ING en Xs4all hebben een test gedaan waarbij de Dmarc-technologie werd ingezet om phishingmails uit naam van de bank te filteren. Het aantal afgeleverde phishingmails dat zogenaamd vanaf ing.nl werd verzonden, daalde aanzienlijk.
Door het systeem kunnen de mailservers van Xs4all controleren of een mail die volgens de afzender is verzonden vanaf ing.nl, ook daadwerkelijk van de mailservers van ING afkomstig is. Een dergelijk systeem is niet nieuw; SPF en DKIM bestaan al even. ING is echter voor zover bekend de eerste bank in Nederland die Dmarc op deze manier inzet om de phishingmails bij de klanten van een provider te verminderen.
Dmarc is een verificatiesysteem waarmee onder andere webmailaanbieders kunnen controleren of een e-mail daadwerkelijk van een bedrijf afkomstig is en niet van een partij die via phishing persoonsgegevens probeert te achterhalen. Naast enkele grote webmailaanbieders, zoals Google met Gmail en Microsoft met Hotmail, hebben zich ook AOL, Bank of America, Fidelity Investments, American Greetings, LinkedIn en Facebook bij de Dmarc-werkgroep aangesloten.
De proef met Xs4all loopt nu zes weken en is volgens de provider een succes te noemen. Het aantal phishingsmails dat zogenaamd vanaf ing.nl werd verzonden aan klanten van Xs4all, daalde in de afgelopen periode met 71 procent. Overigens werkt het systeem enkel voor @ing.nl-mails; Dmarc blokkeert geen phishingmail vanaf obscure domeinen.
"Bij het tegenhouden van valse e-mails loop je altijd het risico dat er per ongeluk legitieme berichten worden geblokkeerd", zegt Jan-Pieter Cornet, systeembeheerder bij Xs4all. "Die zogeheten false positives moet je natuurlijk vermijden. Door gebruik te maken van Dmarc kunnen we vaststellen of een bericht echt afkomstig is van ING. False positives worden zo tot het minimum beperkt."
[Reactie gewijzigd door Jan-E op vrijdag 7 september 2012 13:28]
[Reactie gewijzigd door J.J.J. Bokma op vrijdag 7 september 2012 18:03]
[Reactie gewijzigd door mjtdevries op vrijdag 7 september 2012 13:17]
[Reactie gewijzigd door Jan-E op vrijdag 7 september 2012 14:45]
Je mag er vanuit gaan dat ze zich gewoon netjes aan de RFC houden. Dus waarom gebruik je niet gewoon de mogelijkheden die de RFC je speciaal voor die situaties bied?Niemand belet ze om behalve naar de From-header ook naar de Reply-To header te kijken.
Neen, tegenwoordig onderscheppen ze de bulk reeds in het sorteercentrum of postkantoor.Ach, vroeger stonden ze post uit de brievenbus te vissen (wie weet nogsteeds).
[Reactie gewijzigd door arjankoole op vrijdag 7 september 2012 15:21]
[Reactie gewijzigd door viviel op vrijdag 7 september 2012 13:51]
Als jij een emailadres van je provider hebt ( @tele2.nl ) dan zal je per definitie spam krijgen via de tele2 mailservers. ook kan het zijn dat je een forward ingestelt hebt naar een eigen emailadres.Ik hoop dat iemand van tele2 dit bericht leest. Ik krijg al maanden spam binnen welke wordt verzonden via (volgens mij slecht geconfigureerde) tele2 servers
dat is kinderspel met e-mail. Altijd al geweest ook. Ik kan ook uit naam van b.obama@whitehouse.gov mailen, zonder dat iemand daar iets aan kan doen. Daarom heeft email geen enkele juridsche waarde. (ook die disclaimers niet). Behalve ondertekende email (S/MIME en GPG/PGP) is de afzender nooit te verifieren.en na een tijdje zelfs mails welke in *mijn* naam zijn verzonden.
Nou, dat staat echt niet in de tekst hoor.Er staats iets raars in de tekst. Er staat dat als je met een verificatiesysteem kan controleren of iets echt is, of een phish. Maar dat klopt niet.
enDoor het systeem kunnen de mailservers van Xs4all controleren of een mail die volgens de afzender is verzonden vanaf ing.nl, ook daadwerkelijk van de mailservers van ING afkomstig is.
Dus als de ING mailservers zijn gehackt en misbruikt, houdt Dmarc ze niet tegen want ze zijn nog steeds afkomstig van de ING.Door gebruik te maken van Dmarc kunnen we vaststellen of een bericht echt afkomstig is van ING.
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True