Alianza contra el phising

Cisco, PGP Corporation, Sendmail y Yahoo!, se juntaron para crear una identificación de correos electrónicos a través de firmas, con el objetivo de frenar el phishing (robo de datos) en Internet. El nombre de esta propuesta es DomainKeys Indentified Mail (DKIM) y fue enviada a la Internet Engineering Task Force para ser evaluada a durante su reunión en Paris, el próximo 31 de julio

Cisco, PGP Corporation, Sendmail y Yahoo!, enviaron una propuesta de identificación de correo electrónico denominada DomainKeys Indentified Mail (DKIM), a la IETF (Internet Engineering Task Force). De esta manera, las compañías involucradas continúan con su compromiso de ofrecer soluciones interoperables que combatan la falsificación de e-mail y protejan el valor de Internet para los usuarios. La propuesta concreta está disponible como un borrador en la página de la IETF. Las discusiones sobre la estandarización de esta propuesta comenzarán en la reunión número 63 de la IETF en París, Francia, el próximo 31 de Julio de 2005.

DomainKeys Identified Mail (DKIM) es una tecnología de autenticación que ayudará a los usuarios de correo electrónico a verificar el origen de los mensajes de los correos que reciben. Permitirá a los sistemas de software de correo electrónico mirar una firma criptográfica para determinar si el correo fue enviado por alguien que está autorizado para utilizar la dirección de correo electrónico.

Así mismo, le dará a los usuarios una manera de responder a la pregunta: "¿Fue este mensaje enviado por quien dice ser enviado?". La nueva tecnología no puede decirle directamente a los usuarios si el correo es bueno o malo, pero los usuarios pueden tener esta información para manejar el tráfico basura con el que tienen que lidiar día a día, y les ayudará a identificar adecuadamente el correo electrónico malicioso. Una persona, por ejemplo, puede priorizar mensajes con firmas válidas y desviar correos electrónicos no confirmados a otros buzones de correo.

DKIM fue desarrollada para que empresas y clientes tengan medios más fuertes y adecuados para identificar mensajes de e-mail legítimos. A través de esta iniciativa se entregará protección adicional al darles a los usuarios una seguridad incrementada de la legitimidad de los e-mails que se reciben.

Todo este movimiento es el resultado del compromiso continuo de numerosos jugadores de la industria en desarrollar una especificación de autenticación de e-mail de estándar abierto. La industria en su conjunto ha jugado un rol vital en este proceso. Los líderes que jugaron un papel importante en el desarrollo de la especificación DKIM, son:

  • Alt-N Technologies
  • AOL
  • Brandenburg Internetworking
  • Cisco
  • EarthLink
  • IBM
  • Microsoft
  • PGP Corporation
  • Sendmail
  • StrongMail Systems
  • Tumbleweed
  • VeriSign
  • Yahoo!
  • La participación de estas compañías fue vital en la creación de esta propuesta, y continuarán trabajando con la EITF en la estandarización de la especificación DKIM de manera que se pueda obtener el mejor método para validar la identificación de quienes envían e-mails.
    "Hemos tenido el placer de trabajar con líderes de la industria en el desarrollo de la especificación DKIM", indicó Jim Fenton, ingeniero de Cisco Systems. "Al publicar una especificación que ha tenido múltiples implementaciones interoperables y una buena contribución de múltiples fabricantes, esperamos acelerar el proceso de estandarización de la IETF para que la adopción de DKIM pueda contribuir a una solución rápida para el fraude de e-mail". Por su parte, Miles Libbey, gerente anti-spam de Yahoo! indicó que “estamos comprometidos en proteger a nuestros usuarios del phishing y otras formas de fraude de e-mail.

    Las firmas de mensajes de los correos electrónicos serán útiles en la pelea contra el phishing. Esta actividad ilegal utiliza notificaciones falsas a través del correo electrónico para tratar de engañar a los usuarios para que entreguen información financiera, como números de cuenta y códigos de acceso. Como parte de sus esfuerzos, los phishers hacen que el correo electrónico se vea como si viniera de un banco u otra compañía usando una dirección de correo electrónico falsa en la sección "De". Estas tácticas maliciosas disminuyeron la confianza de los usuarios en la utilización de Internet y del correo electrónico, e hicieron que las personas tengan que tratar con tráfico innecesario en Internet.