terça-feira, setembro 19, 2017
Home » Artigos » Protegendo-se contra Email Spoofing no Symantec Messaging Gateway

Protegendo-se contra Email Spoofing no Symantec Messaging Gateway

 

Neste Tutorial vamos mostrar como bloquear o recebimento de Email Spoofing no Symantec Messaging Gateway.

 

Solução

Email spoofing é um artifício utilizado por spammers para falsificar o remetente de uma mensagem de e-mail.

O envio de e-mails é baseado no protocolo SMTP, que não exige senha ou autenticação do remetente. Por conta disto um servidor de transporte de e-mail (MTA do inglês Mail Transfer Agent) pode identificar-se como sendo do domínio A, mesmo não o sendo.

Os spammers utilizam esta flexibilidade do protocolo para, dentre outros exemplos, se fazer passar por uma instituição financeira e mandar um e-mail em nome do banco solicitando a senha ou outros dados do correntista (prática conhecida por Phishing).

Fonte: https://pt.wikipedia.org/wiki/Email_spoofing

 

Uma das várias opções que existem para bloquear e-mails no SMG é adicionar o próprio domínio da empresa a lista de remetentes bloqueados (Bad Senders)

SMGI

Clique em Add para adicionar o domínio da empresa

SMGII

Neste exemplo foi adicionado o domínio rbandeira.local, clique em Save

SMGIII

Nota: Caso tenha algum serviço configurado fora da rede da empresa que envia email para seu domínio, adicione o email na opção Good Senders para recebê-lo, caso contrário o email será bloqueado pelo SMG.

 

 

Conclusão


Neste tutorial mostramos como bloquear para que os usuários não recebam email spoofing utilizado por spammers para falsificar o remetente de uma mensagem de e-mail no Symantec Messaging Gateway.

Sobre Rafael Bandeira de Oliveira

Rafael Bandeira de Oliveira, tem mais de 10 anos de experiência na área de TI, tendo atuado com suporte técnico e infraestrutura. Contribuo com a Comunidade Microsoft escrevendo artigos e tutoriais no AndersonPatricio.org, PuraInfo e no meu perfil no linkedin. Possuo as seguintes certificações: ITIL Foundation, MCP, ISO 2000 (Exin), Cloud Computing Foundation (Exin), ISO 27002 (Exin) com essas certificações da Exin + ITIL obtive o título de EXIN Certified Integrator Secure Cloud Services. Atualmente é Analista de Infraestrutura Sênior Microsoft.

Veja também!

Excluir uma conta de email dos aplicativos Email e Calendário – Windows 10

Excluir uma conta de email dos aplicativos Email e Calendário Aplicável a: Calendário para Windows …

Este artigo lhe foi útil? comente e ajude outros acrescentando seu ponto de vista!