Read, hack, repeat

Candidatos à Presidência dos EUA em 2020 não estão protegendo seus emails

Ramon de Souza

Os candidatos que disputarão o cargo de Presidente dos Estados Unidos em 2020 não estão muito preocupados com a segurança de seus emails — é o que podemos concluir através de uma recente pesquisa conduzida pela Agari, empresa especializada em soluções de proteção para comunicações digitais. De acordo com a companhia, dos 12 candidatos estudados, 11 deles nem sequer estão usando o Domain-based Message Authentication, Reporting, and Conformance (DMARC).

O DMARC (cujo nome poderia ser traduzido como “Mensagem Baseada em Domínio de Autenticação, Relatório e Conformidade”) é um padrão utilizado pela indústria para autenticar emails e validar o seu remetente, dificultando assim o recebimento de spam ou outros tipos de fraudes eletrônicas. Uma caixa de entrada protegida por tal padrão pode colocar emails suspeitos em quarentena (bloqueando o acesso a um link malicioso, por exemplo) ou até mesmo rejeitar completamente o recebimento da mensagem.

Segundo a Agari, apenas a democrata Elizabeth Warren utiliza tal método de validação; já outros nomes de destaque (como Bernie Sanders, Joe Biden e até mesmo Donald Trump, que pretende concorrer à reeleição) continuam vulneráveis. A companhia emitiu alertas particulares aos políticos, comentando sobre os perigos de não utilizar tal método básico de proteção.

Vale a pena lembrar que, em março de 2016,  John Podesta, chefe da campanha de Hillary Clinton, teve sua caixa de entrada invadida após receber uma suposta mensagem da Google. O email, na verdade, era um golpe de phishing disparado pelo grupo hacker Fancy Bear, que supostamente teria ligações com os serviços de inteligência da Rússia. O resultado foi um catastrófico vazamento de documentos confidenciais que afetou a imagem da democrata bem no calor do período eleitoral.


Fonte: TechCrunch

Compartilhar twitter/ facebook/ Copiar link
Your link has expired
Success! Check your email for magic link to sign-in.