Почта Mail.Ru ужесточит применение политики DMARC для всех основных доменов бесплатной почты. Этот шаг призван повысить точность отделения писем, отправленных реальными людьми и организациями, от сообщений спамеров и злоумышленников.
Ранее строгая политика DMARC была включена только для служебных доменов Mail.Ru Group (например, @corp.mail.ru), поскольку именно они чаще всего подделываются фишерами. В настоящее время она также применяется для домена mail.ua. 25 апреля запуск строгой политики DMARC планируется для домена bk.ru, а 18 мая она будет распространена на все домены бесплатных почтовых ящиков (list.ru, inbox.ru и mail.ru). В интерфейсе Почты письма, на которые еще не распространена строгая политика DMARC, но которые могут быть затронуты ею в будущем, в настоящий момент помечаются уведомлением о том, что адрес отправителя потенциально мог быть подделан.
Поэтапное внедрение стандарта с предварительным показом предупреждений о возможной подделке адреса гарантирует, что легальные рассыльщики, которые некорректно указывают отправителя, успеют адаптироваться к ужесточению правил и провести требуемые перенастройки.
Почта Mail.Ru рекомендует всем организациям, взаимодействующим с пользователями посредством email, использовать SPF и DKIM для авторизации отправляемых писем и опубликовать политику DMARC для того, чтобы предотвратить использование адресов организации при рассылке спама и проведении фишинговых атак.
DMARC (Domain-based Message Authentication, Reporting and Conformance) — это техническая спецификация, созданная группой организаций для борьбы со спамерами, подделывающими адреса отправителей. Благодаря настройке DMARC владельцы доменов могут создавать правила обработки писем, которые поступили с доменов, не прошедших авторизацию. Строгая политика DMARC (на стороне сервера отправителя) гарантирует получателю письма, что отправитель авторизован использовать адрес, указанный в поле «От:» (From:). Таким образом, DMARC позволяет выявлять и пресекать подмену обратного адреса отправителя, которую производят фишеры и спамеры для проведения подложных рассылок от имени авторитетной компании или, в случае доменов бесплатных почтовых ящиков, от имени других пользователей.
Напомним, поддержку DMARC на прием писем Mail.Ru реализовала в феврале 2013 года, первой в рунете, — и первой из почтовых служб рунета включает строгую политику DMARC на собственные домены бесплатной почты. Политики DMARC на прием писем поддерживаются всеми крупными почтовыми службами. На текущий момент крупными почтовыми сервисами, использующими строгую политику DMARC для своих доменов, являются AOL и Yahoo.