Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google теперь автоматически блокирует электронные письма, отправленные массово, если они не соответствуют строгим правилам и не проходят проверку на спам. Так интернет-гигант будет бороться с фишинговыми и спамерскими атаками.

Ещё в октябре Google предупреждала о нововведениях: те, кто планирует отправлять Gmail-аккаунтам более 5000 сообщений ежедневно, должны настроить для своих доменов имейл-аутентификацию SPF/DKIM и DMARC.

Новые правила также требуют, чтобы отправители массовых электронных писем избегали нежелательных сообщений и предоставляли возможность отписаться от рассылки одним кликом. Необходимо также отвечать на запросы получателей по поводу отписки не позднее двух дней.

Показатель спама обязан быть ниже 0,3%, а поле «От» не должно выдавать себя за Gmail. Несоблюдение всех перечисленных требований может привести к проблемам с доставкой почты или к автоматической отправке их в папку «Спам».

«Отправители массовых рассылок, не соответствующих нашим правилам, будут получать коды ошибок. Последние помогут им вычислить письма, не проходящие контроль», — объясняют в Google.

«С апреля 2024 года мы начинаем отклонять не попадающий под критерии трафик и рекомендуем отправителям использовать оставшееся время на подготовку к полному соответствуют требованиям».

Покажи лицо — переведём деньги: Минцифры хочет проверять переводы

В России могут задействовать биометрию для подтверждения подозрительных дистанционных операций. Такая инициатива вошла в проект доктрины по борьбе с ИТ-преступлениями, опубликованный Минцифры.

Документ предлагает изучить возможность использования биометрических персональных данных при профилактических проверках и выявлении сомнительных операций.

Иными словами, если перевод или другое действие покажется системе подозрительным, пользователю потенциально придётся доказать, что у экрана находится именно он, а не мошенник с чужим аккаунтом.

Как именно будет проходить проверка, какие виды биометрии могут использовать и каких операций коснётся новый порядок, пока не уточняется. Не определены и условия доступа к таким данным.

Впрочем, доставать лицо для каждого подозрительного перевода пока рано. Минцифры подчёркивает, что доктрина содержит только направления работы, а не готовые решения. Для запуска некоторых механизмов потребуется разработать и принять нормативные изменения.

Сейчас документ проходит общественное обсуждение, поэтому отдельные положения ещё могут переписать или вовсе исключить.

Замысел понятен: если пароль, код из СМС и банковское приложение уже оказались у мошенников, последним рубежом может стать биометрия владельца.

RSS: Новости на портале Anti-Malware.ru