sorna
02-03-2012, 04:14 PM
این روزها با وجود کاهش کلی تعداد ایمیلهای مزاحم، باز هم درصد زیادی از کاربران بهوسیله روشهای مختلف فیشینگ مورد سرقت قرار میگیرند. در واقع «فیشینگ » به تلاش برای سرقت و دستیابی به اطلاعات حساس افراد مانند نام کاربری، کلمه عبور و اطلاعات کارتهای اعتباری در محیط آنلاین گفته میشود که ایمیلهای فیشینگ، بخشی از این دسته را شامل میشوند.
http://weblogina.com/media/images/spam-phishing-DMARC.jpg
امروز شرکتهای گوگل، مایکروسافت، یاهو، فیسبوک و AOL به همراه شرکتهای بزرگ و تجاری نظیر PayPal و Bank of America با قبول پیشنویس فنی DMARC از اینپس راهکار جدیدی را برای کاهش ارسال ایمیلهای فیشینگ به کاربران سرویسهای آنلاین ایمیل اعمال خواهند کرد.
راهکار DMARC که مخفف Domain-based Message Authentication, Reporting and Conformance است، از طریق شیوهای جدید برای تطبیق ارسالکننده ایمیل عمل میکند. هرچند با اجرای این شیوه، کاربر نهایی سرویسدهندههای ایمیل نیازی به تغییر تنظیمات خود ندارد، اما تامینکنندگان سرویسهای ایمیل و ISPها میبایست بر اساس استاندارد DMARC، فناوریهای احراز هویت را تهیه و اجرا نمایند.
هنوز مشخص نیست که عکسالعمل کاربران و شرکتها نسبت به DMARC چه خواهد بود اما بر اساس حمایت فعلی شرکتهای بزرگ از این طرح، بهنظر میرسد این راهکار بهزودی جایگزین تکنولوژیهای فعلی برای تشخصی ایمیلهای کلاهبرداری خواهد شد.
http://weblogina.com/media/images/spam-phishing-DMARC.jpg
امروز شرکتهای گوگل، مایکروسافت، یاهو، فیسبوک و AOL به همراه شرکتهای بزرگ و تجاری نظیر PayPal و Bank of America با قبول پیشنویس فنی DMARC از اینپس راهکار جدیدی را برای کاهش ارسال ایمیلهای فیشینگ به کاربران سرویسهای آنلاین ایمیل اعمال خواهند کرد.
راهکار DMARC که مخفف Domain-based Message Authentication, Reporting and Conformance است، از طریق شیوهای جدید برای تطبیق ارسالکننده ایمیل عمل میکند. هرچند با اجرای این شیوه، کاربر نهایی سرویسدهندههای ایمیل نیازی به تغییر تنظیمات خود ندارد، اما تامینکنندگان سرویسهای ایمیل و ISPها میبایست بر اساس استاندارد DMARC، فناوریهای احراز هویت را تهیه و اجرا نمایند.
هنوز مشخص نیست که عکسالعمل کاربران و شرکتها نسبت به DMARC چه خواهد بود اما بر اساس حمایت فعلی شرکتهای بزرگ از این طرح، بهنظر میرسد این راهکار بهزودی جایگزین تکنولوژیهای فعلی برای تشخصی ایمیلهای کلاهبرداری خواهد شد.