Michael Barrett, giám đốc phụ trách an ninh thông tin (CISO) của PayPal cho biết giải pháp chống lừa đảo Phishing của Iconix đã được thử nghiệm từ hơn một năm qua. Vào thứ hai tới, Paypal sẽ chính thức xúc tiến việc đưa công nghệ này tiếp cận với 164 triệu tài khoản trong đó có các khách hàng của eBay.

Do bởi tính phổ biến rộng rãi của Paypal, nên lượng giả mạo email lấy danh nghĩa nhà cung cấp giải pháp thanh toán hàng đầu này khá lớn. Những kẻ lừa đảo này cố gắng dụ dỗ những người dùng cả tin nhập thông tin về tên tài khoản và mật khẩu vào một trang giả danh. Công nghệ chống phishing của Iconix hoạt động bằng cách đặt cạnh tên người gửi thư điện tử một một biểu tượng nhận dạng như là một bằng chứng cho biết đây là bức thư hợp pháp. Người dùng có thể nhấn vào biểu tượng này để xem và kiểm tra các thông tin.


Theo thống kê nạn gian lận thông qua email đã xảy ra với hơn 3,5 triệu người dùng ước tính khoảng 2,8 tỉ đô là trong năm vừa qua. Việc gắn thêm biểu tượng này sẽ giúp kéo giảm số lượng các vụ lừa đảo bằng cách xác thực nguồn gốc của người gửi. Dưới đây là chi tiết về cách hoạt động của giải pháp Iconix :

Ảnh
Quy trình hoạt động của Iconix

Bước 1 : Quá trình xác thực

Khi một bức email được gửi đến, Iconix eMail ID (số xác thực của Iconix) sẽ sử dụng kỹ thuật tương tự như các khoá trong môi trường domain "Domain Keys" và số chứng thực người gửi "Sender ID" mà được hỗ trợ bởi các công ty như Cisco, Microsoft và Yahoo để kiểm tra tính chính xác của thông điệp.

Bước 2 : Quá trình nhận dạng

Người gửi sẽ được kiểm tra đối chiếu với danh sách đã được đăng ký với ICONIX

Bước 3 : Gán biểu tượng

Nếu bức thư điện tử vượt qua được hai bước trên thì một biểu tượng sẽ được hiển thị cạnh thông điệp trong hộp thư của bạn.

Iconix cho biết kỹ thuật này có thể hoạt động với hầu hết các chương trình quản lý thư điện tử như Microsoft Outlook 2003 (bản beta), Outlook Express và những Webmail như Windows Live Hotmail, Yahoo! Mail, Gmail, and Earthlink.

Theo Barret, PayPal cũng đã làm việc với các ISP như Yahoo để chặn các email giả mạo trước khi chúng được tải xuống hộp thư của người dùng. Tuy vậy, ông vẫn khuyến cáo người dùng nên sử dụng giải pháp của Iconix. Cũng phải nói thêm Iconix giờ đây là một lá chắn thép trong cuộc chiến trống email giả mạo không chỉ dành cho khách hàng của Paypal và Ebay mà còn rất nhiều đại gia khác như Bank of America, Citibank, Amazon.com, Dell, Travelocity ...

Bạn có thể tải Iconix eMail ID miễn phí tại đây

Theo PCmagIconix



Bình luận

  • TTCN (0)