Phishing: alleanza ‘storica’ tra Google, Microsoft e Facebook per combatter le email truffa

Anche i più acerrimi ‘nemici’ del web concordano sul fatto che il phishing è ancora un problema. Ed è così che nasce un’alleanza inedita, con Google, Facebook, Microsoft, LinkedIn e Yahoo! che fanno fronte comune contro le email ‘truffa’, quelle, cioè, che spingono gli utenti a inserire i loro dati su siti che sembrano legittimi ma che in realtà sono creati ad hoc per carpire informazioni sensibili come le coordinate bancarie, le password, il numero della carta di credito. Le web company – insieme a servizi finanziari come America Corp., Fidelity Investments, Agari Data e PayPal – sperano così di creare un ambiente che permetta a chi riceve un’email da un banca, ad esempio, di essere sicuro che non sia una truffa.

Un set di tecnologie standard che

Il progetto – battezzato DMARC.org (acronimo di Domain-based Message Authentication, Reporting and Conformance) – coinvolge al momento 15 aziende e ambisce a promuovere un set di tecnologie standard che, dicono, porterà maggiore sicurezza per gli utenti rispetto agli attuali filtri utilizzati dai provider.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Al momento, chi invia un’email non deve autenticare ogni messaggio inviato perciò chi la riceve deve affidarsi a strumenti complessi e tutt’altro che perfetti per distinguere un messaggio sicuro da uno fraudolento. Allo studio, ci sarebbe quindi un set di tecnologie – in parte basate su quelle esistenti quali Sender Policy Framework (SPF) e DomainKeys Identified Mail (DKIM) - che permettano ai provider di capire come trattare i messaggi non autenticati così che questi siano in grado di garantire l’autenticità di quelli legittimi e bloccare quelli sospetti.

Il Ceo Brett McDowell afferma

PayPal utilizza già tecnologie di autenticazione: il Ceo Brett McDowell afferma che in questo modo vengono bloccate circa 200 mila false email al giorno. Adam Dawes di Google ha affermato che “essere oggetto di phishing è una delle peggiori esperienze per gli utenti internet. Per proteggerli nel modo migliore, bisogna che le email truffa non raggiungano proprio le loro caselle di posta”. Dawes sostiene che il 15% dei messaggi che la società inoltre alle caselle di posta degli utenti è attualmente protetta da garanzie di autenticazione. Il conteggio esclude lo spam e altri tipo di junk emails. Se il tentativo di DMARC.org avrà successo, permetterà ai servizi finanziari di comunicare con gli utenti in modi nuovi, o meglio con modalità ‘vecchie’ ma che risultano compromesse dal phishing. Al momento, infatti, la maggior parte delle banche invitano i loro clienti a non fidarsi in nessun caso delle comunicazioni via email che sembrano provenire dal loro indirizzo. Il progetto, secondo gli analisti, è molto importante proprio perché, a differenza dei precedenti tentativi, ora ha la forza dei grandi numeri, mettendo insieme i maggiori provider mondiali di servizi di posta elettronica.

La piaga delle truffe via email

Certo, anche portando all’autenticazione di ogni email difficilmente si sconfiggerà totalmente la piaga delle truffe via email. Ma almeno, i truffatori dovranno trovare nuovi indirizzi a cui inviare i loro attacchi.

(30 gennaio 2012)

© 2002-2012 Key4biz

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it