Todo es electrónico

Cada vez más, en la vida conviven el átomo y el bit.

  • Introduce tu dirección de correo electrónico para seguir este Blog y recibir las notificaciones de las nuevas publicaciones en tu buzón de correo electrónico.

    Únete a otros 1.750 seguidores

  • Páginas

  • Reflexiones del mes

    octubre 2007
    L M X J V S D
    « sep   nov »
    1234567
    891011121314
    15161718192021
    22232425262728
    293031  
  • Subscribir

  • a

  • Temas más tratados

    Administración Electrónica Administración pública AMETIC - Asimelec Banca Banca 2.0 Banca Electrónica Buenas Prácticas Comercio electrónico Compliance Conformidad normativa Contratación Pública Criptografía Cursos y Seminarios Derecho Nuevas tecnologías Digitalización Certificada DNI electrónico Documentos electrónicos Electronic Signature Empresas Eventos Evidencias electrónicas Factura digital facturae Factura Electrónica Factura Telemática Firma digital Firma Electrónica Formación Fraudes Herramientas Informática Forense Internacionalización Interoperabilidad Medios de Pago Normalización Notificaciones telemáticas Notificación fehaciente Personas notables Prestadores de Servicios de Certificación Records Management Seguridad Smart Cards Sociedad de la Información Tarjetas Chip Telefonía móvil Time stamping TS 101 903 UBL Valor probatorio XML
  • Más valorados

  • Vuestras opiniones

    Jose Carlos on Real Decreto 1619/2012, de 30…
    ronald on Los 902 y sus equivalentes de…
    JORGE EDUARDO BUITRA… on Documentos Extraviados y Robad…
    Juan Fernandez on Los 902 y sus equivalentes de…
    maria on Los 902 y sus equivalentes de…
    Maria on Los 902 y sus equivalentes de…
    manoli on Los 902 y sus equivalentes de…
    Enlaces prueba | Hot… on La publicidad de las sentencia…
    Maria on Los 902 y sus equivalentes de…
    papyrum on Firma manuscrita digitalizada…
    Servicio de Foro Ele… on Derecho a conocer la identidad…
    Servicio de Foro Ele… on Convocatoria de Juntas de Acci…
    Servicio de Foro Ele… on Como implementar un Foro Elect…
    Servicio de Foro Ele… on Ley 25/2011, de 1 de agosto, d…
    Servicio de Foro Ele… on Corrección de errores del Real…

Archivar como 2/10/07

SPF: lucha contra el phishing y contra el SPAM

Publicado por inza en 2007 . octubre . 02


Desde la Subdirección General de Servicios de la Sociedad de la Información se están impulsando importantes iniciativas para mejorar la situación española en el ámbito de la seguridad de las redes.

Una de ellas es la difusión y generalización de medidas de lucha contra el SPAM, contra el phishing  y contra la captación de ordenadores “zombi” en redes esclavizadas (botnets) .

Como primera medida, la mera adopción de técnicas de configuración de dominios  SPF (Sender Policy Framework) en ISP (proveedores de servicios Internet) y grandes empresas reduciría en buena medida el envío de correos con información de remitente falsificada y con ello muchos de los mensajes de correo no deseados entre los que se incluyen los que simulan proceder de entidades financieras (phishing).

La adopción de esta técnica consiste en incluir algunos registros especiales en la configuración de los DNS (los servidores de nombres de dominio) en los que cada entidad asocia direcciones IP a los servidores vinculados con los diferentes nombres de subdominio.

Así como en los DNS se indican los servidores de correo que reciben los mensajes dirigidos a los diferentes dominios (lo cual es imprescindible para identificar a los destinatarios) el uso de SPF implica identificar los servidores (sus direcciones IP) desde los que pueden proceder los mensajes en los que se identifican remitentes asociados a un dominio.

Si los servidores de correo que reciben mensajes chequean que las direcciones IP desde las que proceden son las adecuadas según el remitente, identifican el correo como legítimo y simplifican las reglas de catalogación de SPAM.

Sorprende que muchas entidades financieras no hagan uso de esta configuración en sus DNS, por lo que no facilitan el bloqueo de mensajes de correo de suplantación y se arriesgan a que sus clientes puedan ser víctimas de “phishing”

Publicado en Banca Electrónica, Buenas Prácticas, Consumidores, Delitos telemáticos, Dominios, Electronic Signature, Phishing, Seguridad | 5 Comentarios »

 
Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 1.750 seguidores