Ogni tenant Microsoft 365 include un dominio predefinito nel formato tenantname.onmicrosoft.com. Questo è noto come Microsoft Online Email Routing Address (MOERA).
Ciò che molti non sanno è che gli aggressori hanno iniziato a utilizzare questi domini per impersonare le organizzazioni in attacchi di phishing. Se non monitorati, i domini MOERA possono diventare un punto cieco nella sicurezza della tua posta elettronica.
DMARC: la tua migliore linea di difesa
La buona notizia è che puoi rimanere protetto grazie a Domain-based Message Authentication, Reporting & Conformance (DMARC). DMARC è una misura di sicurezza email essenziale per proteggere le tue comunicazioni in uscita, e questo include la protezione del tuo dominio Microsoft predefinito (onmicrosoft.com). La mancata azione potrebbe lasciare il tuo dominio non protetto, esponendoti a tentativi di spoofing. Per i clienti esistenti, raccomandiamo di aggiungere questo dominio al tuo account OnDMARC e creare un record DMARC per esso proprio come faresti per gli altri tuoi domini. Microsoft si occuperà di SPF e DKIM per te, e potrai quindi aggiungere il tuo indirizzo di reporting OnDMARC nel record DMARC.
Nota bene
A causa del modo in cui questo dominio è ospitato su Microsoft, non potrai utilizzare i Dynamic Services, ma potrai comunque impostare un record DMARC manuale.
Per istruzioni su come modificare i record DNS del tuo dominio MOERA, consulta le istruzioni di Microsoft qui e utilizza lo stesso record DMARC che hai inserito per gli altri domini nel tuo account Red Sift OnDMARC. Ti consigliamo inoltre di impostare una policy di enforcement su quarantena o reject.
Hai domande? Apri un ticket con il nostro team di supporto.
Non sei ancora un utente Red Sift OnDMARC? Inizia oggi la tua prova gratuita di 14 giorni.
With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.




