Email doanh nghiệp 138 có phát hiện được email giả mạo từ tên miền giống hệt như thật không?
Khi tấn công lừa đảo sử dụng tên miền gần giống hoặc trùng lập với tên miền hợp lệ, email doanh nghiệp 138 có thể hỗ trợ phát hiện và cảnh báo dựa trên cơ chế xác thực SPF, DKIM và DMARC. Cụ thể, nếu người gửi không vượt qua xác thực DMARC (tức là không vượt qua cả SPF và DKIM), hệ thống sẽ nhận diện đây là email có nguy cơ giả mạo và xử lý theo chính sách đã thiết lập — như đánh dấu, chuyển vào thư mục rác hoặc từ chối nhận. Tuy nhiên, khả năng chặn thành công phụ thuộc vào việc tên miền của người gửi có cấu hình đúng các bản ghi xác thực hay không. Nếu tên miền giả mạo được đăng ký mới và chưa có cấu hình xác thực, hoặc có cấu hình sai, email doanh nghiệp 138 có thể phát hiện điểm bất thường khi kiểm tra chuỗi xác thực. Người dùng nên bật tính năng cảnh báo email lạ để nhận thông báo khi có email đến từ địa chỉ chưa từng liên hệ hoặc có dấu hiệu đáng ngờ. Để đạt hiệu quả bảo vệ tối ưu, doanh nghiệp cần chủ động cấu hình đầy đủ SPF, DKIM, DMARC cho tên miền của mình và định kỳ kiểm tra tính chính xác của các bản ghi này.


