网易首页 > 网易科技 > 互联网 > 正文

DMARC成立一周年 保护全球近20亿邮箱用户

0
分享至

201326号,一个致力于加强电子邮件安全性、由全球知名企业组成的协作型组织DMARC.org在美国加利福尼亚州圣何塞宣称,DMARC协议已经保护着19.76亿的电子邮箱用户,这个数字大约是全球33亿电子邮箱用户中三分之二。自20121月首次推出以来,DMARC协议就联手全球知名品牌和邮箱服务商,共同持续打击垃圾邮件、钓鱼邮件等猖獗的邮件诈骗和邮件伪造行为。在美国,占据8成市场的数家邮件服务商都已经支持了DMARC协议。与此同时,拥有亿万用户的中国、俄罗斯、荷兰等国的大型服务商也都纷纷支持这份协议。

DMARC是一个面向企业,以市场为导向,解决互联网实际问题的联合组织,”Paypal高级策略顾问兼DMARC.org主席Trent Adams推荐道,“DMARC协议的广泛传播和得到普遍支持是现象级的,说明了很多企业都希望通过部署DMARC协议来增强公司邮件防卫能力。”

邮件发送方也越来越支持DMARC协议,尤其是那些邮件发送量巨大的企业。来自DMARC联盟的官方成员的数据表明,目前全球邮件发送量最大的20个域名中已经有10个部署了DMARC,其中有不少域名来自非DMARC联盟的企业。邮箱服务提供商和邮件发送方企业的DMARC实现对普通邮箱用户来说可谓意义非凡,仅在201211月、12月两个月就有超过3.25亿封邮件由于DMARC验证失败而被拦截下来。

“虽然我们是全球发送量最大的邮件发送方之一,现在有了DMARC协议,我们只需安排少数几个人就足以运维Facebook公司的全部邮件安全工作,”Facebook邮箱工程师Michael Adkins说,“在短短一年内,强大的DMARC协议已经保护了我们超过85%的用户,使他们免遭那些声称来自Facebook的诈骗邮件的伤害。再借助DMARC报表功能提供的数据,一个小团队就可以打击大量网络钓鱼行为。”

DMARC全称为Domain-based Message Authentication, Reporting & Conformance,它建立在SPFDKIM这两份主流邮件认证协议的基础上,为邮件发件人地址(邮件头部的From字段)提供强大保护,并在邮件收发双方之间建立起一个数据反馈机制。它加大了那些通过伪造发件人地址手段的网络钓鱼者的难度。任何企业、品牌使用了DMARC,都可以很方便地告诉邮件接收方如何认证我的邮件,如何处理伪造我的邮件,如何把伪造邮件的数据反馈给我。对于顺利通过DMARC验证的邮件,则会像往常一样接受邮件服务商的反垃圾邮件系统等过滤器的检查,并最终投递到收件人的邮箱中。

从数据看DMARC

DMARC成功解决了以往阻碍邮件认证协议被广泛传播和大规模部署的诸多关注点。基于标准框架的DMARC协议建立了一个基础的数据反馈机制,使发送方和收信方能自动地交流潜在的邮件滥用数据。有越多的发送方部署DMARC,对诈骗邮件的全球保护网就会越强大。Trend Micro发布的一份振奋人心的统计数据称91%的定向攻击都与高度定制的钓鱼邮件有密不可分的关系(参见http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp-spear-phishing-email-most-favored-apt-attack-bait.pdf),邮件发送方可以使用DMARC来避免他们的品牌沦为网络攻击的目标。

DMARC协议推出的第一个年头里:

——保护了全球60%的邮箱用户,大约为33亿邮箱用户中的19.76亿。(参见http://www.email-marketing-reports.com/metrics/email-statistics.htm

——全球最大型的邮件服务商都已经支持,包括AOLComcas谷歌Mail.ru微软网易Xs4All和雅虎。

——全球发信量最大的20个域名中的50%已发布了DMARC记录,其中70%的域名的DMARC记录中含有明确的策略,引导收信方对认证失败的邮件采取措施。

——支持DMARC的邮件发送方数量超过DMARC.org官方成员数量,60%发信量排名前列的域名都发布了DMARC记录,但它们与DMARC.org联盟并无直接关系。

——已为DMARC记录中发布了“拒收”策略(“拒收”策略是指企业发布在DNS中的DMARC记录的p标签为reject,即p=reject,表示当邮件验证失败时可以拒绝接收这封邮件。)的域名拦截了数以亿万的诈骗邮件。以201210月、11月两个月份为例,有超过3.25亿封邮件由于伪造了带DMARC“拒收”策略的发件人域名而被拦截,其中四千九百万封邮件是来自“高危受诈骗”的域名(“高危受诈骗”的域名是指发布了DMARC拒收策略且声称发自该域名的邮件中有超过10%验证失败的域名)。

——保护着美国80%的典型邮箱用户。

支持DMARC的邮件服务商

已经部署DMARC协议的邮箱服务提供商有AOLComcast、谷歌、Mail.ru、微软、网易、Xs4All和雅虎。

“部署DMARC对微软来说是极其重要的,保护我们成千上万的邮箱用户免受网络钓鱼和网络诈骗。在微软,我们希望我们的用户可以信任收件箱中的每一封邮件。全球范围越来越广泛的(DMARC)支持是一个累积效应。如果有越多发信方使用DMARC,就有范围更广的邮件受到防钓鱼保护。”Outlook.com高级项目经理Krish Vitaldevara如是说。

“我们很高兴看到DMARC在中国得到了迅速传播,也很荣幸能为此贡献一份力量。”网易高级邮箱安全经理陈俊平说,“截至2012年底网易已有超过5.3亿邮箱用户,网易也是中国首家实现DMARC协议的公司。据我们估算目前DMARC已保护了中国超过50%的邮箱用户,而且还有越来越多的企业正在部署DMARC。”

DMARC使我们能有效地拦截可疑的、未经认证的邮件,降低了Gmail邮箱用户受到诈骗的风险,” 谷歌产品经理Adam Dawes表示,“它使我们的用户能第一时间得到保护,并使垃圾邮件分类器更精准。”

“每一天,邮箱用户被暴露在各式各样的滥用性电子邮件之前,邮件内容从垃圾邮件,到网络钓鱼攻击,到可以控制一台电脑的恶意软件。为了打击这些滥用行为,雅虎协助起草了DMARC协议,现在这份协议正帮助我们识别和拦截伪造的、诈骗的邮件,使之无法进入用户邮箱,”雅虎邮箱高级总监Raj Ramaswamy说,“DMARC在全球的迅速传播和部署令人鼓舞,它让邮箱用户更加安全。”

DMARC保护AOL用户不受诈骗和钓鱼攻击,让我们的用户信任他们在收件箱中看到的邮件。时隔一年,现在我们看到了这些努力产生的积极效果。”AOL反垃圾邮件技术开发和运营经理Jim Sargent说,“AOL很荣幸能作为DMARC.org创办会员并看到这份协议在世界各地都得到支持,很高兴看到能为电子邮件带来更高信任度的DMARC协议的成长、扩散和革新。”

依赖DMARC来保持信誉和保护用户的知名品牌

品牌,或邮件发送方,促进了DMARC协议的传播。受到增强品牌安全性方面的迫切需求,知名品牌企业开始采用DMARC来确保由他们所发送邮件的真实性,守护成千上万的可能成为网络钓鱼目标的品牌,使其不被猖獗肆虐的网络钓鱼者用于诈骗。

目前,跨行业跨业务领域的知名品牌都在使用DMARC,包括亚马逊,American Greetings,苹果,美国银行(Bank of America)暴雪娱乐,Booking.comeBayFacebook,联邦快递,富达投资,谷歌,高朋,摩根大通银行,LinkedInLivingSocial,网飞公司,PaypalTagged,推特,西联汇款,YelpYouTubeZynga。(注:这份品牌列表整理自企业公开在DNS中的DMARC记录。)

业界专家认为DMARC是一个以市场为导向的防邮件钓鱼诈骗的安全解决方案。活跃的贡献者包括有来自开放的DMARC-Discuss邮件列表(http://www.dmarc.org/participate.html)、ISP网络服务提供商、知名品牌、安全厂商,他们通力合作解决问题,分享DMARC协议相关的信息。这些合作参与,以及20127月在Facebook总部举办的DMARC可操作性研讨会,和全球范围的实际运维经验,使得这份协议在过去一年里得到持续改进。

行业组织推进DMARC知晓度和传播度

主要的行业组织都接纳DMARC协议并鼓励他们的成员企业使用DMARC来保护自身品牌和受众免受不法的网络钓鱼诈骗。金融服务及信息分享分析中心(the Financial Services - Information Sharing and Analysis Center——FS-ISAC),金融服务协商会议(the Financial Services Round Table——BITS)以及网络信任联盟(Online Trust Alliance——OTA)已经加入DMARC.org组织,这有利于这些最经常遭受网络钓鱼攻击的企业。

“自从它作为打击邮件滥用手段而首次出现在M3AAGW会议上,M3AAGW组织(http://www.maawg.org/)一直都在支持DMARC的发展,”M3AAGW执行董事Jerry Upton表示,“此外,去年由我们主办的DMARC培训课程名额更是供不应求,这也反映了整个行业对这项全新的、特别有效的技术所表现的浓厚兴趣。”

创立于2004年,旨在提升邮件认证在商业和品牌保护方面的价值,OTA组织从不间断地开设各种教育渠道,包括邮件认证培训学院(Email Authentication Training Academy),邮件发送方的认证部署指南(Email Authentication Deployment Guide for Senders),以及每年一期跟踪记录全球大型银行、大型商务网站和社交网站的邮件认证水平的记分卡(https://otalliance.org/resources/authentication/index.html)。为了DMARC培训,OTA组织在今年212号和18号还安排了一系列的DMARC在线研讨会(https://otalliance.org/events/index.html)。

DMARC结合了商业价值和技术价值,正逐步成为一条安全性要求基线,以及基本的品牌和用户保护手段。未对自己的顶级域名部署DMARC的企业品牌,这是把他们的客户和员工置身于令人无法忍受的诈骗邮件和恶意邮件的危险中。”OTA执行董事及主席Craig Spiezle如是说。

BITS组织正在出版一份邮件认证指南给他们的会员,并面向会员配套推出一个可信邮件登记项目(Trusted Email Registry),其中也包含了对DMARC的支持。

“尽管其它社交渠道发展势头迅猛,但电子邮件仍是一个被广泛使用的既有沟通渠道。可惜,同时它又仍是一个被黑客利用于诱导受害者泄露个人隐私或植入恶意软件的渠道。为了保障用户免受损害和诈骗,邮件认证是关键的一环。”BITS主席Paul Smocer介绍说,“很高兴BITS能为DMARC提供持续支持,持续把利害相关集团都团结在一起——发送邮件和提供服务的金融机构——并借助DMARC协议为邮件收发双方采取强有力的邮件认证措施。这些努力将有助于所有客户,尤其是金融服务机构的客户。”

推荐所有感兴趣的企业机构都去阅读并了解这份协议,访问www.dmarc.org申请加入dmarc-discuss邮件列表,开始测试和部署SPFDKIMDMARC这些邮件认证协议。DMARC.org组织成员也将参加2月份在MAAWGRSA会议上与DMARC协议相关的讨论。请访问www.dmarc.org以获取更多相关信息。

相关推荐
热点推荐
反转了?深圳公公暴打儿媳9巴掌后续,知情人爆内幕,果然有情况

反转了?深圳公公暴打儿媳9巴掌后续,知情人爆内幕,果然有情况

户外阿崭
2024-04-19 12:54:52
同意打针强行复出!伦纳德为哈登、乔治的大合同拼了,计划G1出战

同意打针强行复出!伦纳德为哈登、乔治的大合同拼了,计划G1出战

千百度篮球视角
2024-04-19 09:10:44
内塔尼亚胡下命令,以色列开始报复,电磁脉冲轰炸,改变战争规则

内塔尼亚胡下命令,以色列开始报复,电磁脉冲轰炸,改变战争规则

秦蓁
2024-04-17 10:18:06
外媒:以色列导弹击中伊朗境内目标

外媒:以色列导弹击中伊朗境内目标

新京报
2024-04-19 10:00:22
威廉王子公开露面!外媒:凯特王妃被诊断患癌以来首次

威廉王子公开露面!外媒:凯特王妃被诊断患癌以来首次

鲁中晨报
2024-04-19 09:16:06
4月19日,具俊晔,亮明态度!

4月19日,具俊晔,亮明态度!

元气少女侃娱乐
2024-04-19 11:37:49
西媒:皇马更衣室渴望携威击败巴萨,从而专心备战拜仁

西媒:皇马更衣室渴望携威击败巴萨,从而专心备战拜仁

直播吧
2024-04-19 15:52:13
金像奖这一夜,人情冷暖、江湖地位,在baby身上体现的淋漓尽致

金像奖这一夜,人情冷暖、江湖地位,在baby身上体现的淋漓尽致

南风西洲
2024-04-16 22:17:24
厉害呀!大力仑一嗓子“长城炮”,长城股价暴涨170亿,官宣送车

厉害呀!大力仑一嗓子“长城炮”,长城股价暴涨170亿,官宣送车

钱多多多多
2024-04-17 16:44:01
西南林业大学高伟团队J Environ Chem Eng:“腐朽”的名义——微生物降解法制备木质油水分离材料研究

西南林业大学高伟团队J Environ Chem Eng:“腐朽”的名义——微生物降解法制备木质油水分离材料研究

高分子科学前沿
2024-04-18 07:59:20
方硕:处罚决定我完全接受 但这件事并不完全是我们一方的责任

方硕:处罚决定我完全接受 但这件事并不完全是我们一方的责任

直播吧
2024-04-19 14:27:06
美国施压下,阿斯麦CEO最新涉华表态:没有理由不为已经出售给中国客户的设备提供服务

美国施压下,阿斯麦CEO最新涉华表态:没有理由不为已经出售给中国客户的设备提供服务

小蜜情感说
2024-04-18 17:43:30
赔2.8万/㎡!成都摸底拆迁大片公布,又爆了!

赔2.8万/㎡!成都摸底拆迁大片公布,又爆了!

资本百科
2024-04-19 09:39:22
山西公公怒打儿媳,麻绳勒脖,头按马桶里,儿子:照样还回去

山西公公怒打儿媳,麻绳勒脖,头按马桶里,儿子:照样还回去

春江历史
2024-03-18 11:01:13
魔兽世界:60年代最被鄙视的五大装备,款款堪称下水道之王!

魔兽世界:60年代最被鄙视的五大装备,款款堪称下水道之王!

Uncle喵喵
2024-04-19 10:30:03
4年1.2亿,库明加新合同惹争议,库里好心办坏事

4年1.2亿,库明加新合同惹争议,库里好心办坏事

千百度篮球视角
2024-04-19 10:31:22
卡佩罗盛赞安切洛蒂:他是世界上最好的教练,每个人都愿意追随他

卡佩罗盛赞安切洛蒂:他是世界上最好的教练,每个人都愿意追随他

直播吧
2024-04-19 04:19:09
2比0!王蔷送隐形蛋横扫昔日搭档,时隔18年再胜,赛季首进4强

2比0!王蔷送隐形蛋横扫昔日搭档,时隔18年再胜,赛季首进4强

曹老师评球
2024-04-19 14:13:07
联合国通过决议,要求俄对乌赔偿,中方反对并称联大无权作出判决

联合国通过决议,要求俄对乌赔偿,中方反对并称联大无权作出判决

早日发达
2024-04-18 11:50:02
2024年找对象,有房有车已过时,现在流行“新三样”!

2024年找对象,有房有车已过时,现在流行“新三样”!

户外阿崭
2024-04-18 10:18:53
2024-04-19 17:14:44

科技要闻

最沉默的李想,最便宜的理想

头条要闻

以色列袭击伊朗境内目标 外交部表态

头条要闻

以色列袭击伊朗境内目标 外交部表态

体育要闻

安息吧勇士王朝,2013-2023

娱乐要闻

北影节开幕之夜,内娱女星千娇百媚

财经要闻

围猎三丰智能的神秘基金设骗局转移资产

汽车要闻

风神L7预售 东风汽车北京车展阵容公布

态度原创

亲子
游戏
教育
手机
健康

亲子要闻

童言无忌!“爸爸老了埋家门口 想见就扒出来看看”

口碑回升!《面包房行动》Steam多半好评

教育要闻

广州体育中考遇暴雨,考生冒雨在雨中长跑?教育局回应引热议

手机要闻

4月亮点新机盘点:OPPO A3 Pro、真我GT Neo6 SE、红米Turbo3

这2种水果可降低高血压死亡风险

无障碍浏览 进入关怀版
×