Car-tech

Twitter melaksanakan standard DMARC untuk melawan phishing

How DKIM SPF & DMARC Work to Prevent Email Spoofing

How DKIM SPF & DMARC Work to Prevent Email Spoofing
Anonim

Twitter telah melaksanakan DMARC, standard untuk mencegah spoofing e-mel, untuk menjadikannya lebih sukar bagi penyerang untuk menghantar e-mel phishing yang muncul dari alamat twitter.com.

Pengguna Twitter sentiasa disasarkan dalam serangan pancingan data yang cuba melewatkan e-mel jahat sebagai komunikasi rasmi dari syarikat. Ini awal bulan ini, kami mula menggunakan teknologi baru yang dipanggil DMARC yang menjadikannya sangat tidak mungkin bahawa kebanyakan pengguna kami akan melihat email yang berpura-pura menjadi dari alamat Twitter.com. DMARC adalah protokol keselamatan yang agak baru yang dicipta oleh sekumpulan organisasi untuk membantu mengurangkan potensi penyalahgunaan berasaskan e-mel, "kata Josh Aberant, tuan rumah Twitter, hari ini dalam catatan blog.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

DMARC, pendek untuk "Pengesahan, Pelaporan dan Kesesuaian Mesej berasaskan Domain" adalah piawaian untuk melaksanakan sistem pengesahan dan pengesahan mesej e-mel SPF (Penghantar Dasar Penghantar) dan DKIM (DomainKeys Identified Mail)

Teknologi ini boleh digunakan untuk mengesahkan bahawa e-mel dengan alamat penghantar, sebagai contoh, twitter.com sebenarnya berasal dari pelayan yang diberi kuasa untuk menghantar e-mel bagi pihak twitter.com. Matlamat DMARC adalah untuk mencapai pelaksanaan seragam sistem ini di antara penyedia perkhidmatan e-mel teratas dan syarikat lain yang akan mendapat manfaat daripada pengesahan e-mel.

DMARC disokong oleh semua empat penyedia e-mel utama-Google (Gmail), Microsoft (Outlook.com / Hotmail), Yahoo (Yahoo Mail) dan AOL.

Walaupun sokongan Twitter untuk DMARC akan membantu penyedia e-mel menyekat mesej dengan alamat @ twitter.com yang ditujukan daripada mencapai peti masuk banyak pengguna, ia tidak akan mengelakkan e-mel phishing yang menyamar sebagai komunikasi Twitter tetapi mempunyai alamat penghantar bukantwitter.com. Ini bermakna pengguna harus tetap waspada dan meneliti semua butir-butir e-mel yang diterima dari Twitter sebelum bertindak atas arahan mereka.

DMARC merayakan ulang tahun satu tahun awal bulan ini, tetapi menurut DMARC.org, kumpulan industri yang mengawasi standard pembangunan dan penggunaan, ia telah membantu melindungi 60 peratus daripada kotak e-mel dunia dari spam dan phishing. Lebih daripada 325 juta mesej yang ditipu ditolak pada bulan November dan Disember 2012 kerana pembekal e-mel terkemuka dan pengirim e-mel telah melaksanakan DMARC, kumpulan itu berkata di laman webnya.