دانشگاه های برتر که دانشجویان، اساتید و کارکنان را در معرض جرایم ایمیلی قرار می دهند

علاوه بر این، او به TechNewsWorld گفت: «برای پیاده‌سازی صحیح DMARC، چندین لایه راه‌اندازی لازم است. باید در حین اجرای خط‌مشی و عرضه به دقت نظارت شود تا اطمینان حاصل شود که ایمیل معتبر مسدود نمی‌شود.»

بدون گلوله برای جعل

او ادامه داد: «این پیام‌ها اغلب شامل پیوندهای مخرب یا پیوست‌ها نمی‌شوند، و از راه‌حل‌های امنیتی سنتی که پیام‌ها را برای این ویژگی‌ها تجزیه و تحلیل می‌کنند، کنار گذاشته می‌شوند. در عوض، ایمیل‌ها به سادگی با متنی ارسال می‌شوند که قربانی را وادار به بازیگری می‌کند.»

مارک آرنولد، معاون خدمات مشاوره ای Lares، یک شرکت مشاوره امنیت اطلاعات در دنور، خاطرنشان کرد که جعل دامنه یک تهدید مهم برای سازمان ها و تکنیک انتخاب بازیگران تهدید برای جعل هویت مشاغل و کارمندان است.

علاوه بر این، او ادامه داد، بسیاری از مؤسسات دانشگاهی دارای یک سیستم بهداشتی مرتبط هستند، بنابراین آنها باید به کنترل‌های مرتبط با صنعت تنظیم‌شده پایبند باشند.

وی افزود: «به‌علاوه، با همه‌گیری و اقتصاد کنونی، سازمان‌ها ممکن است برای تغییر مدل کسب‌وکار خود در تلاش باشند، بنابراین اولویت‌های رقابتی و کمبود منابع نیز از عوامل محتمل هستند.»

ویت افزود که تغییر مداوم جمعیت دانشجویی در دانشگاه‌ها، همراه با فرهنگ باز بودن و اشتراک‌گذاری اطلاعات، می‌تواند با قوانین و کنترل‌هایی که اغلب برای محافظت مؤثر از کاربران و سیستم‌ها در برابر حمله و مصالحه لازم است، در تضاد باشد.

این گزارش بر اساس تجزیه و تحلیل سوابق احراز هویت، گزارش و انطباق پیام مبتنی بر دامنه (DMARC) در مدارس است. DMARC یک پروتکل اعتبارسنجی ایمیل تقریباً یک دهه است که برای احراز هویت دامنه فرستنده قبل از تحویل یک پیام ایمیل به مقصد استفاده می شود.

تجزیه و تحلیل اخیر 64 میلیون دامنه در سطح جهان توسط Red Sift، سازنده یک پلت فرم یکپارچه ایمیل و حفاظت از برند مستقر در لندن، نشان داد که تنها 2.1 درصد از دامنه ها DMARC را پیاده سازی کرده اند. علاوه بر این، تنها 28٪ از کل شرکت های سهامی عام در جهان این پروتکل را به طور کامل اجرا کرده اند، در حالی که 41٪ فقط سطح پایه آن را فعال کرده اند.

او گفت: «دانشگاه‌ها به‌خوبی پرداخت نمی‌کنند، بنابراین بخشی از آن شکاف دانش است.

دلایل متعددی برای عدم پذیرش DMARC توسط یک سازمان وجود دارد. رایان ویت، رهبر راه‌حل‌ها و راه‌حل‌های صنایع Proofpoint توضیح داد: «ممکن است در مورد اهمیت اجرای سیاست‌های DMARC و همچنین شرکت‌ها از نحوه شروع اجرای پروتکل آگاهی کاملی نداشته باشند».

در اجرای DMARC، دانشگاه ها می توانند مشکلات خاص خود را داشته باشند.

بامبنک افزود: «جعل دامنه، و تایپیک عموزاده آن، پایین‌ترین میوه برای مجرمان سایبری است. «اگر بتوانید مردم را وادار کنید که روی ایمیل‌های شما کلیک کنند، زیرا به نظر می‌رسد که ایمیل‌های شما از دانشگاه خودشان می‌آیند، نرخ کلیک بالاتری دریافت می‌کنید و در نتیجه، ضررهای ناشی از کلاهبرداری، اعتبارنامه‌های سرقت شده و جرایم سایبری موفقیت‌آمیز را دریافت می‌کنید.»