Sobre esta ferramenta

O DMARC é lido em conjunto com o SPF porque é a política que liga o endereço "De" visível aos resultados de autenticação; verificá-lo é um passo padrão ao investigar se um domínio pode ser, ou já é, falsificado em phishing ou comprometimento de e-mail comercial.

Exemplos de entradas: example.comdigitpol.coma-supplier-domain.com

O que o resultado mostra

Política (p=)
O tratamento solicitado para correio falhado: none para apenas monitorização, quarantine ou reject.
Política de subdomínio (sp=)
Uma política separada opcional aplicada a subdomínios do domínio.
Endereços de notificação (rua/ruf)
Destinos para os quais o proprietário do domínio deseja que os relatórios DMARC agregados ou forenses sejam enviados; estes não são necessariamente o operador do domínio.
Registar presença
Se algum registro DMARC existe, já que nenhum registro significa nenhuma política declarada.

Casos de uso de investigação

  • Verificar se um domínio usado num e-mail suspeito de phishing aplica uma política de rejeição ou quarentena
  • Avaliar a postura de autenticação de e-mail da própria empresa antes de uma auditoria de segurança
  • Comparando a adoção de DMARC entre um domínio de marca genuíno e um falsificador
  • Apoiar uma investigação de Business Email Compromise (BEC) documentando a política do domínio do remetente

Limitações

Esta ferramenta reporta apenas o texto da política publicada, não avalia uma mensagem específica em relação ao DMARC, e uma política rigorosa num domínio não impede que um domínio semelhante seja usado em vez do real.

Perguntas frequentes

Um "p=none" significa que o domínio está desprotegido?

Significa que o DMARC está apenas em modo de monitorização, as mensagens reprovadas não são bloqueadas ou colocadas em quarentena com base neste registo, embora os relatórios ainda possam ser recolhidos.

O DMARC pode impedir que um domínio sósia envie e-mails de phishing?

Não, o DMARC governa apenas o e-mail que afirma ser do domínio exato em que é publicado, e não de domínios com nomes semelhantes.

Por que não existe um registo DMARC para alguns domínios?

Muitos domínios, especialmente os menores ou mais antigos, simplesmente nunca configuraram DMARC; isso é comum e não é por si só um sinal de comprometimento.

Existe uma modalidade gratuita?

A verificação é gratuita dentro dos limites diários; um relatório selado é um recurso pago ou de conta.

Precisa de provas que possa manter?

Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.