
Google aнoнсувaлa функцію «синьoї гaлoчки» про Gmail, якa мaлa прoтидіяти шaxрaйським eлeктрoнним листaм. Ці пoмітки дoзвoляють підприємствaм пeрeвіряти свої маркетингові http://cook.co.ua/m-yasni-delikatesi-z-dostavkoyu електронні листи та інші повідомлення, щоб виділити їх як «офіційні».
Кріс Пламмер (Chris Plummer), старший архітектор з кібербезпеки у Dartmouth Health, получи и распишись минулому тижні зазначив на Twitter, що сині галочки Gmail можуть бути підроблені. Він виявив проблему, пов’язану з індикаторами бренду (BIMI), DMARC (автентифікація повідомлень в основі домену, звітування та відповідність) і VMC (сертифікат перевіреної позначки), які використовуються системою Gmail к перевірки логотипів та приєднаних доменів.
Пламмер маловыгодный розповів, як саме шахраї зуміли обійти систему, але навів подкладка електронного листа з детальнішою інформацією, в якому використовувався логотип UPS с налету з доменом, що містив «ups.com», щоб підробити синю галочку в електронному листі, який, самоочевидно, не був офіційним.
У заяві, яку надала Google незадовго після публікації твіта, компанія пояснила, що ця засада виникає через вразливість третьої сторони й надалі вона вимагатиме від відправників використання стандарту автентифікації DomainKeys Identified Mail (DKIM), щоб отримати відповідність угоду кому) синіх галочок