Google anunció el martes que ha añadido un nuevo soporte para el filtrado de spam en Gmail para ayudar a tomar medidas enérgicas contra los ataques de phishing.
La semana pasada, Gmail añadió el soporte para caracteres no latinos, como un primer paso para ayudar a los correos electrónico a sean más global. Esta es una buena noticia para los países en donde los usuarios hablan y escriben en idiomas no latinos, pero también puede presentar desafíos potenciales de seguridad.
Algunos de esos caracteres no latinos pueden tener la misma apariencia que los caracteres latinos, especialmente si se utiliza en ciertos emparejamientos. Durante años, los estafadores y phishers han aprovechado de este hecho y han registrado los dominios de lenguaje mixtos con el propósito de confundir a las víctimas en el pensamiento de un sitio y la URL que visitan que son legítimas.
Esta imagen muestra algunos de los personajes que pueden ser confusos de varios alfabetos no latinos.
Los caracteres no latinos en el estándar Unicode se podrían utilizar para técnicas de phishing.
Al reunir el apoyo de caracteres no latinos a Gmail, Google sabe que existe la posibilidad de que esto también podría ocurrir con las direcciones de correos electrónicos. Es por eso que Google está implementando nuevas técnicas de filtrado spam para mitigar el potencial de este tipo de abuso.
En su blog, Google explica que Gmail comenzará a rechazar emails con combinaciones de caracteres Unicode, si la comunidad lo ha identificado como sospechoso o engañoso.
Gmail usará designación “Sumamente Restringida” del Consorcio Unicode para averiguar lo que se filtrará en caracteres y combinaciones.
Google dice que espera que otros en la industria sigan su ejemplo.
El Internet debe ser global, no sólo para uno que existe en caracteres latinos, dijo la empresa.
Fuente: Mashable