Разделы

Безопасность Стратегия безопасности Интернет Веб-сервисы

«Почта Mail.Ru» раскроет маcкировку спамеров с помощью DMARC

«Почта Mail.Ru» объявила о поддержке стандартов DMARC. Это позволит точнее определять, какие письма отправлены реальными людьми и организациями, а какие – спамерами и фишерами.

DMARC (Domain-based Message Authentication, Reporting and Conformance) — стандарт, позволяющий определить, действительно ли письмо было отправлено с указанного домена. Поддержка DMARC позволяет «Почте Mail.Ru» с большей точностью выявлять и отфильтровывать спам и фишинговые письма, замаскированные под легальные рассылки.

Анна Кабанова, ПСБ: Нас ждет интенсивная гонка финансовых технологий
ИТ в банках

Владельцы доменов получают возможность эффективнее управлять действиями, которые «Почта Mail.Ru» предпринимает в отношении подложных писем (т.е. тех, где адрес отправителя замаскирован злоумышленником под их собственный). Письма, признанные подложными, могут быть пропущены, отправлены в папку «Спам», или вообще не приняты почтовым сервером. Например, авторизованный отправитель может указать, что 100% таких подложных писем должны считаться спамом – в таком случае атаки станут просто бессмысленными. «Почта Mail.Ru» совершенствует системы взаимодействия сервиса с интернет-компаниями, которые общаются со своей аудиторией с помощью электронной почты. Ранее уже был запущен сервис «Постмастер Mail.Ru» для компаний, отправляющих большие объемы писем, затем сервис стал предоставлять подписку на FBL. Все эти шаги направлены на улучшение взаимодействия отправителей c получателями и устранение из этой цепочки фишеров и спамеров.

Один из методов защиты от злоумышленников — использование цифровых подписей DKIM, которые подтверждают, что письмо действительно было отправлено из указанного домена. Узнавать статистику по своим письмам через сервис «Постмастер» могут только те отправители, письма которых подписаны DKIM. «К моменту запуска «Постмастера» осенью 2011 г. только 15% писем, приходящих пользователям Mail.Ru, подписывались DKIM. За полтора года работы сервиса в «Постмастере» было зарегистрировано около 15 тыс. доменов, а доля писем с DKIM возросла до 80%. Теперь все отправители, использующие DKIM, могут также настроить DMARC — это позволит повысить эффективность фильтрации поддельных сообщений»,— отмечает Денис Аникин, технический директор «Почты Mail.Ru».

Михаил Иванов