Wyciek z MyDr: co musi zrobić właściciel gabinetu
Wyciek z MyDr (sierpień 2026, blisko 19 mln osób) pokazał ryzyko dostawcy. Sprawdź, czy dotyczy Twojego gabinetu, i wykonaj pięć kroków, które możesz zrobić sam.
Bezpłatne narzędzie
Wpisz domenę firmy, a my sprawdzimy jej rekordy SPF, DKIM i DMARC - trzy ustawienia DNS, które decydują, czy przestępca może wysłać e-mail udający Twoją firmę. Test działa w Twojej przeglądarce, czyta tylko publiczne dane i niczego nie zapisuje.
Zapytania idą wprost z Twojej przeglądarki do publicznych serwerów DNS. Nie wysyłamy poczty, nie potrzebujemy haseł i nie zapisujemy sprawdzanych domen.
Co to znaczy
-all.p=reject), wrzucić do spamu (p=quarantine) czy tylko obserwować (p=none). Bez DMARC podszywająca się poczta zwykle dochodzi.Dlaczego to ma znaczenie
W oszustwie BEC (Business Email Compromise) przestępca wysyła do Twojego klienta albo do księgowej e-mail wyglądający jak Twój - „zmienił się numer konta, prosimy płacić tutaj”. Jeśli Twoja domena nie ma poprawnego SPF i DMARC, taka podróbka wygląda autentycznie i dochodzi bez ostrzeżenia.
Poprawnie ustawione rekordy blokują podszycie u źródła. To jeden z najtańszych i najszybszych sposobów, by domknąć realną drogę ataku - szczególnie w biurze rachunkowym. Szerzej w artykule SPF, DKIM i DMARC dla biur rachunkowych.
Ten test sprawdza pocztę. Bezpłatny PreScan pokazuje całą powierzchnię ataku: otwarte porty, usługi zdalnego dostępu, certyfikaty i wycieki haseł - w 24 godziny, bez dostępu do Twoich systemów.
Pytania o ten test