Λίγα πράγματα είναι πιο επικίνδυνα στο διαδίκτυο από τα "αγκίστρια" που απλώνουν επιτήδειοι σε μια προσπάθεια να πιάσουν όσο το δυνατόν ανυποψίαστους χρήστες.
Οι τεχνικές "ψαρέματος" (ή "phishing" στη διαδικτυακή αργκό) αποτελούν μόνιμη αιτία πονοκεφάλων τον τελευταίο καιρό. Οι επιτήδειοι, βασιζόμενοι στην αφέλεια, ή την απροσεξία ή ακόμα και την απληστία των χρηστών, προσπαθούν κυρίως με μηνύματα ηλεκτρονικού ταχυδρομείου να αποσπάσουν κρίσιμης σημασίας πληροφορίες όπως αριθμοί τραπεζικών λογαριασμών, κωδικοί πρόσβασης σε αυτούς κ.τ.λ. για να γίνουν αυτοί πλουσιότεροι και οι άλλοι φτωχότεροι.
Τώρα, μερικά μεγάλα ονόματα του διαδικτύου ενώνουν τις δυνάμεις τους για ένα νέο μηχανισμό επαλήθευσης των μηνυμάτων ηλεκτρονικού ταχυδρομείου σε μια προφανή προσπάθεια να περιορίσουν το φαινόμενο. Εταιρείες όπως η PayPal, το Facebbok, η Microsoft και η Google πειραματίζονται με μια νέα τεχνική, ονόματι DMARC, που θα επιβεβαιώνει τη γνησιότητα του αποστολέα. Το σύστημα λειτουργεί πάνω κάτω ως εξής: Ο server από τον οποίο φεύγει ένα -κανονικό- μήνυμα επιβεβαιώνει πως το email όντως είναι από τον αποστολέα που δηλώνεται. Οταν ο server που φιλοξενεί το "γραμματοκιβώτιο" του αποδέκτη λάβει το μήνυμα, επαληθεύει τη διεύθυνση αποστολής και εφόσον όλα έχουν καλώς προωθεί το email στον παραλήπτη. Με τον τρόπο αυτό, αν κάποιος επιχειρήσει να στείλει μήνυμα υποκρινόμενος πως είναι, για παράδειγμα, η Εθνική Τράπεζα ή η Google (χωρίς να έχει σχέση με τους οργανισμούς αυτούς), ο server του παραλήπτη θα το διαγράφει αφού θα έχει επιβεβαιώσει στην επικοινωνία του μέσω DMARC πως το email δεν ήρθε από τη διεύθυνση που υποτίθεται πως προέρχεται.
Φυσικά όποιος γνωρίζει τα μυστικά της τεχνολογίας ίσως να μη χρειάζεται μια τέτοια υπηρεσία, αλλά δεν είναι όλοι... μύστες των διαδικτυακών υπηρεσιών. Το DMARC αναμένεται να προωθηθεί από τους εμπνευστές του στα αρμόδια συλλογικά όργανα προκειμένου να υιοθετηθεί ως πρότυπο επαλήθευσης τους επόμενους μήνες. Μέχρι τότε, προσοχή σε όσα μηνύματα σας υπόσχονται μυθικά πλούτη...
Σχόλια