A partire da marzo 2023, Microsoft 365 ha iniziato a inviare report aggregati DMARC. Questo aggiornamento ha risolto un punto cieco esistente; in precedenza, poiché Microsoft non riportava i risultati DMARC, si perdevano informazioni cruciali e i mittenti legittimi potevano essere bloccati dall'invio di email una volta attivato p=reject.
È stato annunciato un altro importante miglioramento: Microsoft rispetterà le policy DMARC in M365 e nelle sue proprietà consumer a partire da luglio 2023.
We have changed our DMARC policy handling to honor the sender’s DMARC policy. If an email fails DMARC validation and the sender’s policy is set to p=reject or p=quarantine, we will reject the email. Announcing New DMARC Policy Handling Defaults for Enhanced Email SecurityAnnouncing New DMARC Policy Handling Defaults for Enhanced Email Security
In precedenza, Microsoft non rispettava p=reject e trattava la policy in modalità oreject (override reject), che si comporta come la quarantena. Ciò significava che se la policy DMARC di un mittente indicava “p=reject”, sia Outlook.com (incluse Hotmail e MSN) che Microsoft 365 mettevano l'email nella cartella junk o spam del destinatario, rendendo possibile che le email di phishing arrivassero nelle caselle di posta. Scopri di più sulle policy DMARC qui.
Con questo aggiornamento, Microsoft ora rispetta e applica la policy di reject di un dominio in M365 e nelle sue proprietà consumer. Ciò significa che un dominio con una policy di reject bloccherà per impostazione predefinita le email che non superano la validazione DMARC. Rispettando la policy DMARC di un dominio, Microsoft contribuisce a creare un ambiente digitale sicuro per i propri clienti e utenti, garantendo che gli attacchi di impersonificazione esatta del dominio vengano bloccati.
Valutare la propria posizione DMARC è ora più importante che mai
Con questo aggiornamento, Microsoft si unisce ad altri importanti provider di invio email (ESP) come Yahoo, Gmail e Apple, che rispettano tutti le policy DMARC. Dato questo cambiamento nel panorama degli ESP, è un buon momento per le aziende per valutare la propria posizione DMARC e assicurarsi di non bloccare inavvertitamente email legittime.
Come Red Sift OnDMARC può aiutare
Con OnDMARC di Red Sift, una soluzione DMARC automatizzata e premiata, i clienti Microsoft 365 possono migliorare la sicurezza delle proprie email e proteggersi da un'ampia gamma di minacce basate su email, sia in entrata che in uscita. I clienti hanno piena visibilità delle proprie fonti di invio, sia in entrata che in uscita, e possono aspettarsi di raggiungere l'enforcement DMARC e bloccare le email di spoofing dannose prima che raggiungano i propri dipendenti, clienti e partner in appena 4-8 settimane.
OnDMARC si integra perfettamente nell'ambiente Microsoft e funziona in armonia con Microsoft Defender per Office 365 per offrire una solida difesa a più livelli contro le minacce email avanzate. La Microsoft Intelligent Security Association (MISA) riconosce e inserisce OnDMARC come integrazione approvata e soluzione preferita nell'Azure Marketplace, riconoscendola come completamente complementare alle soluzioni di sicurezza email proprie di Microsoft.
“At Microsoft, we look to build enduring, ongoing relationships with partners like Red Sift protecting e-mail and other hybrid work essentials. With increasingly sophisticated cyber criminals targeting email communications, the Red Sift platform helps Microsoft 365 customers to enhance the security of their systems.” Parri Munsell, Senior Director, Microsoft Security Marketing
Scopri di più su Red Sift OnDMARC qui oppure, se preferisci iniziare subito con una prova gratuita di 14 giorni, clicca semplicemente sul link sottostante.
Nota beneNota bene: gli amministratori tenant di Microsoft hanno anche la possibilità di personalizzare il modo in cui vogliono che i propri tenant si conformino a queste policy DMARC. Incoraggiamo tutti i clienti Microsoft a verificare le impostazioni DMARCimpostazioni DMARC del proprio tenant e a personalizzarle se necessario per beneficiare di una maggiore sicurezza e deliverability delle email.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




