Mantenha-se informado sobre as nossas novidades com nosso newsletter semanal, todas as segundas-feiras
Se aqui no Brasil os phishing scams que fazem sucesso são os de Viagra e instituições bancárias, lá fora a coisa é feia para o lado do PayPal e eBay. O primeiro, (talvez) o maior e (certamente o) melhor sistema de transações eletrônicas; o segundo, o maior site de leilões do mundo. O índice de phishing scams explorando ambos os sites deve ser grande. Só isso explica o fato da Google estrear mais um recurso do Gmail Labs focado nos dois.
O novo add-on, batizado de Ícone autenticador para remetentes verificados (tradução livre de “Authentication icon for verified senders”), mostra uma chave ao lado do nome do remetente quando for ele de fato. Assim, o usuário tem a certeza de que não está caindo num golpe, e de quebra ainda evita a perda de tempo que a verificação da autenticidade de um e-mail do tipo leva – alguns são muito bem feitos. O funcionamento do sistema baseia-se no DKIM, ou DomainKeys Identified Mail para os não íntimos. Há mais informações sobre a tecnologia no site oficial.
A estreia se dá com os dois sites citados acima, mas nada impede que, futuramente, outros sejam adicionados ao rol. Dá para imaginar as já citadas instituições bancárias lançando mão da mesma técnica, ou mesmo redes sociais, outro alvo frequente de crackers. As possibilidades são gigantescas, e prometem trazer mais segurança no uso do e-mail.
Para ativar no seu Gmail, entre no Labs (basta clicar no ícone do balão de Enlenmeyer verde, no topo), e marque a caixa Enable, relativa ao Authentication icon for verified senders.
A iniciativa é muito boa... Mas o grande porém é basicamente o fator humano. Embora eu prefire acreditar que um ícone "OLHE PARA MIM EU SOU O PAYPAL" seja bom o suficiente para resolver o problema, nunca se sabe o nível que a burrice humana pode alcançar.
... Ou não.
"Duas coisas são infinitas: o universo e a burrice humana. Mas a respeito do universo ainda tenho dúvidas", disse Albert Einstein

----
.\o>
. |
. \\
Parece que o Google concorda contigo, senão eles não tomariam essa atitude:
Anything else is rejected; it won't even appear in your spam folder because Gmail won't accept it.
______________
Mandamentos da Igreja Meiobitista: Não Irritarás o sith Cardoso em vão. Terás paciência com as salsas (mas não educação). Invocarás o nome de São Laguna para cada link que incluíres. Acusarás a todos de incapacidade de detectar sarcasmo. BIGODE IS GOD.
Boa dica. Não recebo emails do pay-pal nem do eBay, mas já vou deixar ativado
Ahh, em português o nome está como "Ícone de autenticação para remetentes verificados"
Bati na trave (uso a interface em inglês)
.
[]'s!
Edit: traído pelo Drupal. Algum admin manda esse comentário para o limbo?
***
Bati na trave (uso a interface em inglês)
.
[]'s!
Mais uma vítima do Zé Gotinha
__________________________________________________________
"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"
Admins? Aqueles caras com um ícone vermelhinho ao lado do nome? Que quando a gente deixa o mouse parado em cima, aparece assim: "admin:editor"?
uhauhauha. Eu devo ser algum tipo limitado de admin. Ou estar cego, já que não tô vendo botão de excluir comentário aqui
.
[]'s!
Excluir comentários é contra as políticas
__________________________________________________________
"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"
Certamente não é contra todas elas.
Eu não consegui achar o meu comentário onde fiz double post não intencional e editei o segundo comentário pra algo tipo "THIS POST WAS HACKED BY ZEH_GOTINHA. SUPPORT VACCINATION! HEALTHY CHILDREN TASTE BETTER!"
AhUAhAUHA Perfeito.
__________________________________________________________
"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"
Pô, Ghedin. Se vc excluir, como a gente vai ficar te zuando?
Brincadeirinha. Welcome (não a mim) board, pal!
_______________________________
Eu assinaria aqui, mas sou analfabeto.
Ceticismo.net
Eu acho uma boa. É a Google mostrando sintonia com os usuários. Resta saber se realemnte é útil ou se estão apenas matando o Pay e mostrando o Pal.
boa!
de fato, ótima iniciativa, pcpmente pelo q pode advir dae pra frente.
Eu acho uma boa. É a Google mostrando sintonia com os usuários. Resta saber se realemnte é útil ou se estão apenas matando o Pay e mostrando o Pal.
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
CGU/2008 - Descortinando os bastidores da vitória
#Fp 4.13#
Chato, acabei de ver a notícia e vim comentar, já tem matéria aqui. Hmpf!
Fã de carteiriiinha da gangue de Mountain View.
Já havia bem dito que eles pensam em tudo.
Uma dúvida: Não tem como copiar/clonar/burlar o esquema?
Sei não, mas daqui a pouco eles descobrem como é o esquema e todos os emails estarão autenticados e mostrarão o iconezinho.
____________________________
Martini?
Meio difícil. O Google não seria tão ingênuo a ponto de adotar uma tecnologia furada. O DKIM parece bastante confiável, não aparenta ser o tipo de coisa que um spammer que compra CDs com 1 milhão de e-mails do Hotmail consiga burlar.
[]'s!
E se o spammer se usar de "HTML Injection" no e-mail enviado à vítima? Ele talvez consiga posicionar um ícone na página do GMail.
É... vou fazer um teste e colaborar com o Google...
"O único lugar onde 'sucesso' vem antes de 'trabalho' é no dicionário."
Albert Einstein
E se o spammer se usar de "HTML Injection" no e-mail enviado à vítima? Ele talvez consiga posicionar um ícone na página do GMail.
Por isso que os não-autenticados são excluídos direto, nem chegam ao inbox.
Como eu uso muito o paypal e o ebay, já deixei adicionada essa nova feature.
mais uma vez o google sai na frente
www.fabricadehumor.com
Será esse o início do fim do SPAM?
Só estou esperando a feature "Only receive authenticated e-mail".
Vale lembrar que essa verificação já existe desde o ano passado e funciona para todas as contas do gmail. A única novidade é a adição (via labs) do ícone da chavinha do lado do remetente.
Paulo Quinan
Esse recurso não seria necessário se todo mundo utilizasse chaves públicas e privadas.
A verificação de autenticidade ficaria a cargo do próprio software de leitura de e-mail, que validaria a assinatura da chave.
"O único lugar onde 'sucesso' vem antes de 'trabalho' é no dicionário."
Albert Einstein
Bem que podiam fazer isso o mais rápido possível para as instituições financeiras/públicas brasileiras também...
Verdade. O legal também seria ele sinalizar com um "rótulo" pra quem acessa por IMAP.
"O único lugar onde 'sucesso' vem antes de 'trabalho' é no dicionário."
Albert Einstein
Tomara que a moda pegue rápido e não só no Google, pois estou sofrendo um pouco aqui no trabalho com um problema dessa natureza. =/