Фінансові новини
- |
- 22.04.26
- |
- 05:56
- |
-
RSS - |
- мапа сайту
Авторизация
Крупнейшие интернет-компании совместно с банками и операторами электронных платежей объединили усилия для борьбы со спамом и фишингом
11:20 03.02.2012 |
Google, Microsoft, Facebook, LinkedIn, Yahoo, PayPal, Bank of America и 8 других участников вошли в группу по борьбе с фишингом DMARC.org. Данная группа разрабатывает механизм, который позволит определять, какие письма отправлены реальными людьми и организациями, а какие относятся к спаму.
О создании DMARC.org (Domain-based Message Authentication, Reporting and Conformance) объявлено сегодня, однако совместная работа по стандартизации электронной почты идет уже 18 месяцев, сообщается на сайте группы.
Спам и фишинг (от англ. phishing, произносится как fishing - рыбная ловля) входят в список самых распространенных видов интернет-мошенничества. Для заманивания пользователей на поддельные сайты с вредоносным кодом киберпреступники часто используют маскировку под рассылку социальных сетей и других интернет-сервисов. Вместо полезной информации такие письма содержат ссылки, ведущие на зараженные сайты, где пользователь может незаметно для себя оставить все свои персональные данные.
За последние годы значительно возросло и число фишинг-атак, при которых мошенники направляют на ложные сайты клиентов различных банков. Если 6 лет назад таких случаев было менее двух тысяч в год, то в 2010 году - более 50 тысяч, а в 2011, по предварительным данным, более 150 тысяч. Банки никогда не обращаются к клиентам по электронной почте с запросами о предоставлении реквизитов, паролей и другой личной информации, но, несмотря на многочисленные предупреждения, пользователи продолжают попадаться на уловки мошенников.
В список компаний, присоединившихся к DMARC, входят известнейшие мировые системы электронной почты, во главе с Gmail, и организации, от лица которых может рассылаться спам. По данным Google, отправителями 15% всех писем, которые приходят ее клиентам, являются члены DMARC. «Это значит, что их подписи нельзя подделать», заявляет Google.
Отделить реальных отправителей от спамеров участники DMARC предлагают с помощью одноименной технической спецификации. Она создана для компаний и организаций, которые хотят уменьшить число мошенничеств, связанных с электронной почтой, сообщается на сайте.
DMARC стандартизирует работу почтовиков для определения «доверенных» и «опасных» писем по протоколам SPF (Sender Policy Framework) и DKIM (DomainKeys Identified Mail). Первый предназначен для проверки домена отправителя письма, второй - для добавления к сообщению цифровой подписи, связанной с доменом организации. Вошедшие в группу DMARC почтовые системы на стороне получателя будут автоматически проверять входящую почту, и, исходя из полученных данных, отсеивать ненадежные письма. Таким способом партнеры надеются защитить от спамеров-фишеров не только своих клиентов, но и себя: чем меньше пострадавших клиентов будет у организации, тем выше к ней будет доверие.
Сегодня все почтовые системы используют те или иные механизмы защиты от нежелательной корреспонденции. Однако, как говорится в сообщении участников DMARC, имеющиеся средства часто бывают недостаточно эффективны из-за несовместимости используемых технологий. Поэтому и необходим единый стандарт аутентификации электронных писем.
Помимо перечисленных выше компаний, в рабочую группу DMARC вошли поставщики решений для защиты электронной почты: Agari, Cloudmark, eCert, Return Path, Trusted Domain Project. Первая компания сейчас обслуживает около 50% почтового трафика в США, ежедневно отсеивая до миллиарда вредоносных писем. Теперь перечисленные сервисы трудятся над разработкой единого стандарта по борьбе с фишингом.
В настоящее время DMARC.org призывает все заинтересованные компании присоединиться к группе для тестирования технологии, обсуждения возможностей ее использования, идей и предложений. После сбора откликов DMARC.org намерена представить спецификацию DMARC на утверждение в IETF (Internet Engineering Task Force) - организацию, занимающуюся развитием протоколов и архитектуры Интернета.
Марина Эфендиева
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
Німеччина та Франція пропонують надати Україні «символічні» переваги від
часткового вступу в ЄС, проте без можливості голосувати та доступу до
спільного бюджету до набуття повноцінного членства.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
Окружний суд Токіо засудив 39-річного Ватару Такеучі до 1,5 року
ув'язнення та оштрафував його на 1 мільйон єн ($6300) за публікацію
спойлерів.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.
У суботу хакери викрали більше 290 мільйонів доларів з ключового
елемента інфраструктури децентралізованих фінансів у криптовалюті,
скориставшись вразливістю міжланцюгового мосту.
Компанія Anthropic,
один із головних конкурентів OpenAI, офіційно запровадила процедуру KYC
(Know Your Customer) для окремих користувачів своєї платформи Claude.
YouTube додав новий ліміт часу для перегляду Shorts. Фактично, він
дозволяє взагалі прибрати короткі відео із стрічки, пише The Verge.