Technische mail check

In dit informatiebeveiligingsbegrip leggen we je uit wat voor technische mail checks er zijn. Van deze technische mail checks maken wij gebruik bij het controleren van mailtjes op phishing.

SPF, Sender Policy Framework

SPF staat voor Sender Policy Framework en is een methode om de afzender van een e-mail te valideren. Het moet voorkomen dat spammers e-mails versturen uit naam van een e-mailadres wat niet van hun is. In het SPF staat beschreven wie er allemaal e-mails mogen versturen namens een bepaald e-mailadres.

DKIM, Domain Keys indentified mails

DKIM staat voor Domain Keys Identified Mail en is een authenticatie techniek om vervalsing van e-mails te voorkomen. Het is een methode waarbij de ontvangende en verzendede partijen gegevens uitwisselen om de echtheid van de e-mail te verifiëren. De verzender voegt een DKIM-handtekening toe aan de e-mail en de ontvanger controleert de echtheid en geldigheid van de handtekening.

DMARC, Domain Message Authentication Reporting & Conformance

DMARC staat voor Domain Message Authentication Reporting & Conformance en is een validatie systeem om het e-maildomein te beschermen. DMARC maakt gebruikt van SPF en DKIM om bescherming te bieden tegen phishing, spoofing en andere vormen van cybercriminaliteit. DMARC geeft aanwijzingen hoe de ontvangende e-mailserver om moet gaan met een e-mail waarbij de SPF en DKIM niet op orde zijn.

Meer weten over phishing of een aantal voorbeelden zien van phishingmails? Bekijk dan onze pagina over phishing. Hier vertellen we je alles wat je moet weten over phishing en hoe je het kan voorkomen.