Informazioni
sull'ID mittente
ID
mittente è un' iniziativa sostenuta
da Microsoft e da altri leader del settore
in quanto soluzione tecnica utile a contrastare
il Web spoofing, la più diffusa pratica
ingannevole adottata dai mittenti di posta
indesiderata.
Il
Web spoofing dei domini di posta elettronica
implica la contraffazione dell' indirizzo
del mittente nei messaggi di posta elettronica.
Questa tecnica può essere utilizzata
da malintenzionati che desiderano indurre
i destinatari dei messaggi di posta elettronica
a leggere e a rispondere a messaggi ingannevoli
che possono mettere a rischio la sicurezza
in linea dell'utente e danneggiare la reputazione
dell'azienda che si presume li abbia inviati.
I messaggi di posta elettronica contraffatti
spesso costituiscono veri e propri raggiri
in cui un malintenzionato, che si presenta
come un'entità affidabile come una
banca o un venditore in linea rispettabile,
invia milioni di messaggi di posta elettronica
attraverso i quali induce i destinatari a
visitare siti Web all' apparenza ufficiali,
ma in realtà falsi e ingannevoli. Ai
visitatori di questi siti Web verrà
richiesto di divulgare informazioni personali
quali numeri di carta di credito o di acquistare
prodotti contraffatti e di pirateria.
La
funzionalità dell' ID mittente ha lo
scopo di verificare che ogni messaggio di
posta elettronica provenga effettivamente
dal dominio Internet da cui si presume sia
stato inviato. Questa verifica implica il
controllo dell' indirizzo del server che invia
il messaggio in un elenco registrato di server
che hanno ottenuto l' autorizzazione a inviare
messaggi di posta elettronica dal destinatario
del messaggio o dal proprietario del dominio.
Questo confronto viene automaticamente eseguito
dal provider di servizi Internet (ISP) o dal
server di posta elettronica del destinatario
prima che il messaggio venga recapitato. Se
la verifica viene superata, il messaggio viene
inviato come posta normale. In caso contrario,
il messaggio viene ulteriormente analizzato,
quindi rifiutato dal server di ricezione o
contrassegnato come possibile messaggio ingannevole.
A seconda del software del server di posta
elettronica o del provider di servizi Internet
del destinatario, i messaggi che non superano
il controllo dell'ID mittente possono essere
contrassegnati e ordinati in modo diverso.
Ad esempio, il mancato superamento del controllo
può essere indicato mediante l' aggiunta
di un' icona al messaggio, il recapito del
messaggio nella cartella della posta indesiderata
per essere esaminato dal destinatario oppure
il rifiuto e l' eliminazione automatica del
messaggio ingannevole.
Non
esiste una soluzione unica per bloccare le
frodi in linea e la ricezione di posta indesiderata.
La funzionalità ID mittente rappresenta
una prima e fondamentale iniziativa che molte
aziende del settore sostengono per fermare
le azioni fraudolente in linea e l' invio
di posta indesiderata.