Фінансові новини
- |
- 26.06.26
- |
- 17:31
- |
-
RSS - |
- мапа сайту
Авторизация
Крупнейшие интернет-компании совместно с банками и операторами электронных платежей объединили усилия для борьбы со спамом и фишингом
11:20 03.02.2012 |
Google, Microsoft, Facebook, LinkedIn, Yahoo, PayPal, Bank of America и 8 других участников вошли в группу по борьбе с фишингом DMARC.org. Данная группа разрабатывает механизм, который позволит определять, какие письма отправлены реальными людьми и организациями, а какие относятся к спаму.
О создании DMARC.org (Domain-based Message Authentication, Reporting and Conformance) объявлено сегодня, однако совместная работа по стандартизации электронной почты идет уже 18 месяцев, сообщается на сайте группы.
Спам и фишинг (от англ. phishing, произносится как fishing - рыбная ловля) входят в список самых распространенных видов интернет-мошенничества. Для заманивания пользователей на поддельные сайты с вредоносным кодом киберпреступники часто используют маскировку под рассылку социальных сетей и других интернет-сервисов. Вместо полезной информации такие письма содержат ссылки, ведущие на зараженные сайты, где пользователь может незаметно для себя оставить все свои персональные данные.
За последние годы значительно возросло и число фишинг-атак, при которых мошенники направляют на ложные сайты клиентов различных банков. Если 6 лет назад таких случаев было менее двух тысяч в год, то в 2010 году - более 50 тысяч, а в 2011, по предварительным данным, более 150 тысяч. Банки никогда не обращаются к клиентам по электронной почте с запросами о предоставлении реквизитов, паролей и другой личной информации, но, несмотря на многочисленные предупреждения, пользователи продолжают попадаться на уловки мошенников.
В список компаний, присоединившихся к DMARC, входят известнейшие мировые системы электронной почты, во главе с Gmail, и организации, от лица которых может рассылаться спам. По данным Google, отправителями 15% всех писем, которые приходят ее клиентам, являются члены DMARC. «Это значит, что их подписи нельзя подделать», заявляет Google.
Отделить реальных отправителей от спамеров участники DMARC предлагают с помощью одноименной технической спецификации. Она создана для компаний и организаций, которые хотят уменьшить число мошенничеств, связанных с электронной почтой, сообщается на сайте.
DMARC стандартизирует работу почтовиков для определения «доверенных» и «опасных» писем по протоколам SPF (Sender Policy Framework) и DKIM (DomainKeys Identified Mail). Первый предназначен для проверки домена отправителя письма, второй - для добавления к сообщению цифровой подписи, связанной с доменом организации. Вошедшие в группу DMARC почтовые системы на стороне получателя будут автоматически проверять входящую почту, и, исходя из полученных данных, отсеивать ненадежные письма. Таким способом партнеры надеются защитить от спамеров-фишеров не только своих клиентов, но и себя: чем меньше пострадавших клиентов будет у организации, тем выше к ней будет доверие.
Сегодня все почтовые системы используют те или иные механизмы защиты от нежелательной корреспонденции. Однако, как говорится в сообщении участников DMARC, имеющиеся средства часто бывают недостаточно эффективны из-за несовместимости используемых технологий. Поэтому и необходим единый стандарт аутентификации электронных писем.
Помимо перечисленных выше компаний, в рабочую группу DMARC вошли поставщики решений для защиты электронной почты: Agari, Cloudmark, eCert, Return Path, Trusted Domain Project. Первая компания сейчас обслуживает около 50% почтового трафика в США, ежедневно отсеивая до миллиарда вредоносных писем. Теперь перечисленные сервисы трудятся над разработкой единого стандарта по борьбе с фишингом.
В настоящее время DMARC.org призывает все заинтересованные компании присоединиться к группе для тестирования технологии, обсуждения возможностей ее использования, идей и предложений. После сбора откликов DMARC.org намерена представить спецификацию DMARC на утверждение в IETF (Internet Engineering Task Force) - организацию, занимающуюся развитием протоколов и архитектуры Интернета.
Марина Эфендиева
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


З ініціативи МЗС уряд розширив можливості для набуття українського
громадянства у спрощеному порядку та додав до переліку держав Республіку
Молдова.
На Конференції з відновлення України URC2026 у
Гданську підписані €160 угод на суму понад 10 мільярдів та нові
партнерства у сферах оборонної промисловості та енергетики.
Міністерство фінансів України і Світовий банк уклали угоду на 3,39
мільярда доларів, повідомляє прем'єр-міністерка Юлія Свириденко 25
червня.
Група Європейського інвестиційного банку (ЄІБ) на Конференції з питань
відновлення України (URC 2026) в Гданську (Польща) оголосила про новий
пакет підтримки України - понад EUR470 - млн для зміцнення інвестицій
приватного сектору та критичної інфраструктури, включаючи житло та
дороги
Європейська комісія планує зберегти вимоги щодо реформ у наступному періоді фінансування України.
Контроль особистих фінансів не означає жити в обмеженнях; він означає розуміти, що відбувається з грошима, і приймати рішення усвідомлено.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Програма ESU для Windows 10 була тихо продовжена ще на один рік і тепер
завершиться 12 жовтня 2027 року замість жовтня 2026-го. Microsoft
IBM оголосила
про значний прорив у галузі напівпровідників, анонсувавши першу у світі
технологію мікросхем із розміром менше 1 нанометра.
Поки світ спостерігає за гігантськими стрибками Starship, компанія
SpaceX тихо (якщо так можна сказати про гуркіт Falcon 9) розширює свій
вплив у сегментах, де гроші лежать ближче до Землі.
Нарешті це сталося: Steam Machine доступна для передзамовлення у підтримуваних регіонах, разом зі складною чергою. Очікується, що система бронювання діятиме протягом року.
Міжнародний логістичний гігант DHL заявив, що співпрацюватиме з
французькою компанією Vela, що експлуатує вантажні судна на вітровій
тязі.
Sandisk презентувала нову лінійку SSD для PS5 за шаленими цінами.
Фахівці компанії Zimperium повідомили про виявлення небезпечного
Android‑трояна під назвою Rokarolla, який здатний викрадати облікові
дані та іншу конфіденційну інформацію з понад 200 додатків для
банківських операцій та криптовалют
Microsoft нарешті вирішила звернути увагу на одну з найбільш
дратівливих особливостей своєї операційної системи. Компанія випустила
попередню збірку Windows 11 Insider Preview Build 26300.8687 для
експериментального каналу, яка обіцяє покласти край нескінченним циклам
оновлень.
Google офіційно випустила Android 17 для смартфонів та планшетів Pixel після чотирьох бета-версій. Оновлення вже почало поширюватися на сумісні пристрої.
Найбільший український мобільний оператор "Київстар" оголосив про запуск
роботи месенджерів Viber, WhatsApp та застосунку навігації Google Maps
через технологію Starlink Direct to Cell (D2C, прямий супутниковий
зв'язок зі смартфоном) у режимі Light Data, повідомив президент та СЕО
компанії Олександр Комаров
Попри те, що 68% українських IT-компаній залишаються прибутковими,
понад 31% юридичних осіб у сфері інформаційних технологій завершили 2025
рік зі збитками.
Два оновлення для браузера Google Chrome, які вийдуть цього
літа, усунуть обхідні шляхи для запуску старих блокувальників реклами,
на кшталт uBlock Origin
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.