terça-feira, 31 de janeiro de 2012

Projecto DMARC: Google, Microsoft, PayPal e Facebook juntam-se para combater o Phishing!



DMARC é um projecto que junta as empresas Google, Microsoft, PayPal e Facebook, numa luta contra o phishing na Internet.

O que é o Phishing
O phishing é actualmente uma grande ameaça na Internet, que é feito através de e-mail, mandando aos clientes/utilizadores um e-mail em nome de uma determinada empresa, usando o seu logo ou o design usado no site dessa empresa, e então intitulando-se como tal, pedem determinadas informações onde terá que as introduzir depois de clicar num link, esse link abre um site que será muito parecido com o da empresa, mas que na verdade não é! A informação que introduz vai directamente para o 'ladrão'. Normalmente intitulando-se como um banco, pedem ao cliente para introduzir o número da conta e o PIN, ao introduzir, o ladrão recebe essa informação e depois no verdadeiro site do banco consegue aceder à sua conta e fazer o que quer. Mas cada vez mais isso acontece com o Facebook e outras empresas da Internet, para tentar roubar o seu login e password, depois podendo fazerem o que querem com as contas.

Para que serve o DMARC
Mas para lutar contra essa (cada vez maior) ameaça, a Google, Microsoft, PayPal e Facebook juntaram-se e criaram o projecto DMARC que significa Domain-based Message Authentication Reporting and Confirmance. Em que o objectivo é eliminar à partida os e-mail's cujo o domínio não seja verificado, e sendo detectado como uma ameaça de phishing nunca chega à caixa de correio do utilizador.

Como funciona o DMARC
O DMARC faz a autenticação dos e-mails com as empresas que vêm identificadas através da assinatura electrónica. O sistema irá verificar se o e-mail foi mesmo enviado pela empresa ou instituição referida, caso a verificação não se confirmar. O e-mail poderá passar, ficar em quarentena ou desde logo bloqueado/eliminado. Isto não requer nenhuma acção pelo utilizador, será um sistema implementado pelas empresas para proteger o utilizador/cliente.

Mais um passo no combate contra o Phishing
Este é mais um passo, um grande passo, para combater esta ameaça que cada vez faz mais vítimas, os ladrões informáticos estão cada vez 'melhores' e conseguem imitar muito bem os sites verdadeiros, e para um utilizador mais distraído, caí no esquema e isso só lhe trás 'dores de cabeça'.

PERGUNTA: Já alguma vez caiu neste esquema? Partilhe a sua história, isso pode ajudar o próximo.

Deixem o vosso feedback neste post ou em:
http://twitter.com/jomirife
http://www.facebook.com/JomirifeMedia
http://plus.google.com/101609238097283480372
e claro, sigam, gostem e partilhem ;)

Fonte: http://dmarc.org/

Sem comentários:

Enviar um comentário