Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google теперь автоматически блокирует электронные письма, отправленные массово, если они не соответствуют строгим правилам и не проходят проверку на спам. Так интернет-гигант будет бороться с фишинговыми и спамерскими атаками.

Ещё в октябре Google предупреждала о нововведениях: те, кто планирует отправлять Gmail-аккаунтам более 5000 сообщений ежедневно, должны настроить для своих доменов имейл-аутентификацию SPF/DKIM и DMARC.

Новые правила также требуют, чтобы отправители массовых электронных писем избегали нежелательных сообщений и предоставляли возможность отписаться от рассылки одним кликом. Необходимо также отвечать на запросы получателей по поводу отписки не позднее двух дней.

Показатель спама обязан быть ниже 0,3%, а поле «От» не должно выдавать себя за Gmail. Несоблюдение всех перечисленных требований может привести к проблемам с доставкой почты или к автоматической отправке их в папку «Спам».

«Отправители массовых рассылок, не соответствующих нашим правилам, будут получать коды ошибок. Последние помогут им вычислить письма, не проходящие контроль», — объясняют в Google.

«С апреля 2024 года мы начинаем отклонять не попадающий под критерии трафик и рекомендуем отправителям использовать оставшееся время на подготовку к полному соответствуют требованиям».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ростелеком не уведомил Роскомнадзор об утечке данных

Роскомнадзор не получил уведомления от «Ростелекома» об утечке данных после инцидента, о котором стало известно 21 января. Напомним, одна из хактивистских группировок опубликовала в открытом доступе массив данных, похищенных с двух ресурсов оператора.

В самой компании ответственность за случившееся возложили на внешнего подрядчика.

В «Ростелекоме» также заявили, что атакованные ресурсы не содержали персональных данных физических лиц:

«На этих ресурсах не хранятся и не обрабатываются персональные данные частных клиентов».

Минцифры через официальный телеграм-канал подтвердило, что инцидент не затронул ПДн:

«Персональные данные частных клиентов подрядчика также не пострадали. Упомянутые в анонимных сообщениях интернет-ресурсы не предназначены для обслуживания физических лиц. На них не хранятся и не обрабатываются персональные данные. Мы совместно с “Ростелекомом” уже работаем над усилением защиты этой части инфраструктуры. Все необходимые меры приняты, ведётся подробное расследование».

Пресс-служба Роскомнадзора в ответ на запрос «Интерфакса» сообщила, что регулятор не получил уведомления от «Ростелекома» об инциденте:

«В соответствии с законом №152-ФЗ оператор, допустивший утечку персональных данных, обязан в течение 24 часов уведомить об этом Роскомнадзор. По состоянию на 15:30 21 января 2025 года уведомление о данной утечке персональных данных не поступало».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru