Car-tech

O Twitter implementa o padrão DMARC para combater o phishing

Email spoofing: explained

Email spoofing: explained
Anonim

O Twitter implementou o DMARC, um padrão para evitar falsificação de e-mail, a fim de dificultar que os invasores enviem e-mails de phishing que parecem vir de endereços do twitter.com. > Os usuários do Twitter são constantemente alvo de ataques de phishing que tentam passar e-mails desonestos como comunicações oficiais da empresa. Esses e-mails de phishing direcionam os usuários a sites falsos do Twitter para roubar suas credenciais de login.

“No início deste mês, começamos a usar uma nova tecnologia chamada DMARC que torna extremamente improvável que a maioria dos usuários veja qualquer e-mail fingindo ser de um endereço Twitter.com. O DMARC é um protocolo de segurança relativamente novo criado por um grupo de organizações para ajudar a reduzir o potencial de abuso baseado em email ”, disse Josh Aberant, postmaster do Twitter, quinta-feira em um post no blog. seu PC com Windows]

DMARC, abreviação de “Autenticação, Relato e Conformidade de Mensagens Baseadas em Domínio”, é um padrão para implementar os sistemas de autenticação e validação de mensagens de e-mail SPF (Sender Policy Framework) e DKIM (DomainKeys Identified Mail).

As tecnologias podem ser usadas para verificar se um email com um endereço de remetente de, por exemplo, twitter.com, na verdade, veio de servidores autorizados a enviar email em nome de twitter.com. O objetivo do DMARC é conseguir uma implementação uniforme desses sistemas entre os principais provedores de serviços de email e outras empresas que se beneficiariam da validação de email.

O DMARC é suportado pelos quatro principais provedores de email - Google (Gmail), Microsoft (Outlook)..com / Hotmail), Yahoo (Yahoo Mail) e AOL. Ele também foi implementado por serviços como Facebook, PayPal, Amazon e agora o Twitter.

Embora o suporte do Twitter ao DMARC ajude os provedores de e-mail a bloquear mensagens com endereços forjados do @ twitter.com cheguem às caixas de entrada de muitos usuários, Impeça e-mails de phishing que se disfarçam de comunicações do Twitter, mas possuam endereços de remetente que não sejam o site. Isso significa que os usuários devem permanecer vigilantes e examinar todos os detalhes dos e-mails recebidos do Twitter antes de agirem de acordo com suas instruções.

O DMARC comemorou seu aniversário de um ano no início deste mês, mas de acordo com o DMARC.org, o grupo que supervisiona o padrão desenvolvimento e adoção, ele já ajuda a proteger 60% das caixas de e-mail do mundo contra spam e phishing. Mais de 325 milhões de mensagens falsificadas foram rejeitadas em novembro e dezembro de 2012 porque os principais provedores de e-mail e remetentes de e-mail implementaram o DMARC, informou o grupo em seu site.