
谷歌、Facebook等15家互联网信息科技公司1月30日宣布,将合作开发新系统来打击俗称“网上钓鱼”的电子邮件欺诈活动。网上钓鱼(phishing)是指向用户发送伪装来自银行、零售商等业务的电邮,欺骗用户提供包括信用卡账号在内的敏感信息。 钓鱼信息往往会被垃圾过滤器捕捉到,但即使被列入垃圾文件夹中,有些用户还是禁不住打开信息来看,在用户恍然大悟之前,已有人盗取其信用卡账号。 这15家科技和金融公司决定共同设计一个系统,对合法电邮进行身份验证,淘汰欺诈信息。这种以信息验证、报告和一致性为基础的新系统简称DMARC。 DMARC使用现有打击垃圾邮件的技术,这些技术可以验证发送者是不是真的发出了相关邮件。问题是类似技术很多,而且没有处理虚假邮件的标准方式。 新系统要求电邮发送人和提供电邮服务的公司分享他们发出和接受电邮的信息,来解决这个问题。除了验证合法电邮,当域名(domain name)被黑客所用的时候,服务公司就能收到警告。然后他们可以要求电邮提供者把邮件放入垃圾文件夹或是彻底阻断。 谷歌产品管理人员道斯说,在Gmail中有15%带域名的非垃圾电邮受到DMARC系统保护,因此用户“不需要担心这些发件人的邮件有欺骗性。” 道斯说:“有了DMARC,大量电邮发送人可以确定,他们的邮件被验证为合法,电邮提供者还可驳回那些假冒他们地址的邮件。”DMARC的工作18个月前就开始了。从1月30日起,其他想发送电邮或提供电邮服务的公司都可以注册加入。