671,693 டொமைன்கள் குறித்த ஆய்வு ஒன்றின்படி, பாதிக்கும் மேற்பட்ட டொமைன்களில் அமல்படுத்தக்கூடிய DMARC அமைப்புகள் இல்லை என்பது தெரியவந்துள்ளது. இது AI-ஆல் இயக்கப்படும் மின்னஞ்சல் ஏஜெண்டுகளை (email agents) நற்பெயர் பாதிப்பு மற்றும் டெலிவரி தோல்விகளுக்கு உள்ளாக்குகிறது. தவறாக உள்ளமைக்கப்பட்ட ஒரு டொமைன், தன்னாட்சி ஏஜெண்டுகளின் (autonomous agents) முழுத் தொகுப்பின் பகிரப்பட்ட அனுப்பும் நற்பெயரையும் (sending reputation) கெடுக்கக்கூடும்.
இந்த ஆய்வு எதை வெளிப்படுத்தியது
இந்தத் தரவுத் தொகுப்பு மூன்று வெவ்வேறு DMARC நிலைகளைக் காட்டுகிறது:
- கட்டாயப்படுத்துதல் (Enforcing) (p=quarantine அல்லது reject) – 49.31% டொமைன்கள்
- கண்காணித்தல் (Monitoring) (p=none அறிக்கைகளுடன்) – 25.61%
- செயலற்ற நிலை (Inert) (p=none அறிக்கைகள் இன்றி) – 25.04%
117,000-க்கும் மேற்பட்ட செயலற்ற பதிவுகள் (Inert records), வெறும் பிளேஸ்ஹோல்டர்களாக உள்ளன: இவை ஒரு இணக்கச் சரிபார்ப்பைச் (compliance checkbox) பூர்த்தி செய்யும் இருபது எழுத்துக்கள் கொண்ட ஒரு சரமாகும் (string), ஆனால் இவை உண்மையான பாதுகாப்பை வழங்காது. அதைவிட மோசமாக, 166,442 டொமைன்கள் ஒரு DMARC கொள்கையை வெளியிடுகின்றன, ஆனால் செயல்படாத அறிக்கையிடும் (RUA) முகவரியைக் குறிப்பிடுகின்றன, இது நடைமுறையில் எதையும் அறியாமல் செயல்படுவதற்குச் சமம்.
இந்த ஆய்வுக்கு முந்தைய மாதத்தில், DMARC பதிவுகளின் எண்ணிக்கை அதிகரித்திருந்தாலும், உண்மையில் ஒரு கொள்கையை அமல்படுத்தும் விகிதம் குறைந்துள்ளது. புதிய பதிவுகளில் கிட்டத்தட்ட முக்கால்வாசி பகுதியானது “p=none” டேக்ஸ்களாக உள்ளன, இவை பதிவுகளைச் (logging) செய்வதைத் தவிர வேறு எந்தப் பயனையும் தருவதில்லை.
AI ஏஜெண்டுகள் ஏன் இதைக் கவனிக்க வேண்டும்
அனுப்பும் டொமைன் எந்த நற்பெயரைக் கொண்டுள்ளதோ, அதையே ஏஜெண்டுகளும் பெறுகின்றன. பலவீனமான SPF பதிவு அல்லது செயலற்ற DMARC கொள்கையைக் கொண்ட ஒரு டொமைனில் ஒரு ஏஜெண்டைச் சேர்த்தால், அந்தத் தொகுப்பிலிருந்து வெளியேறும் ஒவ்வொரு செய்தியும் பகிரப்பட்ட நற்பெயர் தொகுப்பைப் (shared reputation bucket) பாதிக்கும். தவறாக உள்ளமைக்கப்பட்ட ஒரு டொமைன், அதைப் பயன்படுத்தும் ஒவ்வொரு ஏஜெண்டிற்கும் மின்னஞ்சல் திரும்ப வருதல் (bounce-backs), வேகக் குறைப்பு (throttling) அல்லது நேரடியாகப் பட்டியலிடப்படுதல் (blacklisting) போன்ற சிக்கல்களை ஏற்படுத்தலாம்.
மறைமுகச் செலவுகள்
- நற்பெயர் இழப்பு (Reputation loss) ஒரே டொமைனைப் பகிர்ந்து கொள்ளும் அனைத்து ஏஜெண்டுகளுக்கும் உடனடியாகப் பரவுகிறது.
- டெலிவரி குறைபாடு (Deliverability drops) ஆதரவு டிக்கெட்டுகளை (support tickets) அதிகரிக்கச் செய்து, பயனர்களின் நம்பிக்கையைச் சிதைக்கிறது.
- இணக்க அபாயம் (Compliance risk) நிறுவனங்களால் ஸ்பூஃபிங் (spoofing) முயற்சிகளைக் கண்காணிக்கிறோம் என்பதை நிரூபிக்க முடியாவிட்டால் அதிகரிக்கிறது—செயல்படக்கூடிய RUA முகவரி இல்லையென்றால், தடயவியல் தரவுகள் (forensic data) கிடைக்காது.
இதை எவ்வாறு சரி செய்வது
- அறிக்கையிடும் முகவரியைச் சரிபார்க்கவும் (Validate the reporting address) – RUA முகவரி சரியாகத் தீர்மானிக்கப்படுகிறதா (resolves) மற்றும் தொகுப்பு அறிக்கைகளைப் (aggregate reports) பெற முடியுமா என்பதை உறுதிப்படுத்த ஒரு DNS வினவலை (query) இயக்கவும். தெளிவான பார்வை இல்லையென்றால், துஷ்பிரயோகங்களுக்கு நீங்கள் எதிர்வினையாற்ற முடியாது.
- மூல அறிக்கைகளைப் பயன்படுத்தவும் (Consume raw reports) – குறைந்தது இரண்டு வாரங்களுக்கு XML அல்லது JSON அறிக்கைகளை நேரடியாகப் பெறவும். விற்பனையாளர் டேஷ்போர்டுகள் (Vendor dashboards) பெரும்பாலும் தோல்விகளை மறைக்கலாம் அல்லது முக்கியமான போக்குகளை மறைக்கும் வகையில் தரவுகளைத் தொகுக்கலாம்.
- SPF 'includes'-களை நீக்கவும் (Prune SPF includes) – நீங்கள் தெளிவாக அடையாளம் காண முடியாத எந்தவொரு “include” வழிமுறைகளையும் நீக்கவும். மிக விரிவான SPF பதிவு ஸ்பூஃபர்களை (spoofers) அழைக்கும் மற்றும் DNS தேடல் எண்ணிக்கையை (DNS lookup counts) அதிகரிக்கும், இது SPF தோல்விக்கு வழிவகுக்கும்.
- ஒரு துணை டொமைனில் (subdomain) ஏஜெண்டுகளைத் தனிமைப்படுத்தவும் – AI-ஆல் உருவாக்கப்பட்ட மின்னஞ்சல்களுக்காக ஒரு பிரத்யேக துணை டொமைனைப் பயன்படுத்தவும், அதற்கென ஒரு DKIM சாவியை உருவாக்கவும் மற்றும் கடுமையான DMARC கொள்கையை (p=reject) அமல்படுத்தவும். இந்தத் தனிமைப்படுத்தல், ஏதேனும் தவறு நடந்தால் அது நிறுவனத்தின் முதன்மை டொமைனைப் பாதிக்காமல், ஒரு குறிப்பிட்ட நேம்ஸ்பேஸிற்குள் (namespace) மட்டுமே இருக்குமாறு கட்டுப்படுத்தும்.
அடுத்த வரிசைப்படுத்தல் (deployment) கூட்டத்திற்கு முன், உங்கள் டொமைனுக்கு எதிராக ஒரு விரைவான dig கட்டளையை இயக்குவதன் மூலம், விடுபட்ட MX, SPF அல்லது DMARC பதிவுகளைக் கண்டறியலாம்; இல்லையெனில் அவை குறியீடு ஆய்வுகளில் (code reviews) கவனிக்கப்படாமல் விடுபட்டுவிடும்.
மாற்றுக்கருத்து
அளவிடக்கூடிய அளவில் (at scale) இந்த எச்சரிக்கையான அணுகுமுறை பாதிப்பை ஏற்படுத்தும் என்று தரவுகள் தெரிவிக்கின்றன: பெரும்பாலான புதிய பதிவுகள் செயலற்ற நிலையிலேயே உள்ளன, மேலும் கொள்கையை அமல்படுத்தாதது டொமைனைத் துஷ்பிரயோகத்திற்குத் திறந்துவிடுகிறது. கண்காணிப்பிலிருந்து (monitoring) அமலாக்கத்திற்கு (enforcement) மாறுவது என்பது படிப்படியான சோதனை, அது ஒரேடியாகச் செய்ய வேண்டிய மாற்றம் அல்ல.
முக்கியக் கருத்து
மின்னஞ்சல் அனுப்பும் AI ஏஜெண்டுகள், அவற்றின் டொமைன் அங்கீகாரச் சங்கிலியில் (authentication chain) உள்ள பலவீனமான இணைப்பையே பெறுகின்றன. ஒரு செயலற்ற DMARC பதிவு அல்லது பழுதான அறிக்கையிடும் முகவரி, ஒரு முழுமையான ஏஜெண்ட் தொகுப்பின் டெலிவரி மற்றும் நற்பெயரையும் முடக்கிவிடும். உங்கள் மின்னஞ்சல் கட்டமைப்பை இப்போதே சரிபார்க்கவும், சுத்தப்படுத்தவும் மற்றும் தனிமைப்படுத்தவும்—இல்லையெனில், ஒரு ஸ்பூஃபிங் முயற்சி நிகழும்போது இடிந்து விழக்கூடிய மணலில் நீங்கள் கட்டியெழுப்புகிறீர்கள் என்று அர்த்தம்.
