Google внедрит в Gmail аутентификационные логотипы для борьбы с фишингом

Google внедрит в Gmail аутентификационные логотипы для борьбы с фишингом

Google внедрит в Gmail аутентификационные логотипы для борьбы с фишингом

Google тестирует новую функцию Gmail, которая будет выводить логотип компании на месте аватара. Благодаря такому подходу получатель электронного письма сможет убедиться в его подлинности.

Анонсированное Google нововведение использует стандарт Brand Indicators for Message Identification (BIMI). Интернет-гигант планирует протестировать функцию на ограниченном количестве пользователей в ближайшие недели.

По словам Google, аутентификация с помощью BIMI поможет получателям электронных писем убедиться в легитимности отправителя. В этом случае мошенникам, использующим фишинговые письма, будет сложнее ввести пользователей в заблуждение.

Кроме того, Google планирует использовать BIMI в связке с другой технологией — DMARC, которая пытается пресечь подделку поля «От».

По логике реализации задумку Google можно сравнить со специальными значками, которыми социальные сети помечают аккаунты известных людей или брендов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru