Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google теперь автоматически блокирует электронные письма, отправленные массово, если они не соответствуют строгим правилам и не проходят проверку на спам. Так интернет-гигант будет бороться с фишинговыми и спамерскими атаками.

Ещё в октябре Google предупреждала о нововведениях: те, кто планирует отправлять Gmail-аккаунтам более 5000 сообщений ежедневно, должны настроить для своих доменов имейл-аутентификацию SPF/DKIM и DMARC.

Новые правила также требуют, чтобы отправители массовых электронных писем избегали нежелательных сообщений и предоставляли возможность отписаться от рассылки одним кликом. Необходимо также отвечать на запросы получателей по поводу отписки не позднее двух дней.

Показатель спама обязан быть ниже 0,3%, а поле «От» не должно выдавать себя за Gmail. Несоблюдение всех перечисленных требований может привести к проблемам с доставкой почты или к автоматической отправке их в папку «Спам».

«Отправители массовых рассылок, не соответствующих нашим правилам, будут получать коды ошибок. Последние помогут им вычислить письма, не проходящие контроль», — объясняют в Google.

«С апреля 2024 года мы начинаем отклонять не попадающий под критерии трафик и рекомендуем отправителям использовать оставшееся время на подготовку к полному соответствуют требованиям».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru