网易联手谷歌微软 全球打击诈骗邮件
发表日期:2018-01-02 文章编辑: 浏览次数: 1167
DMARC组织近日宣布,其成员都已经实现和部署了DMARC协议,并有越来越多的非成员企业也开始支持这份新协议。这份协议提供了加强邮件发件人邮箱地址合法性验证和向发信方提供实际有效的数据反馈报表等诸多特性,标志着互联网防卫新标准的建立。网易公司作为中国目前唯一一家DMARC官方成员,和谷歌、微软、雅虎等国际同行紧密合作,在全球范围内共同提升反垃圾邮件、反钓鱼邮件的能力,为全球网民安全使用电子邮件增加安全系数。
巨头联手反诈骗邮件
DMARC(Domain-based Message Authentication, Reporting, and Conformance)诞生于2012年1月,是致力于打击诈骗性邮件(如垃圾邮件、钓鱼邮件、欺诈邮件)的互联网组织联盟。(官网地址http://dmarc.org)。
DMARC协议提供了加强邮件发件人邮箱地址合法性验证,和向发信方提供实际有效的数据反馈报表等诸多特性。该协议完全开放,支持协议的任何组织个人都可以使用。这是目前全球最先进的反诈骗、反钓鱼、反垃圾邮件协议。尽管现有的SPF协议和DKIM协议可以在一定程度上识别出伪造的邮件,但因协议自身都有一些缺陷,导致无法识别某些特征的伪造邮件。而DMARC协议在设计之初就力求结合SPF和DKIM两者的优点,规避两者的缺陷。
DMARC.org联盟部分成员
到目前为止,网易、谷歌、微软、雅虎和AOL(美国在线)等全球大型邮件服务商,美国银行、Paypal、JP摩根等金融服务商,以及Facebook、LinkedIn等社交网络巨头,都已经加入联盟成为其成员。此外,DMARC协议也开始吸引一批非成员企业的支持,如提供电子邮件相关产品的Message Systems,提供金融服务的ING Domestic Bank Nederland,还有一些互联网服务提供商如Constant Contact,Contactlab,dotMailer,E-ngine BV,Kitterman Technical Services,Message Bus,ScanMailX和SendGrid。
“很高兴看到有如此多电子邮件产业的企业参与进来,在他们的共同努力下让这份提供防诈骗保护和数据反馈报表的协议应用到了实处,”Paypal高级政策顾问兼DMARC.org联盟主席J.Trent Adams如是说,“有了各方如此的通力协作,才能有效地打击伪造域名的钓鱼邮件。”
中国唯一DMARC官方成员
网易邮箱反垃圾负责人表示,作为国内领先的邮件运营商,网易一直重视电子邮件在防诈骗、反钓鱼、反垃圾上面临的挑战。在DMARC协议刚刚公开之时,网易邮箱即对协议进行了全面支持。2012年7月,网易正式成为DMARC的官方成员,是国内第一家加入DMARC的邮件运营商,也是目前中国唯一的DMARC官方成员。
在刚刚结束的DMARC成员互操作性研讨会上,网易公司和Facebook、谷歌、微软等DMARC成员一起对DMARC协议进行了改进和测试,以期在全球范围内更好地打击钓鱼邮件。
据网易邮箱反垃圾负责人介绍,这次在Facebook总部举办的研讨会对二十份现有DMARC协议实现方案进行了现场测试,确保它们都能提供发件人合法性检查,以及邮件收信方能向邮件发送方提供数据反馈报表。与此同时,研讨会参与者也一起集思广益。Agari公司CEO Patrick Peterson说:“在这里可以轻松地发现潜在问题,迅速解决并重新测试,这真是无价之宝。”
除全面支持DMARC协议外,网易邮箱自主研发的智能反垃圾技术也为用户拦截各种干扰。2012年8月,网易邮箱用户数突破5亿,网易邮箱日均拦截垃圾邮件超过4亿封。网易邮箱对垃圾邮件的拦截率高达98%,长期占据国内首位。而网易邮箱的垃圾邮件误判率仅为十万分之一,优于国际十万分之三的业界标准,更优于国内大部分邮件服务商万分之一的标准。网易邮箱在反垃圾邮件方面的经验和技术也有助于完善DMARC协议的进一步完善,让更多邮箱用户受益。
网易邮件事业部总经理柳晓刚表示,网易邮箱未来将在国内持续推广DMARC协议,并乐意分享多年来积累的反垃圾技术和经验,集合全球各方力量共同打击电子邮件领域的犯罪,保护用户财产和信息安全。