Car-tech

Twitter noudattaa DMARC-standardia tietojenkalastelun torjumiseksi

Nyt ihmiset! Kaupan kassa: vain 5% asiakkaista noudattaa koronaohjeita!

Nyt ihmiset! Kaupan kassa: vain 5% asiakkaista noudattaa koronaohjeita!
Anonim

Twitter on toteuttanut DMARC: n, joka on standardi estämään sähköpostin väärinkäytön, jotta hyökkääjät voisivat lähettää phishing-sähköpostiviestejä, jotka näyttävät tulevan osoitteesta twitter.com.

Twitter-käyttäjät kohdistuvat jatkuvasti phishing-hyökkäyksiin, jotka yrittävät lähettää väärennetyt sähköpostit virallisiksi viestinnöiksi. Nämä phishing-sähköpostit ohjaavat käyttäjiä vääriin Twitter-sivustoihin varastaakseen kirjautumistunnisteensa.

"Aiemmin tässä kuussa aloitimme uuden DMARC-tekniikan käyttämisen, joten on erittäin epätodennäköistä, että useimmat käyttäjät näkevät minkä tahansa sähköpostin näyttävän olevan Twitter.com-osoitteesta. DMARC on suhteellisen uusi tietoturvaprotokolla, jonka on kehittänyt organisaatioiden ryhmä, joka auttaa vähentämään sähköpostiin perustuvien väärinkäytösten mahdollisuuksia ", toteaa Twitterin postimekijä, Josh Aberant, torstaina blogikirjoituksesta.

[Lue lisää: Windows PC]

DMARC, lyhyt "Domain-pohjainen viestien todentaminen, raportointi ja yhteensopivuus", on standardi SPF: n (Sender Policy Framework) ja DKIM (DomainKeys Identified Mail) sähköpostiviestien validointi- ja todennusjärjestelmien käyttöön.

Tekniikan avulla voidaan varmistaa, että sähköposti, jonka lähettäjä on esimerkiksi twitter.com, on peräisin palvelimilta, joilla on lupa lähettää sähköpostia twitter.comin puolesta. DMARC: n tavoitteena on saavuttaa näiden järjestelmien yhtenäinen toteutus huipputason sähköpostipalvelujen tarjoajien ja muiden yritysten välillä, jotka hyötyisivät sähköpostin validoinnista.

DMARC: n tukevat kaikki neljä suurta sähköpostin tarjoajaa - Google (Gmail), Microsoft (Outlook.com / Hotmail), Yahoo (Yahoo Mail) ja AOL. Se on myös toteuttanut palveluita, kuten Facebook, PayPal, Amazon ja nyt Twitter.

Vaikka Twitterin DMARC-tuen ansiosta sähköpostin tarjoajat estävät väärennettyjen @ twitter.com-osoitteiden viestien pääsyn useiden käyttäjien postilaatikkoihin, estää phishing-sähköpostiviestejä, jotka masquerade Twitter-viestinä, mutta joilla ei-twitter.com lähettäjän osoitteita. Tämä tarkoittaa, että käyttäjien on oltava tarkkaavaisia ​​ja tarkkailemaan kaikki yksityiskohdat Twitteristä lähetetyistä sähköpostiviesteistä ennen kuin he toimivat heidän ohjeidensa mukaisesti.

DMARC juhli yhden vuoden vuosipäivänsä jo aiemmin tässä kuussa, mutta DMARC.orgin mukaan teollisuusryhmä, joka valvoo standardin kehitystä ja käyttöönottoa, se suojaa jo 60 prosenttia maailman sähköposteista roskapostilta ja tietojenkalastelulta. Yli 325 miljoonaa väärennettyä viestiä hylättiin marraskuussa ja joulukuussa 2012, koska johtavat sähköpostipalveluntarjoajat ja sähköpostin lähettäjät toteuttivat DMARC-ryhmän, joka kertoi verkkosivuillaan.