[ ALERT ] CEO-FRAUD ATTEMPT BLOCKERET · DK SMV · 14:23 CET [ STAT ] 90% AF ALLE SUCCESSFULDE ANGREB STARTER MED PHISHING [ RFC ] DMARC RFC-7489 · SPF RFC-7208 · DKIM RFC-6376 [ ALERT ] 3.4B PHISHING E-MAILS SENDES DAGLIGT · GLOBALT [ INFO ] GOOGLE/YAHOO 2024 SENDER REQUIREMENTS · DMARC PÅKRÆVET [ THREAT ] BEC SCAMS · $2.9B GLOBAL TAB · FBI IC3 2023 [ POLICY ] p=REJECT · MAXIMUM BESKYTTELSE · ANBEFALET STANDARD [ STAT ] KUN 28% AF DK-DOMÆNER HAR p=REJECT POLICY [ ALERT ] CEO-FRAUD ATTEMPT BLOCKERET · DK SMV · 14:23 CET [ STAT ] 90% AF ALLE SUCCESSFULDE ANGREB STARTER MED PHISHING [ RFC ] DMARC RFC-7489 · SPF RFC-7208 · DKIM RFC-6376 [ ALERT ] 3.4B PHISHING E-MAILS SENDES DAGLIGT · GLOBALT [ INFO ] GOOGLE/YAHOO 2024 SENDER REQUIREMENTS · DMARC PÅKRÆVET [ THREAT ] BEC SCAMS · $2.9B GLOBAL TAB · FBI IC3 2023 [ POLICY ] p=REJECT · MAXIMUM BESKYTTELSE · ANBEFALET STANDARD [ STAT ] KUN 28% AF DK-DOMÆNER HAR p=REJECT POLICY
[ PROTOCOL: NWS-01 · DMARC IMPLEMENTATION ]
// PHISHING-MAILS SENDT · GLOBALT · 2026
0
// AKKUMULERET FRA 1. JANUAR · ~3.4 MIA. PER DØGN
// +0 PER SEKUND

Stop hackere fra at udgive
sig for at være jer.

Uden korrekt DMARC kan enhver med en gratis SMTP-server sende falske mails i jeres direktørs navn — til kunder, leverandører og bogholderiet. Vi implementerer SPF, DKIM og DMARC med p=reject policy, så jeres domæne ikke længere kan misbruges.

[ EMAIL THREAT LANDSCAPE · 2026 ]

Hvorfor e-mail stadig er angrebsvektor #1

// SPOOFING ER NEM, BILLIG OG VANSKELIG AT OPDAGE UDEN DMARC
[ STAT 01 · INDGANGSVEJ ]
90%
af alle succesfulde cyberangreb starter med en phishing-mail. Når angriberen kan spoofe jeres direktør, falder selv de erfarne medarbejdere.
// VERIZON DBIR · 2024
[ STAT 02 · TAB ]
2.9B
USD i dokumenterede tab fra BEC (Business Email Compromise) globalt i 2023 alene. CEO-fraud-mails ér den dyreste enkelt-trussel mod SMV'er lige nu.
// FBI INTERNET CRIME REPORT IC3
[ STAT 03 · DK MARKED ]
28%
af danske firma-domæner har en stærk DMARC-policy (p=reject). De resterende 72% kan i princippet spoofes af alle med en SMTP-server.
// MX TOOLBOX · DK-DOMÆNE ANALYSE
[ DMARC INSPECTOR · NWS-DNS/v1 ]

Hvor sårbart er jeres domæne?

// HEURISTISK MODEL BASERET PÅ DOMÆNE-MØNSTRE · KØR /scan/ FOR REEL DNS-LOOKUP
NWS-DMARC-INSPECTOR · v1.2.0-demo
DNS RESOLVER READY
root@nws:~$ dig +short TXT
// NWS DMARC Inspector v1.2.0 · Heuristisk DNS-mønsteranalyse // Indtast jeres firma-domæne ovenfor og tryk RUN INSPECTION // // Værktøjet estimerer jeres sandsynlige DMARC-status baseret på // domæne-mønstre. For en præcis DNS-lookup mod jeres faktiske // records, kør den gratis OSINT-scanning under /scan/.   root@nws:~$
[ POLICY JOURNEY · RFC-7489 ]

Vejen til p=reject

// DMARC-IMPLEMENTERING ER EN PROCES · IKKE EN KNAP DER TRYKKES PÅ
01 MONITOR
OBSERVATION
p=none
UGE 1–4
02 FILTER
QUARANTINE
p=quarantine
UGE 4–8
03 BLOCK
ENFORCEMENT
p=reject
UGE 8+
[ FASE 01 · MONITOR ]
UGE 1–4 · OBSERVATION PHASE
Observation — kortlæg jeres mailflow
Vi starter med p=none: ingen mails afvises endnu, men I begynder at modtage aggregeringsrapporter (RUA) fra Google, Microsoft og andre store mailudbydere. Det giver os et fuldt billede af hvem der sender mails i jeres navn — både legitime systemer (CRM, fakturasystem, nyhedsbrev-platform) og potentielle spoofers. Vi finder også fejlkonfigurerede SPF/DKIM på jeres egne systemer.
✓ INGEN RISIKO FOR DROPPEDE MAILS ✓ FULDT MAIL-FLOW OVERBLIK ✗ INGEN BESKYTTELSE ENDNU
// TXT-RECORD I JERES DNS
_dmarc.firma.dk. TXT "v=DMARC1; p=none; rua=mailto:reports@nordic-web-sikring.dk; ruf=mailto:reports@nordic-web-sikring.dk; fo=1"
// p=none: kun rapportering
// rua: aggregerede rapporter
// ruf: forensiske failure-rapporter
// fo=1: rapportér alle fejl
// KLIK PÅ FASERNE OVENFOR FOR AT SE HVAD DER SKER PÅ HVERT TRIN
[ SERVICE SCOPE · NWS-01 ]

Hvad er inkluderet

// FULD IMPLEMENTERING · IKKE BARE EN DNS-RECORD I FÅR TILSENDT
[ NWS-01.1 · SPF ]
// SENDER POLICY FRAMEWORK

SPF OPSÆTNING

Vi kortlægger alle systemer der legitimt sender mail i jeres navn — Microsoft 365, Google Workspace, CRM, fakturasystem, nyhedsbrev — og opbygger en stram SPF-record med ~all eller -all enforcement.

>Audit af alle eksisterende mailsystemer
>Op til 3 afsendersystemer inkluderet
>10-lookup-grænse respekteret (RFC-7208)
>SPF flattening hvis nødvendigt
[ NWS-01.2 · DKIM ]
// CRYPTOGRAPHIC SIGNATURE

DKIM SIGNERING

DKIM signerer hver udgående mail kryptografisk. Modtageren verificerer signaturen op imod en public key i jeres DNS. Kan ikke forfalskes — selv hvis hackeren forsøger at gengive headeren.

>2048-bit RSA nøglepar genereret
>Aktiv key rotation hvert 6. måned
>Selector-styring per afsendersystem
>DKIM Alignment med From-header verificeret
[ NWS-01.3 · DMARC ]
// ENFORCEMENT POLICY

DMARC POLICY

Gradvis udrulning fra p=none over p=quarantine til den endelige p=reject — den eneste politik der reelt blokerer spoofing. Vi monitorerer aggregerings-rapporter (RUA) løbende og justerer ved behov.

>Gradvis rollout (none → quarantine → reject)
>RUA/RUF-rapporter monitoreres
>Strict alignment (adkim=s, aspf=s)
>RFC-7489 fuldt compliant
[ NWS-01.4 · NMS ]
// CONTINUOUS MONITORING

NMS DASHBOARD

DMARC slutter ikke ved implementering. I NMS Platform ser I løbende: hvem prøvede at spoofe jer denne uge, hvilke legitime systemer fejler authentication, og hvilke landes IP-ranges står bag flest forsøg.

>NMS Platform inkluderet (NWS-04)
>Live spoofing-forsøg dashboard
>Månedlig DMARC-rapport (NIS2 evidence)
>API til SIEM-integration
[ ENTERPRISE IMPLEMENTERING · NWS-01 ]
9.995,-
/ ENGANGSBELØB · EKS. MOMS · 1 PRIMÆRT DOMÆNE
SPF + DKIM + DMARC Op til 3 afsendersystemer Gradvis rollout til p=reject NMS Platform inkluderet Google/Yahoo sender-compliant
▶ BESTIL IMPLEMENTERING PRØV GRATIS SCAN FØRST →
[ IMPLEMENTATION PROTOCOL ]

Sådan ruller vi det ud

// FRA AUDIT TIL p=REJECT PÅ 8 UGER UDEN AT TABE LEGITIME MAILS
[ STEP 01 ]
AUDIT
Vi kortlægger alle systemer der sender mail i jeres navn. CRM, fakturasystemer, nyhedsbreve, Outlook, Gmail. Intet bliver overset.
[ STEP 02 ]
DNS OPSÆTNING
SPF, DKIM-keys og DMARC publishes med p=none. RUA-rapporter begynder at strømme ind allerede første uge.
[ STEP 03 ]
MONITORING
4 ugers observation. Vi finder fejlkonfigurerede systemer, retter dem, og dokumenterer alle legitime afsendere.
[ STEP 04 ]
ENFORCEMENT
Gradvis hævelse: quarantine → reject. Spoofers blokeres aktivt. Jeres NMS-dashboard viser hver eneste forsøg.

TRUST & COMPLIANCE STATUS

// STANDARDER & RFCs VI ARBEJDER EFTER
NWS-01 · METHODOLOGY DASHBOARD
ALL SYSTEMS NOMINAL
[ RFC-7489 ]
DMARC
COMPLIANT
IETF Standard
March 2015
[ RFC-7208 ]
SPF
STANDARD
Sender Policy
Framework v1
[ RFC-6376 ]
DKIM
SIGNATURES
DomainKeys Identified
Mail · 2048-bit RSA
[ GOOGLE/YAHOO 2024 ]
SENDER
REQUIREMENTS
Bulk Sender Mandate
February 2024
[ NIS2 · ART. 21 ]
NIS2
FORBEREDT
EU Dir. 2022/2555
Risk management
[ NIST CSF ]
NIST
MAPPED
PR.DS-2 · PR.AC-7
DE.CM-1 · PR.IP-12
[ ISO 27001 ALIGNED ]
ISO 27001
METODOLOGI
A.13 Communications
Security controls
[ CVR · 46400348 ]
CVR-REGISTRERET
VIRKSOMHED
CVR-registreret i DK
Dansk dataansvarlig
// METODER & STANDARDER
DMARC RFC-7489
SPF RFC-7208
DKIM RFC-6376
NIST CSF
ISO 27001 ALIGNED
OWASP
[ START HER ]

Luk hullet hvor 90% af angreb starter

Du behøver ikke selv at forstå SPF, DKIM eller alignment-flags. Vi gør hele implementeringen — fra audit til p=reject — uden at en eneste legitim mail bliver droppet undervejs. Start med en gratis OSINT-scan af jeres nuværende status.

NWS Shield
VERIFICERET
NORDIC WEB SIKRING™
SIKKERHED AKTIV