
Téměř přesně před měsícem jsme vás informovali o tom, že se Google rozhodl ve své službě Gmail používat ověření jednotlivých firemních účtů a doplnit jej známou modrou fajfkou. Než se uživatelé vůbec stihli po této novince porozhlédnout, už začíná ztrácet na autoritě. Ověření včetně fajfky je totiž evidentně možné zfalšovat.
Aby mohla společnost pro své Gmail účty získat ověření a současně i vlastní logo, musí splnit podmínky verifikačního systému Brand Indicators for Message Identification (BIMI), případně dalších nástrojů VMC (Verified Mark Certificate) či DMARC (Domain-based Message Authentication, Reporting, and Conformance). Jak si však všiml inženýr pro kybernetickou bezpečnost Chris Plummer, někteří podvodníci našli způsob, jak obejít ochranu společnosti Google a vytvořit dojem, že jejich zprávy pocházejí z oficiálního zdroje.
https://twitter.com/chrisplummer/status/1664075886545575941
Na Twitteru ukázal snímek obrazovky, který zachycuje dopisování s údajným zaměstn... celý článek najdete na
www.SvetAndroida.cz
Komentáře
Okomentovat