Sobre esta ferramenta
Em casos de fraude por e-mail, um domínio sósia com registos MX ativos está pronto para receber respostas de uma vítima, o que é um sinal operacional significativo distinto de um domínio que está meramente estacionado sem qualquer configuração de e-mail.
Exemplos de entradas: example.comdigitpol.coma-supplier-domain.com
O que o resultado mostra
- Nome do anfitrião do servidor de correio (Exchange)
- O nome do servidor de correio configurado para receber correio para o domínio.
- Preferência
- Um valor de prioridade numérico; números mais baixos são tentados primeiro pelos servidores de correio remetentes.
- TTL
- Por quanto tempo, em segundos, o registo pode ser armazenado em cache antes de ser consultado novamente.
- Status da resposta
- Se a consulta foi resolvida, não retornou registros ou retornou NXDOMAIN.
Casos de uso de investigação
- Identificação do fornecedor de e-mail por trás de um domínio para uma investigação de compromisso de e-mail empresarial
- Comparando a configuração MX entre um fornecedor genuíno e um domínio suspeito de falsificação
- Confirmar se um domínio sósia recém-registado tem o e-mail ativamente configurado
- Verificar a infraestrutura de e-mail como parte da devida diligência do fornecedor ou prestador
Limitações
Os registos MX mostram onde o e-mail está configurado para ser entregue, não a prova de que qualquer mensagem específica foi enviada ou recebida, e esta ferramenta não inspeciona cabeçalhos de mensagens ou entrega e-mail de teste.
Perguntas frequentes
Ter registos MX significa que o domínio está a enviar ativamente e-mails de phishing?
Não, ela apenas mostra que o e-mail está configurado para ser recebido; não prova que qualquer mensagem foi enviada, recebida ou que seja maliciosa.
Isto pode identificar o provedor exato de e-mail pelo nome?
Frequentemente, o nome do host do servidor de correio revela o fornecedor, por exemplo, um serviço de e-mail alojado bem conhecido, mas isso requer a leitura do nome do host em vez de uma pesquisa integrada de nomes de empresas.
Isto também verifica SPF ou DMARC?
Não, a Pesquisa MX cobre apenas registros de roteamento de e-mail; use as ferramentas Verificador de SPF e Verificador de DMARC para esses fins.
Há um custo para usar isto?
A consulta é gratuita dentro dos limites diários; um relatório selado é um recurso pago ou de conta.
Precisa de provas que possa manter?
Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.
