
Phishing: fino a qualche tempo fa, il significato di questa parola era noto solo ad una nicchia di assidui frequentatori di forum di sicurezza. Oggi se ne parla persino nei giornali e nei telegiornali, ma non è un caso: se ne parla perché è sempre più frequente essere vittima di un tentativo di furto dei dati della propria carta di credito.
Proprio a questa piaga Yahoo!, eBay e PayPal hanno voluto rispondere con uno dei pochi metodi che sembra veramente costituire una soluzione efficace al problema: la firma digitale.
In pratica, tutte le e-mail provenienti da eBay e da PayPal, destinate ad indirizzi Yahoo!, conterranno da oggi un particolare codice. Le e-mail inviate da indirizzi eBay o PayPal che non avranno questo codice, o lo conterranno sbagliato, non verranno recapitate e verranno bloccate "a monte", prima che la mail fraudolenta arrivi nella casella di posta dell'utente finale.
Nel dettaglio, il sistema si chiama DomainKeys Identified Mail (DKIM) ed è uno standard sviluppato da Yahoo! con la collaborazione di altre aziende, quali AOL, Google e IBM (ma non da Microsoft, che supporta invece un altro standard). La firma digitale viene inoltre incrociata con gli indirizzi di una whitelist. Questo contribuisce ad innalzare l'efficacia del filtro e di annullare il problema dei falsi positivi.