Vai al contenuto

Controllo mittente

Il Controllo mittente aiuta a confermare se un’e-mail proviene davvero dal mittente che dichiara. Analizza le intestazioni e i dettagli del dominio dell’e-mail per individuare segni di spoofing o di attività sospette.

Email Security utilizza i controlli Anomalia nell’intestazione e Anomalia nel dominio per identificare questi problemi e aiutare a decidere come gestire i messaggi interessati.

Anomalia nell'intestazione

Il controllo Anomalia nell’intestazione protegge l’utente dalle e-mail di spoofing provenienti dai propri domini.

Anomalia nell’intestazione rileva i messaggi che utilizzano il proprio dominio nell’indirizzo “Da” ma che in realtà provengono da un’origine esterna. Questa controllo viene effettuato mettendo a confronto l’intestazione “Da” dell’e-mail con tutti i domini configurati nel proprio account Sophos Central, e paragonandola all’indirizzo del mittente indicato nella busta.

  • Se il dominio nell’indirizzo “Da” trova corrispondenza con uno qualsiasi dei domini configurati per la propria organizzazione, il messaggio verrà considerato come falsificato (spoof).
  • Se l’indirizzo “Da” nell'intestazione è diverso dall'indirizzo del mittente indicato nella busta, il messaggio viene considerato come falsificato (spoof).

Nota

Il controllo Anomalia nell’intestazione effettua valutazioni basandosi su tutti i domini configurati per il proprio account, non solo il dominio del destinatario.

Il messaggio deve soddisfare entrambe le condizioni di cui sopra per attivare il controllo Anomalia nell’intestazione.

È possibile scegliere le azioni da intraprendere per i messaggi che non superano il controllo Anomalia nell’intestazione.

È possibile scegliere tra le seguenti azioni:

  • Contrassegna riga oggetto: questa azione aggiunge alla riga dell’oggetto del messaggio un tag che indica che si tratta di un messaggio di spoofing. Si tratta del valore predefinito.
  • Quarantena: questa opzione mette il messaggio in quarantena.
  • Rifiuta: questa azione rifiuta il messaggio.
  • Consegna: consegna il messaggio alla fase successiva.

Anomalia nel dominio

Il controllo Anomalia nel dominio identifica i messaggi che sembrano essere stati inviati da un dominio che non ha né un record MX, né un record A.

È possibile scegliere le azioni da intraprendere per i messaggi che non superano il controllo Anomalia nel dominio.

È possibile scegliere tra le seguenti azioni:

  • Contrassegna riga oggetto: questa azione aggiunge alla riga dell’oggetto del messaggio un tag che indica che si tratta di un messaggio di spoofing. Si tratta del valore predefinito.
  • Quarantena: questa opzione mette il messaggio in quarantena.
  • Rifiuta: questa azione rifiuta il messaggio.
  • Consegna: consegna il messaggio alla fase successiva.