據外媒報道,當地時間周一,美國國土安全局(DHS)宣布了一項針對冒名頂替的政府電子郵件的舉措。在未來的90天內,所有聯邦機構都將要在其系統內部署DMARC郵件安全功能。DMARC全稱Domain-based Message Authentication, Reporting and Conformance,即基于域名的消息認證、報告以及一致性。大多數消費類電子郵件系統都采用了這項功能。
資料圖
今年7月,俄勒岡州民主黨參議員Ron Wyden就曾寫信給DHS網絡安全與通信辦公室的Jeanett Manfra要求在聯邦機構中部署DMARC。
今年5月,一起假裝五角大樓的欺詐郵件網絡攻擊發生。而在2015年至2016年之間,國稅局遭到的冒名網絡攻擊事件數量增加了4倍。
Manfra指出,DMARC將能阻止這種冒名郵件的網絡攻擊。
另外,DHS還要求所有聯邦機構的網站都用上HTTPS。獲悉,仍有近1/4的聯邦政府網站還沒有開始使用HTTPS。