Крупнейшие интернет-компании, операторы электронных платежей и банки объединились для борьбы со спамом и фишингом
Google, Microsoft, Facebook, LinkedIn, Yahoo, PayPal, Bank of America и 8 других участников вошли в группу по борьбе с фишингом DMARC.org. Данная группа разрабатывает механизм, который позволит определять, какие письма отправлены реальными людьми и организациями, а какие относятся к спаму.
О создании DMARC.org (Domain-based Message Authentication, Reporting and Conformance) объявлено 3 февраля 2012 года, однако совместная работа по стандартизации электронной почты идет уже 18 месяцев.
Спам и фишинг входят в список самых распространенных видов интернет-мошенничества. Для заманивания пользователей на поддельные сайты с вредоносным кодом кибер-преступники часто используют маскировку под рассылку социальных сетей и других интернет-сервисов. Вместо полезной информации такие письма содержат ссылки, ведущие на зараженные сайты, где пользователь может незаметно для себя оставить все свои персональные данные.
За последние годы значительно возросло и число фишинг-атак, при которых мошенники направляют на ложные сайты клиентов различных банков. Если 6 лет назад таких случаев было менее двух тысяч в год, то в 2010 году - более 50 тысяч, а в 2011, по предварительным данным, более 150 тысяч. Банки никогда не обращаются к клиентам по электронной почте с запросами о предоставлении реквизитов, паролей и другой личной информации, но, несмотря на многочисленные предупреждения, пользователи продолжают попадаться на уловки мошенников.
В список компаний, присоединившихся к DMARC, входят известнейшие мировые системы электронной почты, во главе с Gmail, и организации, от лица которых может рассылаться спам. По данным Google, отправителями 15% всех писем, которые приходят ее клиентам, являются члены DMARC. «Это значит, что их подписи нельзя подделать», - заявляет Google.
Отделить реальных отправителей от спамеров участники DMARC предлагают с помощью одноименной технической спецификации. Она создана для компаний и организаций, которые хотят уменьшить число мошенничеств, связанных с электронной почтой.
DMARC стандартизирует работу почтовиков для определения «доверенных» и «опасных» писем по протоколам SPF (Sender Policy Framework) и DKIM (DomainKeys Identified Mail). Первый предназначен для проверки домена отправителя письма, второй - для добавления к сообщению цифровой подписи, связанной с доменом организации. Вошедшие в группу DMARC почтовые системы на стороне получателя будут автоматически проверять входящую почту, и, исходя из полученных данных, отсеивать ненадежные письма. Таким способом партнеры надеются защитить от спамеров-фишеров не только своих клиентов, но и себя: чем меньше пострадавших клиентов будет у организации, тем выше к ней будет доверие.
Сегодня все почтовые системы используют те или иные механизмы защиты от нежелательной корреспонденции. Однако, как говорится в сообщении участников DMARC, имеющиеся средства часто бывают недостаточно эффективны из-за несовместимости используемых технологий. Поэтому и необходим единый стандарт аутентификации электронных писем.
Помимо перечисленных выше компаний, в рабочую группу DMARC вошли поставщики решений для защиты электронной почты: Agari, Cloudmark, eCert, Return Path, Trusted Domain Project. Первая компания сейчас обслуживает около 50% почтового трафика в США, ежедневно отсеивая до миллиарда вредоносных писем. Теперь перечисленные сервисы трудятся над разработкой единого стандарта по борьбе с фишингом.
В настоящее время DMARC призывает все заинтересованные компании присоединиться к группе для тестирования технологии, обсуждения возможностей ее использования, идей и предложений. После сбора откликов DMARC намерена представить спецификацию DMARC на утверждение в IETF (Internet Engineering Task Force) - организацию, занимающуюся развитием протоколов и архитектуры интернета.- Поделиться:
- Опубликовано на сайте: 04.02.12
- Источник: BFM.ru
- Перейти: Главная › IT-технологии › Новости ›
Комментарии
Причина вмешательства модератора
Пожаловаться модератору
Prostobank.ua - Личные финансы
- Полезная информация по запросу: реализация залогового имущества банками на сайте о личных финансах
- Справочная информация по запросу: компания провидна на сайте о личных финансах
- Нужная информация по запросу: автомобили в кредит кредитный калькулятор на сайте о личных финансах
- Нужная информация по запросу: кредитный калькулятор ежемесячный платеж потребительский кредит на сайте о личных финансах
- Справочная информация по запросу: банк ВТБ в Киеве на портале о личных финансах
- Справочная информация по запросу: банк Русский стандарт официальный сайт на портале о личных финансах
- Полезная информация по запросу: сайт djuice на сайте о личных финансах
- Справочная информация по запросу: Приватбанк в Харькове на портале о личных финансах
Prostobiz.ua - Бизнес-финансы
- Полезная информация по запросу: Суды в г. Симферополь: адреса, телефоны, официальные сайты на бизнес портале
- Оперативная информация по запросу: простобанк курс валют на бизнес портале
Prostobankir.com.ua - Банковские новости
- Справочная информация по запросу: киев сбербанк на портале для банкиров
Партнеры
- Читайте пост на тему: обзор партнерских программ на сайте блогов о финансах и деньгах
- Женщине на заметку: морской стиль одежды фото - статья на Стильном блоге Леситы
Prostopravo.com.ua - Новости права
- Полезная информация по запросу: земельный налог жилищное строительство на правовом портале для граждан и бизнеса
- Полезная информация по запросу: налог на землю часного лица на правовом портале для граждан и бизнеса






