Avatar foto

Door: Chris Ketting •
11 april 2025

Microsoft’s nieuwe mail verzend regels. Acteer nu of beland in de spam

In een tijd waarin cybercriminaliteit en phishing dagelijks toenemen, is het voor organisaties essentieel om hun e-maildomein goed te beveiligen. E-mail is vaak het eerste contactmoment met je klant – en niets is zo schadelijk als een e-mail die zogenaamd van jouw organisatie komt, maar in werkelijkheid door een kwaadwillende is verstuurd. Bovendien gaat Microsoft, in navolging van Google en Yahoo, met ingang van 5 mei afdwingen dat organisaties hun mailsecurity op orde moeten hebben als ze mails sturen naar hotmail.com, outlook.com en live.com.

 

 

Om mailsecurity in te richten wordt er gebruik gemaakt van standaarden die je organisatie kunnen beschermen tegen dit soort misbruik: SPF, DKIM en DMARC. Deze drie technologieën zorgen ervoor dat alleen geautoriseerde servers e-mail mogen versturen namens jouw domein, dat berichten onderweg niet worden aangepast, en dat je controle hebt over wat er gebeurt met verdachte e-mails.

 

SPF (Sender Policy Framework)

SPF controleert of een e-mail verzonden is vanaf een server die gemachtigd is om e-mails te verzenden namens een bepaald domein. Het werkt als volgd: Je publiceert een SPF-record in je DNS met daarin een lijst van IP-adressen of servers die e-mail mogen versturen voor jouw domein. En dit is heel belangrijk want het helpt voorkomen dat spammers jouw domein misbruiken om nep-e-mails te versturen.

 

DKIM (DomainKeys Identified Mail)

DKIM voegt een digitale handtekening toe aan de headers van uitgaande e-mail, zodat de ontvanger kan verifiëren dat de e-mail niet is aangepast onderweg en echt van jouw domein komt. Er wordt een cryptografische handtekening wordt toegevoegd aan elke uitgaande e-mail. De publieke sleutel wordt opgeslagen in het DNS. En dat is belangrijk want dit zorgt voor integriteit van de e-mail en authenticatie van de verzender.

 

DMARC (Domain-based Message Authentication, Reporting and Conformance)

DMARC bouwt voort op SPF en DKIM. Het bepaalt wat een ontvangende mailserver moet doen als een e-mail SPF en/of DKIM niet haalt, en zorgt voor rapportage. Je publiceert een DMARC-policy in je DNS waarin je aangeeft wat er moet gebeuren met verdachte e-mail (niets doen, in quarantaine plaatsen of afwijzen) en waar rapporten naartoe gestuurd moeten worden. En dat is belangrijk omdat het de domeineigenaren in staat stelt om actief te beschermen tegen misbruik van hun domein.

 

Het opzetten van SPF, DKIM en DMARC is dus essentieel om je e-maildomein te beschermen tegen spoofing en phishing. Maar laten we eerlijk zijn: het goed configureren, onderhouden en vooral monitoren ervan kan complex en tijdrovend zijn. Daarom helpt Lemontree bij het inrichten en monitoren daarvan.

 

Door gebruik te maken van tooling maakt Lemontree e-mailauthenticatie eenvoudig, inzichtelijk en effectief. We vertalen technische DMARC-rapporten naar duidelijke en intuïtieve rapporten waarin met behulp van grafische weergaven in één oogopslag inzicht wordt gegeven in wie e-mails verzendt namens jouw domein – en of dat legitiem is. Geen cryptische XML-bestanden meer, maar overzichtelijke grafieken en waarschuwingen die direct actie mogelijk maken.

 

Lemontree helpt met behulp van de tooling met:

 

  • Volledig inzicht krijgen in alle e-mailactiviteit rond jouw domein, wereldwijd;
  • Misbruik van je domein direct te detecteren en blokkeren;
  • Het beheren van de SPF, DKIM en DMARC records;
  • Het gefaseerd naar een strengere DMARC-policy toewerken, zonder risico op e-mailverstoringen;
  • Het voldoen aan compliance-eisen en best practices op het gebied van e-mailbeveiliging.

 

Of je nu een mkb-organisatie bent of een grote zorginstelling: Lemontree helpt je om je e-maildomein proactief te beschermen. In combinatie met onze expertise zorgen we ervoor dat jouw organisatie veilig en professioneel blijft communiceren. Bovendien versterk je met een goed ingerichte e-mailauthenticatie de professionele uitstraling van je organisatie én bouw je aan digitale weerbaarheid.

 

Wil je zeker weten dat jouw e-maildomein goed beschermd is? Wij helpen je graag met het correct instellen van SPF, DKIM en DMARC – op een manier die past bij jouw organisatie en e-mailomgeving.”

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

Jaren samen in de strijd tegen ALS

Jaren samen in de strijd tegen ALS

Vandaag mochten we bij Lemontree een bijzondere gast ontvangen: Limore Noach, directeur van Stichting ALS Nederland. Zij kwam langs om ons het jaarlijkse puzzelstuk te overhandigen. Dit betekenisvolle kunstwerk staat symbool voor de grote puzzel rond ALS, waarvan...

Lemontree rondt ISAE 3402 Type II-onderzoek weer succesvol af

Lemontree rondt ISAE 3402 Type II-onderzoek weer succesvol af

Lemontree heeft het ISAE 3402 Type II-onderzoek over de periode juli 2025 tot en met juni 2026 succesvol afgerond. Met de ondertekening van het rapport is opnieuw onafhankelijk bevestigd dat onze dienstverlening volgens zorgvuldig ingerichte en aantoonbaar beheerste...

Investeer in cyberweerbaarheid en ontvang tot € 1.250 subsidie

Investeer in cyberweerbaarheid en ontvang tot € 1.250 subsidie

Cybercriminelen richten zich allang niet meer alleen op grote organisaties. Juist kleinere ondernemingen zijn een aantrekkelijk doelwit, terwijl het budget om de beveiliging te verbeteren vaak beperkt is. De subsidieregeling Mijn Cyberweerbare Zaak helpt ondernemers...

AI maakt hardware weer strategisch – en aanzienlijk duurder

AI maakt hardware weer strategisch – en aanzienlijk duurder

Generatieve AI wordt vooral gezien als een revolutie in software. Maar achter iedere AI-assistent, agent en intelligent bedrijfsproces staat fysieke infrastructuur. En juist daar voltrekt zich een ontwikkeling die voor bestuurders steeds relevanter wordt: AI verandert...

5 Nederlandse merken, één datalek.

5 Nederlandse merken, één datalek.

Hoe een aanval op CEVA Logistics klantgegevens van Bol, Bijenkorf, ING, Ajax en Ace & Tate raakte Bol, de Bijenkorf, ING, Ajax en Ace & Tate waarschuwen klanten voor een datalek. Op het eerste gezicht lijken het vijf afzonderlijke beveiligingsincidenten. In...