Car-tech

트위터는 피싱 방지를 위해 DMARC 표준을 구현합니다.

GCA Setup Guide Video Training Series Part IV: DMARC

GCA Setup Guide Video Training Series Part IV: DMARC
Anonim

트위터는 트위터 닷컴 주소에서 온 것으로 보이는 피싱 이메일을 공격자가 보내는 것을 어렵게 만들기 위해 이메일 스푸핑 방지 표준 인 DMARC를 구현했습니다.

트위터 사용자는 사기성 전자 메일을 회사의 공식 통신으로 전달하려고하는 피싱 공격을 지속적으로 목표로 삼고 있습니다. 이 피싱 메일은 사용자가 자신의 로그인 자격 증명을 도용하기 위해 사용자를 트위터 웹 사이트에 가짜로 만들도록 지시합니다.

"이달 초 DMARC라는 새로운 기술을 사용하여 대부분의 사용자가 Twitter.com 주소에서. DMARC는 전자 메일 기반 악용 가능성을 줄이기 위해 조직 그룹에서 만든 비교적 새로운 보안 프로토콜입니다. "라고 트위터의 포스트 마스터 인 목요일 블로그 포스트에서 말했습니다.

[추가 정보: 맬웨어를 제거하는 방법 귀하의 Windows PC]

"도메인 기반 메시지 인증,보고 및 준수"의 약자 인 DMARC는 SPF (Sender Policy Framework) 및 DKIM (DomainKeys Identified Mail) 전자 메일 메시지 유효성 검사 및 인증 시스템을 구현하기위한 표준입니다

이 기술은 보낸 사람 주소가 예를 들어 twitter.com 인 전자 메일이 실제로 twitter.com 대신 전자 메일을 보낼 수있는 서버에서 왔는지 확인하는 데 사용할 수 있습니다. DMARC의 목표는 전자 메일 유효성 검사를 통해 이익을 얻을 수있는 최고의 전자 메일 서비스 공급자 및 기타 회사들 사이에서 이러한 시스템을 균일하게 구현하는 것입니다.

DMARC는 Google (Gmail), Microsoft.com / Hotmail), Yahoo (Yahoo Mail) 및 AOL. 또한 Facebook, PayPal, Amazon 및 트위터와 같은 서비스에 의해 구현되었습니다. DMARC에 대한 Twitter의 지원은 이메일 제공자가 위조 된 @ twitter.com 주소로 된 메시지를 차단하여 많은 사용자의받은 편지함에 도달하는 것을 차단하는 데 도움이되지만, 트위터 통신으로 가장하지만 피싱 이메일은 nontwitter.com 발신자 주소를가집니다. 즉, 사용자는 지침을 따라 행동하기 전에 Twitter에서받은 이메일의 모든 세부 사항을 세 심하게 조사하고 조사해야합니다.

DMARC는 이번 달 초에 1 년을 맞았지만 DMARC.org에 따르면 표준을 감독하는 업계 단체 개발 및 채택을 통해 이미 전세계 전자 메일 상자의 60 %를 스팸 및 피싱으로부터 보호합니다. 2012 년 11 월과 12 월에 스푸핑 된 메시지는 3 억 2 천 5 백만 건이 넘었으며 주요 전자 메일 제공 업체 및 전자 메일 발신자가 DMARC를 구현했기 때문에 해당 웹 사이트에서 해당 그룹이 말했습니다.