Car-tech

Twitter implementează standardul DMARC pentru combaterea phishingului

Настройки DKIM, SPF и DMARC записей для Email-псевдонима на Spoonpay

Настройки DKIM, SPF и DMARC записей для Email-псевдонима на Spoonpay
Anonim

Twitter a implementat DMARC, un standard pentru prevenirea falsificării prin e-mail, pentru a face mai greu atacatorilor să trimită e-mailuri de phishing care par să vină de la adrese twitter.com. > Utilizatorii Twitter sunt vizați în mod constant în atacurile de tip phishing care încearcă să trimită e-mailuri necinstite ca comunicări oficiale ale companiei. Aceste e-mailuri de phishing îi direcționează pe utilizatori către site-urile de fake Twitter pentru a-și fura acreditările.

"La începutul acestei luni, am început să folosim o nouă tehnologie numită DMARC, ceea ce face extrem de puțin probabil ca majoritatea utilizatorilor noștri să vadă orice e-mail care se pretinde a fi de la o adresă Twitter.com. DMARC este un protocol relativ nou de securitate creat de un grup de organizații care ajută la reducerea potențialului de abuz pe bază de e-mail ", a declarat Josh Aberant, postmasterul Twitter, joi într-un post pe blog. PC-ul Windows]

DMARC, scurt pentru "autentificarea mesajelor pe bază de domenii, raportare și conformare", este un standard pentru implementarea sistemelor de validare și autentificare a mesajelor de poștă electronică SPK (Sender Policy Framework) și DKIM (DomainKeys Identified Mail)

Tehnologiile pot fi folosite pentru a verifica dacă un e-mail cu o adresă a expeditorului de exemplu, de exemplu, twitter.com a venit de la serverele autorizate să trimită e-mail în numele serviciului twitter.com. Scopul DMARC este de a realiza o implementare uniformă a acestor sisteme în rândul furnizorilor de servicii de e-mail de top și a altor companii care ar beneficia de validarea prin e-mail.

DMARC este susținut de toți cei mai mari furnizori de e-mail - Google (Gmail).com / Hotmail), Yahoo (Yahoo Mail) și AOL. De asemenea, a fost implementat de servicii cum ar fi Facebook, PayPal, Amazon și Twitter.

În timp ce suportul Twitter pentru DMARC îi va ajuta pe furnizorii de e-mail să blocheze mesajele cu adresele forțate @ twitter.com de la accesarea inboxurilor multor utilizatori, pentru a preveni e-mailurile de phishing care se maschează ca mesaje de pe Twitter, dar au adrese de expeditor nontwitter.com. Aceasta înseamnă că utilizatorii trebuie să rămână vigilenți și să examineze toate detaliile primite de pe Twitter înainte de a acționa conform instrucțiunilor lor.

DMARC și-a sărbătorit aniversarea de un an la începutul acestei luni, dar potrivit DMARC.org, grupul din industrie care supraveghează standardele dezvoltare și adoptare, aceasta ajută deja la protejarea a 60% din cutiile de e-mail din lume de spam și phishing. Mai mult de 325 de milioane de mesaje falsificate au fost respinse în noiembrie și decembrie 2012, deoarece furnizorii de e-mail și expeditorii de e-mail principali au implementat DMARC, a spus grupul pe site-ul său.