Car-tech

Twitter implementa el estándar DMARC para combatir el phishing

OURSA Conference Recording

OURSA Conference Recording
Anonim

Twitter ha implementado DMARC, un estándar para evitar la suplantación de correo electrónico, con el fin de dificultar que los atacantes envíen correos electrónicos de phishing que parecen provenir de las direcciones de twitter.com.

Los usuarios de Twitter son constantemente blanco de ataques de phishing que intentan pasar correos electrónicos fraudulentos como comunicaciones oficiales de la compañía. Estos correos electrónicos de phishing dirigen a los usuarios a falsificar sitios web de Twitter para robar sus credenciales de inicio de sesión.

"A principios de este mes, comenzamos a usar una nueva tecnología llamada DMARC que hace extremadamente improbable que la mayoría de nuestros usuarios vean un correo electrónico que pretende ser desde una dirección de Twitter.com. DMARC es un protocolo de seguridad relativamente nuevo creado por un grupo de organizaciones para ayudar a reducir el potencial de abuso por correo electrónico ", dijo Josh Aberant, jefe de correos de Twitter, el jueves en una publicación de blog.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

DMARC, abreviatura de "Autenticación, informes y conformidad de mensajes basados ​​en dominios", es un estándar para implementar los sistemas de validación y autenticación de mensajes de correo electrónico SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail).

Las tecnologías se pueden usar para verificar que un correo electrónico con una dirección de remitente de, por ejemplo, twitter.com en realidad provenga de servidores autorizados para enviar correos electrónicos en nombre de twitter.com. El objetivo de DMARC es lograr una implementación uniforme de estos sistemas entre los principales proveedores de servicios de correo electrónico y otras compañías que se beneficiarían de la validación del correo electrónico.

DMARC es compatible con los cuatro principales proveedores de correo electrónico: Google (Gmail), Microsoft (Outlook.com / Hotmail), Yahoo (Yahoo Mail) y AOL. También ha sido implementado por servicios como Facebook, PayPal, Amazon y ahora Twitter.

Mientras que el soporte de Twitter para DMARC ayudará a los proveedores de correo electrónico a bloquear mensajes con direcciones forjadas @ twitter.com que lleguen a las bandejas de entrada de muchos usuarios, no lo hará evitar correos electrónicos de phishing que se hacen pasar por comunicaciones de Twitter pero que tienen direcciones de remitentes que no son de twitter. Esto significa que los usuarios deben permanecer atentos y examinar todos los detalles de los correos electrónicos recibidos desde Twitter antes de seguir sus instrucciones.

DMARC celebró su primer aniversario a principios de este mes, pero según DMARC.org, el grupo industrial que supervisa el estándar desarrollo y adopción, ya ayuda a proteger el 60 por ciento de los buzones de correo electrónico del mundo del spam y el phishing. Más de 325 millones de mensajes falsos fueron rechazados en noviembre y diciembre de 2012 porque los principales proveedores de correo electrónico y remitentes de correo electrónico implementaron DMARC, dijo el grupo en su sitio web.