Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner DNS, Spam, Phishing

Antispam-våbnet SPF begrænser dansk PBS-phishing

Tirsdagens phishing-angreb, hvor PBS blev forfalsket som afsender, ser ud til at være blokeret mange steder takket være antispam-teknologien Sender Policy Framework, SPF, vurderer sikkerhedsfirmaet CSIS.

Af Jesper Stein Sandal Tirsdag, 24. august 2010 - 12:01

Tirsdag morgen modtog mange danskere en e-mail, som så ud til at stamme fra PBS. Men heldigvis ser det ud til, at mailen også er blevet stoppet af mange spamfiltre takket være antispam-teknologien Sender Policy Framework, SPF.

**Læs også: **Pas på: Overbevisende fupmail fra 'PBS' vil stjæle dine kortoplysninger.

»Heldigvis bliver det stoppet af spamfiltrene hos mange virksomheder, fordi PBS har implementeret SPF på deres mailserver. Det er rigtig godt,« siger sikkerhedskonsulent Peter Kruse fra sikkerhedsfirmaet CSIS til Version2.

SPF indebærer, at indehaveren af et domæne, i dette tilfælde 'pbs.dk', kan specificere i internettets navnesystem, DNS, hvilke servere der har lov til at afsende e-mails med pbs.dk i afsenderadressen.

Det er op til modtageren at implementere SPF ved at kontrollere, at en e-mail er afsendt fra en server, som er godkendt i forhold til SPF. E-mailprotokollen gør det muligt at angive en vilkårlig e-mailadresse som afsender, men med SPF kan man forhindre såkaldt spoofing ved at kontrollere, om afsenderserveren har lov til at bruge adressen.

CSIS oplyser, at det er muligt at få adgang til at se, hvilke IP-adresser der har besøgt den side, hvor kreditkortoplysningerne bliver sendt til, hvis modtageren udfylder den webformular, som er vedhæftet til phishing-mailen.

»Det er lidt over 100. Det er ikke voldsomt. Angrebet er også ret friskt, og mailen kan ligge, til folk kommer hjem fra arbejdet. Vi kommer til at se, hvor mange der bliver ramt op af dagen,« siger Peter Kruse.

Siden, som bruges i angrebet, er hostet hos internetfirmaet Yahoo, som nu er kontaktet for at få lukket den danske phishing-side. Ifølge CSIS ser angrebet i øvrigt ud til at være udført af den samme bande, som stod bag et næsten identisk phishing-forsøg sidste år.

»Det er 100 procent sikkert den samme bande. Det er helt de samme digitale fingeraftryk, og de brugte også Yahoo,« siger Peter Kruse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
Mobility arkitekt
Udgivet 7. dec 2011 13.13
Forretningsorienteret Corporate Performance Management (CPM) Rådgiver/Specialist
Udgivet 11. apr 9.37
Support Specialist med speciale i Microsoft og VMware
Udgivet 19. mar 14.33

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Jönsson 25. aug. 2010 - 09.36
 
SPF burde være standard på alle domæner

Selvom SPF ikke er en 100% sikker metode, så er den en god hjælp på vej mod mindre SPAM. Derfor bør alle der ejer et domæne tilføje en SPF record til DNS oplysningerne for deres domæne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 25. aug. 2010 - 12.50
 
Re: SPF burde være standard på alle domæner

Det er nok ikke helt problemfrit

Fra http://wiki.larsendata.dk/index.php/SPF "Mailforwards er I potentiel fare. "

Dertil kommer en del mailing lister som videresender mails med den originale afsender. Invitationer fra f.eks. Linked in sendes også på den måde.

Endnu værre bliver det med mere generelle domæner som deles af tusindvis af brugere. Her kan de pludselig ikke længere bruge en hvilken som helst SMTP server for udgående mail.

Men mange firmaer bør kunne bruge dette. Specielt de kendte bør gøre dette fordi de nyder en vis anseelse og derfor ofte udnyttes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 25. aug. 2010 - 14.33
 
SPF er nemt at omgå for phisherne

Denne gang har phisherne åbenbart sendt emails med afsenderadressen somebody@pbs.dk, hvilket et SPF check kunne have fanget (og har gjort det nogle steder).

Men de kunne lige så godt have valgt en anden adresse, og skrevet "PBS International" i afsendernavnet. Mange mail klienter viser kun navnet, ikke adressen. Meningen er ikke at der skal svares på mailen.

Hvis de kan narre folk til at gå til en falsk PBS side, kan de nok også narre dem til at tro at mail'en er fra PBS selv om domænet ikke er pbs.dk. Og SPF checker vist kun RCPT FROM domænet (?), så i princippet kunne der stadig stå pbs.dk i FROM headeren,

SPF er heller ikke ment som en erstatning for digital signering af emails, hvilket reelt er det som folk efterspørger når de siger "er denne mail virkelig fra PBS?". Men så vidt jeg ved sender PBS slet ikke emails til bankernes kunder, så det er lidt omsondt at bede PBS signere deres emails (når der ikke er nogen).

Forsvaret mod phishing er nok snarere sund fornuft end automatiske løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 25. aug. 2010 - 15.40
 
Re: SPF er nemt at omgå for phisherne

SPF er ikke tænkt som en komplet sikkerhedsløsning mod phishing.

SPF er tænkt som et enkelt tandhjul i et større sikkerhedsapparat - et sikkerhedsapparat hvor flere andre tandhjul stadig mangler.

SPF gør det det gør og er lavet til at gøre, og gør det godt. Og derfor har det i den aktuelle situation sendt en phishing-mail lige lukt i adskillige spam-foldere.

Hvis vi forventer at en enkelt sikkerhedskomponent kan klare hele sikkerheden selv og på én gang, får vi aldrig rigtig sikkerhed.

"Jeg har ikke brug for færdelsregler, airbag, ESP, ABS, nakkestøtter, deformerbare ratstammer, energiabsorberende karrosserizoner, osv. Jeg bruger nemlig sikkerhedssele!"

... Nej, vel?

Derfor er det ikke rimeligt at evaluere SPF på kriterier som SPF slet ikke er lavet til at opfylde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Christensen 27. aug. 2010 - 14.00
 
Thunderbird

Jeg ville være tilfreds med enten et plugin til mailprogrammer som thunderbird eller måske til mailservere der automatisk flagger mails der ikke har samme afsender i FROM feltet som der står som originating sender. Det alene kunne tagge rigtigt meget spam. Jeg får 5-6 WoW Cataclysm beta invites der alle kommer fra kina. Den bruger også SPF men det kræver også at alle implementerer det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 12. sep. 2010 - 01.09
 
Certifikater i DNS

Tænkte på om det ikke ville være bedre at lægge et certifikat i DNS, som den udgående mail server så kunne bruge til at lægge en krypteret checksum i headeren med.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lasse Birnbaum Jensen 12. sep. 2010 - 19.35
 
Re: Certifikater i DNS

Tænker du på DKIM ?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 1 time 34 minutter
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 2 timer 11 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 43 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 3 timer 57 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 4 timer 1 minut
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 4 timer 7 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 4 timer 9 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 6 timer 1 minut
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

C2IT
|
solvo it
|
Devteam Danmark
|
D60
|
Sharkcell
|
MOC
|
Edora
|
BEC
|
Queue-IT
|
Biwise
|
NNIT
|
NetDesign
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300