DKIM(도메인키 식별 메일) 메시지가 합법적인 사용자의 이메일 주소에서 전송되었는지 확인하는 이메일 인증 도구입니다. 이메일 위조 및 스푸핑을 방지하도록 설계되었습니다. 피싱DKIM은 이메일 메시지 헤더에 디지털 서명을 첨부하는 방식으로 작동합니다. 헤더는 발신자의 이메일 도메인에서 생성되며, 각 도메인은 고유한 헤더를 갖습니다. 수신 메일 시스템은 이 헤더를 공개 키 메시지의 진위 여부를 확인하기 위해 발신 서버의 DNS 레코드에 저장됩니다. 진위 메시지는 수락되고, 그렇지 않은 메시지는 거부됩니다.
추가 독서 과제 : DMARC 및 DKIM 설정 – CyberHoot
관련 용어: DMARC, DNS, 피싱 (Phishing)
중소기업(SMB)은 SPF 레코드와 함께 DMARC 및 DKIM을 설정하고 활성화하여 맬웨어 및 피싱 공격이 사용자 받은편지함에 침투하는 것을 방지해야 합니다. 세 가지를 모두 설정하면 귀사 사용자뿐만 아니라 귀사 고객의 사용자도 귀사 도메인에서 발송된 가짜 메시지로부터 보호할 수 있습니다. 귀사를 사칭하는 사칭 공격으로부터 귀사를 보호하는 데 도움이 됩니다! 보안 프로그램을 개선하고 피해자가 될 가능성을 줄이기 위해 취할 수 있는 몇 가지 추가 조치는 다음과 같습니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기