quarta-feira, dezembro 12, 2018
Home » Artigos » Protegendo-se contra Email Spoofing no Symantec Messaging Gateway

Protegendo-se contra Email Spoofing no Symantec Messaging Gateway

 
Neste Tutorial vamos mostrar como bloquear o recebimento de Email Spoofing no Symantec Messaging Gateway.
 
Solução
Email spoofing é um artifício utilizado por spammers para falsificar o remetente de uma mensagem de e-mail.
O envio de e-mails é baseado no protocolo SMTP, que não exige senha ou autenticação do remetente. Por conta disto um servidor de transporte de e-mail (MTA do inglês Mail Transfer Agent) pode identificar-se como sendo do domínio A, mesmo não o sendo.
Os spammers utilizam esta flexibilidade do protocolo para, dentre outros exemplos, se fazer passar por uma instituição financeira e mandar um e-mail em nome do banco solicitando a senha ou outros dados do correntista (prática conhecida por Phishing).
Fonte: https://pt.wikipedia.org/wiki/Email_spoofing
 
Uma das várias opções que existem para bloquear e-mails no SMG é adicionar o próprio domínio da empresa a lista de remetentes bloqueados (Bad Senders)
SMGI
Clique em Add para adicionar o domínio da empresa
SMGII
Neste exemplo foi adicionado o domínio rbandeira.local, clique em Save
SMGIII
Nota: Caso tenha algum serviço configurado fora da rede da empresa que envia email para seu domínio, adicione o email na opção Good Senders para recebê-lo, caso contrário o email será bloqueado pelo SMG.
 
 

Conclusão


Neste tutorial mostramos como bloquear para que os usuários não recebam email spoofing utilizado por spammers para falsificar o remetente de uma mensagem de e-mail no Symantec Messaging Gateway.

Sobre Rafael Bandeira de Oliveira

Rafael Bandeira de Oliveira, tem mais de 10 anos de experiência na área de TI, tendo atuado com suporte técnico e infraestrutura. Contribuo com a Comunidade Microsoft escrevendo artigos e tutoriais no AndersonPatricio.org, PuraInfo e no meu perfil no linkedin. Possuo as seguintes certificações: ITIL Foundation, MCP, ISO 2000 (Exin), Cloud Computing Foundation (Exin), ISO 27002 (Exin) com essas certificações da Exin + ITIL obtive o título de EXIN Certified Integrator Secure Cloud Services. Atualmente é Analista de Infraestrutura Sênior Microsoft.

Gostou do conteúdo? Deixe seu comentário