ZDNet至顶网软件频道消息: 最近,一封发件人为“lizaohang”、并号称来自建行香港分行的电子邮件,差点成功骗取用户的邮箱密码等信息。幸好这个用户向建行咨询具体操作办法,从而引起了银行工作人员的警觉。
建行工作人员,征求用户同意后,查看了这封邮件,结果发现:该邮件地址与香港分行的常用地址不同;而且一打开附加的报文链接,电脑的杀毒系统就显示有木马病毒。建行工作人员于是与香港分行联系,确认香港分行并不存在“lizaohang”这个人。至此,这封电子邮件可以定性为:诈骗邮件。
此类邮件诈骗案例,每年都有发生,而受害者往往防不胜防!
据悉,目前每天投递到全球范围的钓鱼邮件大概有1亿封,严重威胁着人们的信息和财产安全。此外,垃圾邮件同样无孔不入。去年12321网络不良与垃圾信息举报受理中心的数据显示,中国每个电子邮箱用户一年约收到750多封垃圾邮件。面对如此严峻的情况,我们有什么安全策略呢?
DMARC,是一个致力于打击诈骗性邮件(如垃圾邮件和钓鱼邮件)的协议,可以很好地解决安全问题,提高电子邮件的安全性能和反垃圾性能。
“DMARC协议,可以识别并拦截伪造邮件和欺诈邮件,使钓鱼邮件、垃圾邮件等不再进入用户的收件箱、垃圾箱,从而大大减少遭欺骗的风险”,知名企业邮箱品牌盈世Coremail表示,部署DMARC可以有效缓解匿名或伪造恶意邮件、垃圾邮件的泛滥,对邮件服务提供商和普通用户来说,都是意义非凡的!
调查数据显示:由于DMARC验证失败,2012年11-12月就有超过3.25亿封邮件被拦截。2013年2月6日,DMARC.org组织还披露称:DMARC协议已经保护着全球三分之二的电子邮箱用户,即19.76亿用户受到DMARC协议保护。
现在,国内电子邮箱用户也可以得到DMARC协议的保护了,因为盈世Coremail已经全面支持DMARC协议。Coremail企业邮箱的技术人员说,因为邮件发送方在NDS里面声明自己采用DMARC协议,所以接收方收到该域名发送的邮件时,邮件系统将进行DMARC校验,判断邮件来源是否合法,从而增加“伪造邮件”发送的难度。
除了DMARC协议,盈世Coremail企业邮箱,还具备SMTP身份验证功能、DKIM电子邮件验证标准,进一步杜绝黑客伪造邮箱地址或者邮件内容。其中,SMTP身份验证功能,主要用于确保发信方邮件地址和密码的正确性;DKIM电子邮件验证标准,用于判定进、出电子邮件的合法性。
此外,邮件专家还提醒称,如果想更好地防止黑客冒用邮件地址发信,防止用户账号被伪造,“用户发送邮件时,最好设置客户主域名TXT记录。”
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。