Incoming Email Protection
Filtramos antes de chegar na caixa do seu time.
Os registros MX do seu domínio apontam para a EmailSecurity. Cada mensagem passa por camadas independentes de verificação e só o que sobrevive a todas elas é entregue ao seu servidor.
Imagem pendente
incoming-email-protection.webp
1600 × 900
O caminho de uma mensagem
Nove verificações entre a internet e a sua caixa postal.
A ordem importa: as etapas mais baratas vêm primeiro e descartam a maior parte do tráfego abusivo antes de gastar processamento com análise de conteúdo.
-
Internet
-
MX EmailSecurity
-
Reputação
-
RBL / DNSBL
-
Antispam
-
Antiphishing
-
Antimalware
-
Políticas
-
Quarentena ou entrega
-
1
Reputação da origem
Antes de olhar o conteúdo, avaliamos de onde a conexão vem: histórico do IP, comportamento recente e se ele se parece com um servidor de e-mail legítimo ou com uma máquina residencial infectada.
-
2
Listas de bloqueio
Consulta a listas públicas de reputação. Uma lista sozinha erra; o peso é atribuído conforme quantas e quais acusaram o endereço. Você pode conferir o mesmo com o nosso RBL Checker.
-
3
Autenticação do remetente
SPF, DKIM e DMARC do domínio que diz estar enviando. Uma mensagem que falha nas três e vem de um domínio que publica política de rejeição não deveria mesmo chegar até você.
-
4
Antispam
Análise de cabeçalhos, estrutura e conteúdo, com aprendizado por servidor. O filtro melhora com o tráfego real do seu domínio, não com um modelo genérico.
-
5
Antiphishing
Remetentes forjados, domínios parecidos com o seu, URLs suspeitas e os padrões de engenharia social que caracterizam fraude — cobrança inesperada, urgência artificial, troca de dados bancários.
-
6
Antimalware
Inspeção dos anexos com bases de assinatura, incluindo bases adicionais além do padrão, e regras por tipo de arquivo.
-
7
Suas políticas
Bloqueios e liberações que você definiu: por remetente, domínio, IP, faixa de IP, país ou assunto. É aqui que a filtragem se ajusta ao seu negócio.
-
8
Quarentena ou entrega
O que é claramente abusivo é recusado ainda na conexão. O que ficou em dúvida vai para quarentena, visível e liberável. O resto segue para o seu servidor.
Recusar na conexão é melhor do que aceitar e descartar
Existe uma diferença prática importante entre recusar uma mensagem durante a conversa SMTP e aceitá-la para depois jogá-la fora.
Quando recusamos na conexão, quem enviou recebe o erro na hora. Se for um remetente legítimo que caiu em uma regra por engano, a pessoa fica sabendo imediatamente e pode falar com você por outro canal. Se aceitássemos e descartássemos em silêncio, ela acharia que a mensagem chegou.
O outro lado disso é o backscatter: aceitar uma mensagem para um destinatário que não existe e depois gerar um aviso de devolução faz o seu servidor enviar mensagem não solicitada para um endereço que provavelmente foi forjado. É uma das formas mais rápidas de sujar a reputação de um IP sem perceber.
-
Spam
Mensagem indesejada em volume, com ou sem intenção de fraude.
-
Phishing
Tentativa de obter credencial, dado bancário ou aprovação de pagamento.
-
Malware
Anexos e cargas maliciosas, inclusive dentro de arquivos compactados.
-
Spoofing
Alguém enviando como se fosse o seu próprio domínio ou um parceiro.
-
URLs suspeitas
Links para domínios recém-criados, encurtadores e sites listados.
-
Origem geográfica
Bloqueio por país quando o seu fluxo é regional e não justifica o resto.
-
IP e faixa
Bloqueio pontual ou de blocos inteiros quando o abuso é sistemático.
-
Caixas sem proteção
Exceções por destinatário quando alguma caixa precisa receber tudo.
Perguntas frequentes
Quer uma análise do seu fluxo de e-mail?
Revisamos autenticação, reputação, entrega e proteção de entrada e saída — e implantamos as correções junto com a sua equipe, sem interromper o envio.