Пользователи Yahoo Mail, eBay и PayPal будут защищены от фишинга

На модерации Отложенный Компания Yahoo в сотрудничестве с популярным интернет-аукционом eBay, а также администрацией онлайновой платежной системы PayPal, принадлежащей eBay, работает над решением проблемы фишинга, с которой все чаще сталкиваются пользователи упомянутых сервисов.

Системы eBay и PayPal были оснащены оборудованием и ПО с поддержкой антиспамовой технологии DomainKeys, разработанной специалистами Yahoo. Владельцы почтовых ящиков в системе Yahoo Mail смогут ощутить преимущества DomainKeys уже через пару недель.

Напомним, что для подтверждения подлинности отправителя Yahoo предлагает использовать специальный вариант электронной подписи, которая будет добавляться в служебные заголовки письма почтовым сервером. По этой подписи сервер получателя сможет определить, что адрес отправителя не подделан, а само письмо не было изменено в процессе передачи. DomainKeys поддерживают такие гиганты индустрии, как Cisco, AOL, Google, IBM, Sendmail и VeriSign.


Между тем, у DomainKeys есть конкурент в лице технологии Sender Policy Network (SPF), в группу сторонников которой входят Amazon, AOL, GoDaddy и eBay. Корпорация Microsoft предлагает свой вариант SPF, получивший название Sender ID. Принцип работы системы Sender ID также сводится к проверке подлинности отправителей электронных писем. Принимающий почтовый сервер делает запрос отправителю, сопоставляя при этом IP-адрес, с которого было отослано письмо, с IP-адресом, соответствующим домену, в котором находится заявленный адрес отправителя. Таким образом, письма с поддельными адресами могут быть заблокированы.

Кстати, по мнению аналитиков Forrester Research, DomainKeys полагается на более совершенные алгоритмы шифрования и потому более эффективна, нежели решение Microsoft.