Microsoft scherpt e-mailbeveiliging aan: strengere drempels voor inkomende mail

Wat verandert er?

SMTP is nog altijd de basis van e-mailverkeer, maar mist robuuste verificatie: afzenders kunnen makkelijk worden nagebootst. Microsoft dwingt nu strengere naleving af van:

  • SPF – bepaalt via DNS welke servers namens een domein mogen mailen
  • DKIM – voegt een cryptografische handtekening toe aan e-mailheaders ter verificatie van het verzendende domein
  • DMARC – stuurt ontvangers aan wat ze moeten doen met e-mails die niet voldoen (rapportage, blokkeren of in quarantaine zetten)

Wat zijn de cijfers?

Uit onderzoek van het Cyssme-consortium, gesteund door de EU, blijkt:

LandSPF?record aanwezigDMARC?actieve instellingen
België~63?%~27?%
Nederland~70?%~48?%
Luxemburg~70?%~28?%
Deze adoptiepercentages liggen in België rond het Europese gemiddelde, maar Nederland loopt voorop in correcte implementatie.

Consequenties voor organisaties

Organisaties die e-mail versturen naar Outlook.com, Hotmail of Exchange Online moeten SPF, DKIM en DMARC correct configureren. Anders riskeren ze dat legitieme e-mails als spam worden aangemerkt of al bij de mailserver worden afgewezen. Het risico op deliverability-problemen neemt aanzienlijk toe.

Aanpak: wat moet je doen?

  1. Controleer en update je DNS-records (SPF, DKIM, DMARC).
  2. Zorg dat DMARC-beleid correct ingesteld is – inclusief rapportages naar een functioneel e-mailadres.
  3. Monitor spamklachten en afwijsrapportages in Microsoft Defender of Exchange Online Protection (Microsoft Learn).
  4. Overweeg e-maildeliverability-tools om snel afwijkingen te detecteren en te corrigeren.
  5. Gebruik een alternatief om emails te verzenden. Zeker voor transactionele emails van webshops en crm-systemen aan te bevelen. Zie deze link.

Waarom deze stap nu?

Microsoft wil de betrouwbaarheid en veiligheid van e-mailverkeer verhogen, en phishing, spoofing en spam verder reduceren. Door e-mailauthenticatie verplicht te stellen, dwingt het platform meer transparantie en verantwoording af van verzendende organisaties (ALTA-ICT).

Wat kun je nu doen als consultant of IT-manager?
Werk je bij een organisatie die e-mails verstuurt naar Microsoft-gebruikers? Dan is het moment aangebroken om je e-mailomgeving grondig door te lichten en op scherp te zetten. Een audit van SPF-, DKIM- en DMARC-configuratie is geen luxe, maar cruciaal voor deliverability en merkreputatie.

Wil je ondersteuning? Laat het me gerust weten! Wij bieden een goed alternatief voor microsoft smpt zodat je mail beter aankomt (hogere afleverratio).

Naar artikel van computable, juni 2025