Перейти к содержимому



Купить ссылку здесь
Фотография
- - - - -

Мошенники не пройдут: мы ужесточим применение политики DMARC

Форум ZiSMO.biz
1
В теме одно сообщение

OFFLINE Отправлено

Denk
группа пользователя

    Kuponseller.com магазин купонов и аккаунтов

  • Cообщений: 16 925
  • Друзей:126
  • Поинты: 76
  • Предупреждений: 10
  • Онлайн:74д 24м
628

С 18 мая 2016 года в Почте Mail.Ru будет включена более строгая политика DMARC для всех основных доменов бесплатной почты. Этот важный шаг позволит повысить точность отделения писем, отправленных реальными людьми и организациями, от сообщений спамеров и злоумышленников.

 
О недостатке SMTP

В базовом протоколе передачи электронной почты SMTP есть недостаток: он не позволяет на должном уровне проводить аутентификацию внешних отправителей.

Говоря простыми словами, при отправке письма в поле «От:» (From:) можно подставить абсолютно любой адрес. Например, пользователь, который получил письмо от мамы, не может быть уверен, что ему писала именно она.

Подделку электронного письма распознать можно, но для этого нужно быть технически подкованным специалистом: необходимо сверять заголовки, служебную информацию, сервер и IP, с которых поступило письмо.

 
Что такое DMARC и зачем он нужен?

DMARC (Domain-based Message Authentication, Reporting and Conformance) — это техническая спецификация, созданная группой организаций для борьбы со спамерами, подделывающими адреса отправителей. Благодаря настройке DMARC владельцы доменов могут создавать правила обработки писем, которые поступили с доменов, не прошедших авторизацию. Строгая политика DMARC (на стороне сервера отправителя) гарантирует получателю письма, что отправитель авторизован использовать адрес, указанный в поле «От:» (From:). Таким образом, DMARC позволяет выявлять и пресекать подмену обратного адреса отправителя, которую производят фишеры и спамеры для проведения подложных рассылок от имени авторитетной компании или, в случае доменов бесплатных почтовых ящиков, от имени других пользователей. Подробнее о фишинге и как с ним бороться читайте здесь.

Ранее строгая политика DMARC была включена только для служебных доменов Mail.Ru Group (например, @corp.mail.ru), поскольку именно они чаще всего подделываются злоумышленниками. В настоящее время она также применяется для домена mail.ua.

25 апреля строгая политика DMARC была включена для домена bk.ru, а уже 18 мая она будет распространена на все домены бесплатных почтовых ящиков (list.ru, inbox.ru и mail.ru).

В интерфейсе Почты письма, на которые еще не распространена строгая политика DMARC, но которые могут быть затронуты ею в будущем, в настоящий момент помечаются уведомлением о том, что адрес отправителя потенциально мог быть подделан.

Поэтапное внедрение стандарта с предварительным показом предупреждений о возможной подделке адреса гарантирует, что легальные рассыльщики, которые некорректно указывают отправителя, успеют адаптироваться к ужесточению правил и провести требуемые перенастройки.

 
Что делать маленьким компаниям?

Ненамеренные нарушения политики DMARC могут возникать, например, в случае, когда небольшая компания, поначалу обходившаяся одним почтовым ящиком на Mail.Ru, вырастает. Для общения с клиентами или поставщиками приходится рассылать сотни писем. Чтобы оптимизировать этот процесс, создается скрипт рассылки, отправляющий письма без авторизации и подставляющий в обратный адрес контакты фирмы – тот самый адрес электронной почты на Mail.Ru, который знаком пользователям.

Такие компании могут изменить настройки, например, зарегистрировав почту своего домена на «Mail.Ru для бизнеса», настроить авторизацию своих рассылок с использованием технологий SPF и DKIM, опубликовать собственную политику DMARC (https://help.mail.ru...ostmaster/dmarc) и использовать адрес из собственного домена во всех автоматических рассылках. Это позволит привести рассылки в соответствие со стандартами рынка.

Мы рекомендуем всем организациям, взаимодействующим с пользователями посредством электронной почты, использовать SPF и DKIM для авторизации отправляемых писем и опубликовать политику DMARC для того, чтобы предотвратить использование адресов организации при рассылке спама и проведении фишинговых атак.

 
И напоследок…

Почта Mail.Ru ведет планомерную борьбу с различными видами email-мошенничества и постоянно совершенствует свои антиспам-механизмы. Поддержку DMARC на прием писем мы реализовали еще в феврале 2013 года, первыми в Рунете. А еще мы являемся первой из почтовых служб Рунета, которая включает строгую политику DMARC на собственные домены бесплатной почты.

Политики DMARC на прием писем поддерживаются всеми крупными почтовыми службами. На текущий момент крупными почтовыми сервисами, использующими строгую политику DMARC для своих доменов, являются AOL и Yahoo.

 





banner1.gif*30.01.201787bcf871c6bd574be8397ba850907214.gif20.03.2017

    • 1
  • Наверх
  • Ответить

OFFLINE Отправлено

Vladis55555
группа пользователя

    ТРЕБУЕТСЯ ОБМЕН КИВИ-СБЕРБАНК. 1400Р-1:1

  • Cообщений: 4 456
  • Друзей:44
  • Поинты: 5 706
  • Предупреждений: 20
  • Онлайн:101д 16ч 20м
75

 

С 18 мая 2016 года в Почте Mail.Ru будет включена более строгая политика DMARC для всех основных доменов бесплатной почты. Этот важный шаг позволит повысить точность отделения писем, отправленных реальными людьми и организациями, от сообщений спамеров и злоумышленников.

 
О недостатке SMTP

В базовом протоколе передачи электронной почты SMTP есть недостаток: он не позволяет на должном уровне проводить аутентификацию внешних отправителей.

Говоря простыми словами, при отправке письма в поле «От:» (From:) можно подставить абсолютно любой адрес. Например, пользователь, который получил письмо от мамы, не может быть уверен, что ему писала именно она.

Подделку электронного письма распознать можно, но для этого нужно быть технически подкованным специалистом: необходимо сверять заголовки, служебную информацию, сервер и IP, с которых поступило письмо.

 
Что такое DMARC и зачем он нужен?

DMARC (Domain-based Message Authentication, Reporting and Conformance) — это техническая спецификация, созданная группой организаций для борьбы со спамерами, подделывающими адреса отправителей. Благодаря настройке DMARC владельцы доменов могут создавать правила обработки писем, которые поступили с доменов, не прошедших авторизацию. Строгая политика DMARC (на стороне сервера отправителя) гарантирует получателю письма, что отправитель авторизован использовать адрес, указанный в поле «От:» (From:). Таким образом, DMARC позволяет выявлять и пресекать подмену обратного адреса отправителя, которую производят фишеры и спамеры для проведения подложных рассылок от имени авторитетной компании или, в случае доменов бесплатных почтовых ящиков, от имени других пользователей. Подробнее о фишинге и как с ним бороться читайте здесь.

Ранее строгая политика DMARC была включена только для служебных доменов Mail.Ru Group (например, @corp.mail.ru), поскольку именно они чаще всего подделываются злоумышленниками. В настоящее время она также применяется для домена mail.ua.

25 апреля строгая политика DMARC была включена для домена bk.ru, а уже 18 мая она будет распространена на все домены бесплатных почтовых ящиков (list.ru, inbox.ru и mail.ru).

В интерфейсе Почты письма, на которые еще не распространена строгая политика DMARC, но которые могут быть затронуты ею в будущем, в настоящий момент помечаются уведомлением о том, что адрес отправителя потенциально мог быть подделан.

Поэтапное внедрение стандарта с предварительным показом предупреждений о возможной подделке адреса гарантирует, что легальные рассыльщики, которые некорректно указывают отправителя, успеют адаптироваться к ужесточению правил и провести требуемые перенастройки.

 
Что делать маленьким компаниям?

Ненамеренные нарушения политики DMARC могут возникать, например, в случае, когда небольшая компания, поначалу обходившаяся одним почтовым ящиком на Mail.Ru, вырастает. Для общения с клиентами или поставщиками приходится рассылать сотни писем. Чтобы оптимизировать этот процесс, создается скрипт рассылки, отправляющий письма без авторизации и подставляющий в обратный адрес контакты фирмы – тот самый адрес электронной почты на Mail.Ru, который знаком пользователям.

Такие компании могут изменить настройки, например, зарегистрировав почту своего домена на «Mail.Ru для бизнеса», настроить авторизацию своих рассылок с использованием технологий SPF и DKIM, опубликовать собственную политику DMARC (https://help.mail.ru...ostmaster/dmarc) и использовать адрес из собственного домена во всех автоматических рассылках. Это позволит привести рассылки в соответствие со стандартами рынка.

Мы рекомендуем всем организациям, взаимодействующим с пользователями посредством электронной почты, использовать SPF и DKIM для авторизации отправляемых писем и опубликовать политику DMARC для того, чтобы предотвратить использование адресов организации при рассылке спама и проведении фишинговых атак.

 
И напоследок…

Почта Mail.Ru ведет планомерную борьбу с различными видами email-мошенничества и постоянно совершенствует свои антиспам-механизмы. Поддержку DMARC на прием писем мы реализовали еще в феврале 2013 года, первыми в Рунете. А еще мы являемся первой из почтовых служб Рунета, которая включает строгую политику DMARC на собственные домены бесплатной почты.

Политики DMARC на прием писем поддерживаются всеми крупными почтовыми службами. На текущий момент крупными почтовыми сервисами, использующими строгую политику DMARC для своих доменов, являются AOL и Yahoo.

 

спасибо, давно бы уже)


4444444444_2887091_24314800.gif

    • 0
  • Наверх
  • Ответить



Напишите свое сообщение