Car-tech

Twitter implementuje standard DMARC k boji proti phishingu

3 Ways to Modulate Ensoniq ASR-10 FILTERS

3 Ways to Modulate Ensoniq ASR-10 FILTERS
Anonim

Twitter implementoval standard DMARC, který zabraňuje šíření e-mailů, aby útočníci mohli složitější posílat phishingové e-maily, které vypadají, že pocházejí z adresy twitter.com. > Uživatelé služby Twitter jsou neustále zaměřováni na phishingové útoky, které se snaží zasílat nevyžádané e-maily jako oficiální komunikace od společnosti. Tyto phishingové emaily směřují uživatele k falešným webům Twitter, aby si mohli ukrást své přihlašovací údaje.

"Začátkem tohoto měsíce jsme začali používat novou technologii DMARC, která je extrémně nepravděpodobné, že většina našich uživatelů uvidí e-maily, které předstírají, že jsou z adresy Twitter.com. DMARC je relativně nový bezpečnostní protokol vytvořený skupinou organizací, který pomáhá omezit potenciál zneužívání e-mailů, "řekl Josh Aberant, postmaster Twitteru, ve čtvrtek na blogu.

[Další informace: Jak odstranit malware z Windows PC]

DMARC, zkratka pro "Ověřování zpráv založené na doméně, hlášení a shodu", je standardem pro implementaci ověřovacích a autentizačních systémů SPF (Sender Policy Framework) a DKIM (DomainKeys Identified Mail)

Technologie mohou být použity k ověření, zda e-mail s adresou odesílatele, například twitter.com, skutečně pochází ze serverů oprávněných odesílat e-maily jménem twitter.com. Cílem DMARC je dosáhnout jednotné implementace těchto systémů mezi špičkovými poskytovateli e-mailových služeb a dalšími společnostmi, které by měly prospěch z validace e-mailu.

DMARC podporuje všichni čtyři hlavní poskytovatelé e-mailů - Google (Gmail), Microsoft.com / Hotmail), Yahoo (Yahoo Mail) a AOL. Bylo také implementováno službami jako Facebook, PayPal, Amazon a nyní Twitter.

Zatímco podpora Twitteru pro DMARC pomůže poskytovatelům e-mailů zablokovat zprávy s falešnými adresami @ twitter.com, aby se dostali do schránky mnoha uživatelů, nebude to zabránit phishingovým emailem, které se maskují jako Twitterová komunikace, ale mají adresy odesílatele nontwitter.com. To znamená, že uživatelé by měli zůstat ostražití a podrobně zkoumat veškeré podrobnosti o e-mailech získaných od Twitteru, než budou reagovat na jejich pokyny.

DMARC oslavila své výroční výročí počátkem tohoto měsíce, podle DMARC.org však průmyslová skupina, která dohlíží na standardy vývoj a přijetí, pomáhá již 60 procent světových poštovních schránek před spamem a phishingem. Více než 325 milionů spoofed zpráv bylo odmítnuto v listopadu a prosinci 2012, protože přední poskytovatelé e-mailů a odesílatelé e-mailů implementovali DMARC, uvedla skupina na svých internetových stránkách