Smart løsning fikser Twitters hacker-problem

Twitter har med hiv og sving fået kværnet antallet af spoof-mails ned fra 110 millioner om dagen til blot et par tusind. Se her hvordan.

Artikel top billede

På et par måneder har Twitter fået nedbragt antallet af falske Twitter-mail fra gigantiske 110.000 millioner om dagen til blot et par tusind, meddeler selskabet.

De mange millioner falske Twitter-mail har 'spoofet' Twitter-domænet i et forsøg på blandt andet at lokke Twitter-brugerne til at klikke på malware-inficerede links.

Men nu er antallet af spoof-mail i systemet altså faldet til et par tusinde om dagen.

Ifølge Twitter skyldes det massive fald, at selskabet har indført besked-godkendelses-protokollen DMARC (Domain-based Message Authentication, Reporting and Conformance).

Enkle metoder

DMARC blev grundlagt for et par år siden som et samarbejde mellem blandt andre Google, Microsoft, Facebook og eBays PayPal.

Det skete i et forsøg på at modstå det dengang voldsomt stigende antal spoof-mails, der forsøgte at kopiere domæne-navnene på kendte virksomheder.

DMARC tjekker automatisk, at en e-mail stammer fra det sted, som den forventes at stamme fra, ligesom teknologien kan anvendes til at overvåge systemerne for falske mails, som den dernæst kan enten isolere eller blokere helt for.

Twitter blev i første omgang ret overrasket, da det gik op for selskabet, at Twitter-domænet blev spoofet med 110 millioner mail om dagen.

Siden har det ifølge Twitters besked-ansvarlige, Josh Aberant, taget selskabet flere måneder at implementere DMARC.

Ifølge Twitter er DMARC-protokollen i sagens natur udbredt, da en række af de absolut førende mail-operatører som Google, Yahoo og Microsoft står bag protokollen.

Også flere store kinesiske webmail-udbydere har taget DMARC til sig.

Til gengæld halter det mere i Europa, lyder det fra Twitter.

Læses lige nu

    Annonceindlæg fra QNAP

    QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

    QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S