Car-tech

Το Twitter εφαρμόζει πρότυπο DMARC για την καταπολέμηση του phishing

Πρότυπος συνεταιρισμός ΑΣΕΠΟΠ Βελβεντού Κοζάνης | 10/07/2019 | ΕΡΤ

Πρότυπος συνεταιρισμός ΑΣΕΠΟΠ Βελβεντού Κοζάνης | 10/07/2019 | ΕΡΤ
Anonim

Το Twitter έχει εφαρμόσει το DMARC, ένα πρότυπο για την αποτροπή της πλαστογράφησης ηλεκτρονικού ταχυδρομείου, προκειμένου να καταστεί πιο δύσκολο για τους εισβολείς να στείλουν μηνύματα ηλεκτρονικού "ψαρέματος" που φαίνεται να προέρχονται από διευθύνσεις twitter.com. > Οι χρήστες του Twitter είναι συνεχώς στοχευμένοι σε επιθέσεις ηλεκτρονικού ψαρέματος που προσπαθούν να περάσουν αδιάκριτα μηνύματα ηλεκτρονικού ταχυδρομείου ως επίσημες επικοινωνίες από την εταιρεία. Αυτά τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" κατευθύνουν τους χρήστες σε ψεύτικες ιστοσελίδες του Twitter για να κλέψουν τα διαπιστευτήριά τους.

"Νωρίτερα αυτό το μήνα ξεκινήσαμε να χρησιμοποιούμε μια νέα τεχνολογία που ονομάζεται DMARC και καθιστά εξαιρετικά απίθανο ότι οι περισσότεροι χρήστες θα δουν οποιοδήποτε μήνυμα ηλεκτρονικού ταχυδρομείου από μια διεύθυνση Twitter.com. Το DMARC είναι ένα σχετικά νέο πρωτόκολλο ασφαλείας που δημιουργήθηκε από μια ομάδα οργανισμών για να μειώσει τις πιθανότητες κατάχρησης μέσω ηλεκτρονικού ταχυδρομείου ", δήλωσε ο Josh Aberant, postmaster του Twitter, την Πέμπτη σε μια θέση στο blog.

[Περαιτέρω ανάγνωση: Windows PC]

Το DMARC, σύντομο για την "Ταυτοποίηση μηνυμάτων βάσει μηνυμάτων, αναφορά και συμμόρφωση", είναι ένα πρότυπο για την εφαρμογή των συστημάτων επαλήθευσης και ελέγχου ταυτότητας μηνυμάτων ηλεκτρονικού ταχυδρομείου DFIM (Sender Policy Framework) και DKIM (DomainKeys Identified Mail).

Οι τεχνολογίες μπορούν να χρησιμοποιηθούν για να επαληθεύσουν ότι ένα email με διεύθυνση αποστολέα, για παράδειγμα, το twitter.com προέρχεται από διακομιστές εξουσιοδοτημένους να στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου για λογαριασμό του twitter.com. Ο στόχος του DMARC είναι να επιτευχθεί ομοιόμορφη εφαρμογή αυτών των συστημάτων μεταξύ των κορυφαίων παρόχων υπηρεσιών ηλεκτρονικού ταχυδρομείου και άλλων εταιρειών που θα επωφεληθούν από την επικύρωση του ηλεκτρονικού ταχυδρομείου.

Το DMARC υποστηρίζεται από όλους τους τέσσερις μεγάλους παρόχους ηλεκτρονικού ταχυδρομείου - Google (Gmail), Microsoft.com / Hotmail), το Yahoo (Yahoo Mail) και το AOL.

Ενώ η υποστήριξη του Twitter για το DMARC θα βοηθήσει τους παρόχους ηλεκτρονικού ταχυδρομείου να μπλοκάρουν τα μηνύματα με τις πλαστές διευθύνσεις @ twitter.com από το να φτάσουν στα inboxes πολλών χρηστών, να αποτρέψετε τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) που μεταμφιέζονται ως επικοινωνίες Twitter αλλά έχουν διευθύνσεις αποστολέα nontwitter.com. Αυτό σημαίνει ότι οι χρήστες πρέπει να παραμείνουν σε επαγρύπνηση και να ελέγχουν όλες τις λεπτομέρειες των μηνυμάτων ηλεκτρονικού ταχυδρομείου που ελήφθησαν από το Twitter προτού ενεργήσουν σύμφωνα με τις οδηγίες τους.

Το DMARC γιόρτασε την ετήσια επέτειό του νωρίτερα αυτό το μήνα, αλλά σύμφωνα με την DMARC.org την ανάπτυξη και την υιοθεσία, βοηθά ήδη στην προστασία του 60% των κουτιών ηλεκτρονικού ταχυδρομείου από το spam και το ηλεκτρονικό ψάρεμα. Περισσότερα από 325 εκατομμύρια ψευδώς μηνύματα απορρίφθηκαν το Νοέμβριο και το Δεκέμβριο του 2012, επειδή οι κορυφαίοι πάροχοι ηλεκτρονικού ταχυδρομείου και οι αποστολείς ηλεκτρονικού ταχυδρομείου υλοποίησαν το DMARC, ανέφερε η ομάδα στην ιστοσελίδα του.