Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google теперь автоматически блокирует электронные письма, отправленные массово, если они не соответствуют строгим правилам и не проходят проверку на спам. Так интернет-гигант будет бороться с фишинговыми и спамерскими атаками.

Ещё в октябре Google предупреждала о нововведениях: те, кто планирует отправлять Gmail-аккаунтам более 5000 сообщений ежедневно, должны настроить для своих доменов имейл-аутентификацию SPF/DKIM и DMARC.

Новые правила также требуют, чтобы отправители массовых электронных писем избегали нежелательных сообщений и предоставляли возможность отписаться от рассылки одним кликом. Необходимо также отвечать на запросы получателей по поводу отписки не позднее двух дней.

Показатель спама обязан быть ниже 0,3%, а поле «От» не должно выдавать себя за Gmail. Несоблюдение всех перечисленных требований может привести к проблемам с доставкой почты или к автоматической отправке их в папку «Спам».

«Отправители массовых рассылок, не соответствующих нашим правилам, будут получать коды ошибок. Последние помогут им вычислить письма, не проходящие контроль», — объясняют в Google.

«С апреля 2024 года мы начинаем отклонять не попадающий под критерии трафик и рекомендуем отправителям использовать оставшееся время на подготовку к полному соответствуют требованиям».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

ИБ-исследователь Ракеш Кршнан (Rakesh Krishnan) выявил инфраструктуру LockBit, недавно обновленного до версии 5.0. В соцсети X опубликованы IP-адрес ключевого хоста шифровальщика и доменное имя его сайта утечек.

Сервер объявившегося полтора месяца назад LockBit 5.0 с американским IP 205.185.116[.]233 поднят в AS-сети PONYNET (AS53667), которую киберкриминал и ранее использовал для своих нужд.

Как оказалось, многие порты /TCP на этом Windows-хосте открыты для несанкционированного доступа, в том числе 3389, на котором работает RDP-служба.

Веб-сайт karma0[.]xyz, размещенный на одном из серверов Cloudflare в США, был зарегистрирован через Namecheap в начале прошлого месяца сроком на 1 год. В качестве контактов заявитель указал адрес в Рейкьявике, Исландия, и местный номер телефона.

 

Реинкарнация LockBit (версия 5.0) появилась в поле зрения ИБ-сообщества в конце сентября. Обновленный зловред совместим с Windows, Linux и ESXi, по-прежнему соблюдает табу на СНГ, использует криптостойкий алгоритм XChaCha20 и умеет выполнять шифрование в многопоточном режиме.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru