود، زیرا برنامههای کاربردی مشروع که ایمیلهای خودکار میفرستند ممکن است به طور ناخواسته مسدود شوند.
۲. مرحله تست و کاهش ریسک (Policy: p=quarantine) پس از شناسایی تمام منابع ایمیل مشروع، تنظیم دقیق آنها با رکوردهای SPF مناسب و پیکربندی آنها با signatureهای معتبر DKIM، دامنه به p=quarantine منتقل میشود. تحت این سیاست، به سرورهای دریافتکننده دستور داده میشود که با ایمیلهای تاییدنشده با شک و تردید شدید رفتار کنند. پیامهایی که در alignment مربوط به SPF و DKIM مردود میشوند، به پوشه spam یا junk گیرنده هدایت شده یا برای بررسی اداری در سرور quarantine میگردند.
مرحله quarantine به عنوان یک سپر حمایتی حیاتی عمل میکند. این مرحله هرگونه جریان ایمیل مشروع بدپیکربندیشده را که در مرحله مانیتورینگ از قلم افتاده بود، بدون ایجاد از دست رفتن کامل ارتباطات آشکار میسازد. تیمهای امنیتی معمولاً quarantine را به صورت تدریجی اجرا میکنند و با استفاده از تگ pct در رکورد DMARC، سیاست را روی درصدی از کل جریان ایمیل اعمال کرده و با افزایش اطمینان، آن را به تدریج از ۱۰ درصد به ۱۰۰ درصد میرسانند.
۳. مرحله حداکثر امنیت (Policy: p=reject) اوج امنیت دامنه با استقرار p=reject در پوشش ۱۰۰ درصدی حاصل میشود. تحت این سیاست اجرای سختگیرانه، هر ایمیلی که ادعا میکند از دامنهی سازمان منشأ گرفته اما در alignment مربوط به SPF و DKIM رد میشود، به طور مستقیم توسط سرور دریافتکننده reject خواهد شد. پیام تقلبآمیز در مبدأ حذف میشود و هرگز وارد mailbox یا پوشه spam گیرنده نمیگردد.
رسیدن به p=reject به طور کامل direct domain spoofing را برای دامنهی پیکربندیشده حذف میکند. این موضوع به ذینفعان، شرکا و مشتریان اطمینان میدهد که هر ایمیلی که در inbox آنها از طرف آن دامنه ظاهر میشود، بدون شک اعتبارسنجی شده است.
تسلط بر Identifier Alignment: کلید موفقیت واقعی DMARC
یک مفهوم حیاتی که فرآیند استقرار DMARC را دچار ابهام میکند، identifier alignment است. کاملاً ممکن است که یک پیام در بررسیهای فنی SPF و DKIM به تنهایی pass شود اما در صورت عدم تحقق alignment، همچنان در ارزیابی DMARC مردود گردد.
در معماری استاندارد ایمیل، دو آدرس فرستنده متفاوت در هر ارسال وجود دارد: آدرس Envelope From که به عنوان Return-Path یا Mail From نیز شناخته میشود و توسط سرورها برای هدایت پیامهای بازگشتی استفاده میگردد؛ و آدرس Header From که در رابط کاربری کلاینت ایمیل به کاربر نمایش داده میشود. حملات phishing اغلب از این ساختار دوآدرسه سوءاستفاده میکنند؛ به این صورت که از دامنهای تحت کنترل خود برای آدرس Envelope From استفاده میکنند تا بررسیهای SPF را pass کنند، در حالی که دامنهی شرکتی هدف را در خط Header From قرار میدهند تا کاربر را فریب دهند.
پروتکل DMARC این الگوی حمله را با الزامی کردن alignment بین دامنهی قابل مشاهده در خط Header From و دامنههای تاییدشده توسط SPF و DKIM خنثی میکند:
-
SPF Alignment: برای دستیابی به SPF Alignment، دامنهی موجود در خط Header From باید با دامنهی Envelope From که در طول ارزیابی SPF اعتبارسنجی شده مطابقت داشته باشد یا به همان organizational domain تعلق داشته باشد.
-
DKIM Alignment: برای دستیابی به DKIM Alignment، دامنهی مشخصشده در تگ d= از signature معتبر کریپتوگرافیک DKIM باید با دامنهی Header From مطابقت داشته باشد یا در یک organizational domain مشترک باشند.
پروتکل DMARC به مدیران اجازه میدهد حالتهای alignment را به صورت relaxed یا strict پیکربندی کنند. در حالت relaxed، زیردامنهها مجاز هستند با دامنهی اصلی سازمان مطابقت داشته باشند. در حالت strict، مطابقت دقیق دامنه بدون هیچ استثنایی اعمال میشود. پیکربندی درست identifier alignment برای اطمینان از اینکه سرویسدهندگان ثالث مجاز میتوانند بدون ایجاد خطا در سیاستها از طرف سازمان ایمیل بفرستند، ضروری است.
غلبه بر چالشهای پیچیده در پیادهسازی DMARC سازمانی
اگرچه مفهوم DMARC ساده است، اما اجرای موفقیتآمیز آن در یک سازمان بزرگ با چالشهای عملیاتی و فنی متعدد همراه است. درک این موانع احتمالی به سازمانها اجازه میدهد تا استراتژیهای پیادهسازی قوی و پیشگیرانهای طراحی کنند.
مدیریت سرویسهای ابری ثالث و Shadow IT سازمانهای مدرن برای انجام عملیات روزانه خود به شدت به دهها پلتفرم SaaS متکی هستند، از جمله ابزارهای بازاریابی ایمیلی، سیستمهای ثبت تیکت، گیتویهای پیامهای تراکنشی و نرمافزارهای جذب نیرو. کشف هر سرویس ثالثی که از طرف یک سازمان ایمیل ارسال میکند، غالباً زمانبرترین مرحله پیادهسازی DMARC است. تیمهای امنیتی باید با بخشهای بازاریابی، فروش، منابع انسانی و IT هماهنگ شوند تا تمام ابزارهای فعال را ممیزی کرده، keyهای اختصاصی DKIM را پیکربندی نمایند و آدرسهای Return-Path را به درستی تنظیم کنند.
مدیریت محدودیت ۱۰ تایی DNS Lookup در SPF مشخصات اولیه SPF یک محدودیت فنی سختگیرانه اعمال میکند: یک سرور ایمیل دریافتکننده در هنگام ارزیابی یک رکورد SPF نباید بیش از ۱۰ بررسی DNS انجام دهد. فراتر رفتن از این حد منجر به یک خطای PermError میشود که باعث شکست بررسیهای SPF شده و پتانسیل برهم زدن DMARC alignment را دارد. همانطور که سازمانها چندین سرویسدهنده ابری را ادغام میکنند، لیست مجتمع آدرسهای IP و سازوکارهای SPF آنها سریعاً از این آستانه عبور میکند. غلبه بر این محدودیت نیازمند اجرای تکنیکهای پیشرفته SPF flattening یا راهکارهای dynamic SPF است که درختهای پیچیده را به لیستهای فشرده و بهینهشده IP تبدیل میکنند.
رمزگشایی و تحلیل حجم بالای دادههای خام XML Telemetry در طول مرحله مانیتورینگ، سرورهای دریافتکننده هزاران فایل XML حاوی جزئیات الگوهای ترافیک ایمیل تولید میکنند. پردازش دستی گزارشهای خام XML عملاً برای تیمهای IT سازمانی غیرممکن است. برای استخراج اطلاعات کاربردی از این حجم داده، سازمانها باید از پلتفرمهای تخصصی گزارشدهی DMARC استفاده کنند که معیارهای عملکرد را تجمیع و بصریسازی کرده و فرستندگان غیرمجاز، سرورهای بدپیکربندیشده و تلاشهای فعال spoofing را از طریق داشبوردهای هوشمند شناسایی مینمایند.
مدیریت Email Forwarding و تغییرات واسطهای هنگامی که یک ایمیل مشروع به طور خودکار توسط یک سرور دریافتکننده forward میشود، گرههای واسط غالباً هدرهای envelope را بازنویسی کرده یا ساختار پیام را تغییر میدهند. این تغییرات تکراری معمولاً اعتبارسنجی سنتی SPF را برهم زده و در صورت اضافه شدن footerها یا لینکهای رهگیری، signatureهای DKIM را باطل میکنند. پیادهسازیهای DMARC باید این واقعیتهای مسیردهی را در نظر بگیرند و از روشهای قوی signature زدن DKIM اطمینان حاصل کنند، زیرا signatureهای DKIM در جریان استاندارد forwarding سالم باقی میمانند در حالی که بررسیهای SPF معمولاً با شکست مواجه میشوند.
نقش مشاوره استراتژیک IT در تسریع پذیرش DMARC
با توجه به تعادل حساس بین اجرای سختگیرانه امنیت و تداوم عملیاتی، بسیاری از سازمانها به دنبال هدایت فنی بیرونی برای راهنمایی در مسیر اعتبارسنجی ایمیل هستند. بهرهگیری از تخصصهای تخصصی تضمین میکند که سیاستهای محافظت از دامنه بدون به خطر انداختن ارتباطات درآمدزا یا جریانهای کاری عملیاتی مستقر میشوند.
هنگامی که سازمانها دست به تحولات جامع IT میزنند، امنیت دامنه باید مستقیماً در ساختارهای کلانتر حاکمیت سازمانی، معماری ابری و چارچوبهای امنیت سایبری ادغام شود. به عنوان مثال، کسبوکارهایی که عملیات خود را در بازارهای جهانی توسعه میدهند، برای بهینهسازی زیرساختهای دیجیتال خود به خدمات مشاوره تخصصی متکی هستند. استفاده از خدمات دواپس به سازمانهای منطقهای و چندملیتی امکان میدهد تا پروتکلهای اعتبارسنجی ایمیل خود را با استانداردهای بینالمللی امنیت سایبری همراستا کرده و در عین حال ارائه سرویسهای ابری و کانالهای ارتباطی با تامینکنندگان را بهینهسازی کنند.
مشاوران استراتژیک تخصص عمیقی در ممیزی شبکههای پیچیده ایمیل، مدیریت فشردهسازی رکوردهای SPF، استانداردسازی برنامههای زمانبندی چرخش keyهای DKIM و ایجاد جریانهای کاری پاسخگویی خودکار به حوادث برای هشدارهای spoofing ارائه میدهند. با بهرهگیری از منابع مشاورهای، سازمانها میتوانند زمان مورد نیاز برای پیشرفت از مانیتورینگ اولیه تا اجرای کامل p=reject را کاهش داده و تیمهای داخلی را از پیچیدگیهای اداری ایزوله نمایند.
بهترین روشها برای حفظ برتری در سیاستهای DMARC
دستیابی به p=reject یک دستاورد بزرگ است، اما محافظت از دامنه به جای اینکه یک پروژه یکباره باشد، یک چارچوب عملیاتی مداوم است. با تحول عملیات کاری، برنامههای ابری جدید اضافه میشوند، تامینکنندگان تغییر میکنند و استراتژیهای دیجیتال شیفت پیدا میکنند. برای حفظ حداکثر محافظت در طول زمان، تیمهای امنیتی باید به مجموعهای از روشهای عملیاتی ساختاریافته پایبند باشند:
-
ایجاد مانیتورینگ مداوم و خودکار Telemetry: فرآیند تجزیه گزارشهای DMARC را فعال نگه دارید تا فرستندگان غیرمجاز، keyهای منقضیشده DKIM تامینکنندگان یا حملات جدید spoofing علیه زیرساخت برند به سرعت شناسایی شوند.
-
اجرای مدیریت تغییر سختگیرانه برای سرویسهای ایمیل خروجی: تمام بخشهای کاری را ملزم کنید تا ابزارهای ایمیل ثالث جدید را قبل از استقرار، از طریق ارزیابی رسمی امنیتی بررسی کنند تا از برقرار بودن SPF و DKIM alignment قبل از عملیاتی شدن اطمینان حاصل شود.
-
اجرای چرخش Keyهای کریپتوگرافیک DKIM: جفت keyهای public و private پروتکل DKIM را در فواصل زمانی منظم بچرخانید تا خطر افشای keyها یا دسترسیهای غیرمجاز به حداقل برسد.
-
ایمنسازی دامنههای دفاعی و غیرفعال: استقرار DMARC را فقط به دامنههای اصلی فعال محدود نکنید. دامنههای پارکشده، دفاعی و بدون ارسال ایمیل به دلیل اینکه کمتر مانیتور میشوند، اهداف اصلی برای مهاجمان هستند. سیاستهای صریح p=reject، رکوردهای خالی SPF و پیکربندیهای نامعتبر DKIM را برای همه دامنههای غیرفعال منتشر کنید تا از سوءاستفاده غیرمجاز جلوگیری شود.
-
بکارگیری پروتکلهای امنیتی مکمل: اجرای DMARC را با Brand Indicators for Message Identification ترکیب کنید تا لوگوهای اعتبارسنجیشده مستقیماً در inbox گیرندگان نمایش داده شوند و اصالت برند و ارزیابی بصری تقویت گردد.
-
آموزش تیمهای پشتیبانی و پاسخگویی به حوادث: اطمینان حاصل کنید که تیمهای پشتیبانی IT و تحلیلگران SOC گزارشهای خطای DMARC را درک میکنند و از دستورالعملهای شفاف برای حل مشکلات تحویل ایمیل تجربهشده توسط فرستندگان داخلی یا خارجی برخوردارند.
ایمنسازی آینده ارتباطات دیجیتال
چشمانداز تهدیدات سایبری به تحول خود ادامه خواهد داد، اما آسیبپذیری ناشی از domain spoofing بدون اعتبارسنجی، مشکلی است که امنیت مدرن سازمانی میتواند به طور قطعی آن را حل کند. پروتکل DMARC به عنوان استاندارد طلایی محافظت از دامنه شناخته میشود که شکافهای تاریخی در معماری ایمیل را ترمیم کرده و به مالکان دامنه کنترل مطلق بر هویتشان در دنیای دیجیتال میبخشد.
حرکت از مانیتورینگ غیرفعال به سمت اجرای فعالانه p=reject نیازمند برنامهریزی دقیق، تنظیم فنی دقیق و نظارت مداوم است. با این حال، دستاوردهای عملیاتی آن بیشمار است: دفاع کامل در برابر سوءاستفاده از هویت دامنه، بازسازی اعتماد نزد شرکای کاری و مشتریان، بهینهسازی deliverability ایمیلها و انطباق کامل با استانداردهای جهانی امنیت ایمیل. سازمانهای پیشرو با اولویت دادن به اجرای DMARC، یکی از فراگیرترین بردارهای حمله در امنیت سایبری را حذف میکنند و اطمینان حاصل مینمایند که هر پیام ارسالشده تحت نام آنها، قابل اعتماد، اصیل و امن باقی میماند.



