Perché è ancora così facile inviare email di phishing?

5

Quando ho iniziato a giocare su come SMTP ha funzionato più di 20 anni fa, ricordo di essere rimasto piuttosto sorpreso di quanto fosse facile far apparire un'e-mail nella cassetta postale di qualcun altro che sembrava provenire da qualcuno.

In questi giorni, i server SMTP tendono ad essere un po 'più restrittivi sull'inoltro su e-mail che non provengono da indirizzi che sono configurati per gestire, ma resta il fatto che, ad esempio, nel mio account di hotmail, ricevo almeno una volta alla settimana un'e-mail che pretende di essere da apple.com o anz.com.au (una banca locale) ecc. ecc., con nulla nell'e-mail che suggerisce che non provenga da un server di posta di proprietà di detta organizzazione.

La domanda ovvia è perché è ancora così rotto, quando dovrebbe essere così facile da risolvere? Se navigo sul Web al link , mi viene data una strong garanzia che ciò che sto guardando è legittimamente di proprietà e / o gestito da Apple Corporation, ma se ricevo un'email che dice che proviene da [email protected], sembra che non ci sia alcuna garanzia del genere.

Sono consapevole che esistono protocolli e standard per la firma di e-mail (DKIM, ecc.) ma sembra che siano così poco utilizzati che pochi client di posta popolari si preoccupino di controllarli.

    
posta Dylan Nicholson 25.05.2017 - 22:50
fonte

1 risposta

1

Sì, DKIM e SPF, come dici tu, contribuiscono in qualche modo a combattere lo spoofing. Non sono i clienti che tendono a ignorare il tipo di DKIM, è il server ricevente che non si preoccupa di controllare il risultato, o non riesce ad agire adeguatamente sul risultato.

Sospetto che molti grandi provider di email preferiscano accettare più spam per la perdita di traffico legittimo o complicate configurazioni utente. I like di hotmail sospetto che commercialmente preferirei accettare lo spam.

D'altro canto, AppleWeb non ha un DKIM adatto ecc., probabilmente perché i costi di implementazione per distribuirlo correttamente attraverso la loro infrastruttura sono troppo costosi e complicati. C'è una strong argomentazione che le aziende dovrebbero sentirsi moralmente obbligate a garantire che i loro domini, come Apple, facciano uso di controlli di sicurezza della posta elettronica. Ma i costi in genere superano i benefici di sicurezza.

    
risposta data 25.05.2017 - 22:58
fonte

Leggi altre domande sui tag