Bezpieczna Poczta¶
Narzędzie bezpiecznapoczta.cert.pl powstało, by chronić użytkowników poczty elektronicznej i ułatwić instytucjom sprawdzenie, czy mechanizmy zapewniające jej bezpieczeństwo są poprawnie skonfigurowane.
Główne funkcjonujące dziś instrumenty weryfikacji nadawcy poczty to: SPF, DMARC i DKIM. Jeżeli instytucja ich nie wykorzystuje, naraża się na znaczące ryzyko. Daje bowiem cyberprzestępcom możliwość wysyłania fałszywych wiadomości, w których mogą oni podszyć się pod dowolnego nadawcę z domeny tego podmiotu. Właśnie dlatego niektórzy dostawcy poczty traktują e-maile przychodzące z domen niewykorzystujących tych mechanizmów jako spam. W CERT Polska obsługiwaliśmy liczne incydenty, które zaczęły się od wysłania fałszywego e-maila podszywającego się np. pod prezesa firmy.
Dodatkowo, w serwisie można sprawdzić poprawność konfiguracji mechanizmu SSL. Jego poprawna konfiguracja uniemożliwia atakującemu podsłuchanie przesyłanych wiadomości e-mail, co ma duże znaczenie, jeśli tą drogą są przesyłane np. dane wrażliwe.
Jak poprawić konfigurację SPF, DMARC i DKIM¶
Jeśli w portalu bezpiecznapoczta.cert.pl otrzymałeś informację, że konfiguracja nie jest poprawna, możesz przeczytać przygotowany przez CERT Polska artykuł opisujący, w jaki sposób można skonfigurować mechanizmy weryfikacji nadawcy wiadomości.
Pamiętaj, że domeny niesłużące do wysyłki wiadomości też powinny mieć poprawnie skonfigurowane SPF i DMARC, aby ograniczyć ryzyko podszycia się pod nie.
Wymagania prawne¶
Ustawa z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej nakłada na dostawców poczty elektronicznej obowiązek stosowania mechanizmów SPF, DMARC i DKIM, umożliwiających weryfikację nadawcy wiadomości e-mail. Zapisy te dotyczą dostawców poczty, którzy świadczą usługi dla:
- co najmniej 500 000 użytkowników poczty lub
- dla podmiotu publicznego.
Pełny tekst ustawy znajduje się pod adresem https://isap.sejm.gov.pl/isap.nsf/download.xsp/WDU20230001703/T/D20231703L.pdf.
Ostatnia aktualizacja artykułu: 2026-09-02.