A Microsoft Brasil abriu suas portas nessa quinta-feira para que integrantes da imprensa acompanhassem um seminário sobre as tecnologias que ajudam a tornar os serviços de e-mail mais seguros. O espanhol Chema Alonso, consultor de segurança que foi convidado pela empresa, comentou quais são os recursos que fazem do Hotmail um webmail imbatível (na opinião dele, é bom frisar).

No começo era só mover o arquivo de e-mail de uma pasta para outra, pois os usuários estavam no mesmo servidor. Com o tempo e a explosão da internet, cada empresa de tecnologia passou a operar seus próprios data centers, obrigando a servidores distantes conversarem entre si. É o que acontece quando você manda uma mensagem do seu Hotmail para algum contato que utiliza o Gmail.

Velhos (e bons) tempos

O problema é que parte dos spams e das tentativas de fraude que nós sofremos atualmente poderia ser resolvido caso a conversa entre os servidores de e-mail fosse mais eficiente, a fim de detectar aqueles bandidos que fingem usar endereços de e-mail que na verdade não lhes pertence. E com somente 1 em cada 47 mensagens sendo um e-mail legítimo, é bom mesmo que as empresas de tecnologia apostem em novas soluções.

De acordo com Chema, a Microsoft investe em várias frentes para fazer do Hotmail um serviço mais seguro. Uma delas é o Spam Confidence Level, uma espécie de índice que verifica as características de cada mensagem e atribui uma nota, que varia de zero a nove.

  • 0 a 3 – Não é spam e vai para a caixa de entrada.
  • 4 a 6 – Provavelmente é spam, portanto vai para a pasta desse tipo de mensagem.
  • 7 a 9 – É spam. Nesses casos, o sistema automaticamente apaga a mensagem..

Se uma mensagem tem apenas imagens, por exemplo, ela corre mais risco de não ser considerada um e-mail legítimo. E o mesmo vale para aquelas mensagens que contém texto invisível para o usuário final (mas que está lá). E a pior situação de todas: quando há o endereço de uma página cujo link leva para outra URL completamente diferente.

Tendo essas informações em mãos, o sistema do Hotmail automaticamente determina quais mensagens são spam maligno, que vai para o lixo, quais são spam, mas que devem parar na caixa de mensagens indesejadas, e quais são e-mails legítimos. Bacana, não?

Gmail é um dos serviços mais permissivos com remetentes falsos

Além disso, a Microsoft também é pioneira numa nova forma de conversação entre os servidores de e-mail. Chamada de Mutual-TLS, essa tecnologia tecnologia obriga que tanto o servidor do remetente como o servidor do destinatário da mensagem se comuniquem, a fim de que um certificado digital passe por ambos e valide tanto o endereço de e-mail de quem está mandando, como o de quem está recebendo.

Essa tecnologia, segundo Alonso, é superior ao DKIM, uma criação da Cisco, do Google e do Yahoo que obriga a atribuição de uma chave de segurança privada aos servidores de envio de mensagens. A partir daí, os servidores de recebimento de e-mails poderiam checar se o endereço de e-mail remetente é realmente válido. Por algum motivo curioso, o Yahoo ainda está testando o DKIM, enquanto o Gmail ainda não se deu ao trabalho de criar as políticas para quando um endereço de e-mail supostamente enviado a partir do Gmail não pode ser validado.

Além disso, a Microsoft recentemente implementou o Sweep, que ajuda o usuário a limpar suas mensagens indesejadas (sejam spam ou não) da Caixa de Entrada do Hotmail. Esse recurso é ativado com apenas um botão. Ora, mas no Gmail é automático… De acordo com Pedro Bojikian, gerente de produto da MS Brasil, a empresa adota essa abordagem porque acredita que o usuário quem tem que decidir o que é relevante e o que não é, enquanto no serviço concorrente são os robôs que fazem esse tipo de tarefa.

De acordo com Alonso, se o usuário quer mesmo segurança, é bom correr do Gmail: o serviço de e-mail é o que mais facilmente permite que mensagens enviadas de servidores não verificados apareçam como se fossem legítima. Alguma vez você já recebeu uma mensagem aparentemente de si mesmo? Somente no Gmail que isso acontece, segundo informações do consultor. Sim, ele é suspeito para falar, mas este sou eu apenas reproduzindo o que Alonso disse. 😛

As tecnologias da informação já trabalham para que o usuário tenha um ambiente mais seguro, mas o que nós podemos fazer individualmente para aumentar a segurança das nossas caixas de entrada? Usar um software antivírus, ter uma senha segura e ficar sempre de olho nas novas ameaças do mercado. São passos simples que certamente farão do seu e-mail um lugar mais seguro.

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

@chato_albert
"recursos que fazem do Hotmail um webmail imbatível (na opinião dele, é bom frisar)." "Sim, ele é suspeito para falar, mas este sou eu apenas reproduzindo o que Alonso disse." E ainda tem gente falando algo sobre "post pago"? Se eu fosse colunista desse blog, eu bolava um post sobre interpretação de texto, pq tá difícil isso por aqui hein?
@Fireballmaker_
Vocês (não apenas o Guilherme) entenderam errado! Não falei que este post foi bancado, é por isso que eu fiz uma pergunta. Agora, isso aqui é propaganda sim! Se foi bancada pela M$ (espero que sim) ou não, são outros 500, mas não dá para dizer que está imparcial. Entendo a posição do Thássius, tem que dar voz a todos os lados, mas qualquer um que use o Live Mail/Hotmail e o senso crítico percebe que os esforços da Microsoft estão muito aquém do aceitável.
JoseRenan
tenho homtail, mas uso o Y! mail para entrar no MSN,
JoseRenan
Eu tenho Y! Mail, hotmail (na verdade live, que e a mesma coisa) e Gmail, num sei qual tem mais spam pq tudo [e direcionado ao gmail
kylefurtado
Fica se registrando em coisa que não deve, dá nisso.
@felipw
O pega-spam do Hotmail funciona perfeitamente comigo. É quase automático e praticamente impossível ver propaganda no meu e-mail, coisa completamente contrária no UOL.
Renyer
Você não pode afirmar isso quando se tem a Micro$oft no meio.
Renyer
Pô, é só ler o texto. Longe de ser um post pago. Só ver a postura do autor.
Renyer
Como se o Hotmail fosse uma maravilha.
Renyer
“Alguma vez você já recebeu uma mensagem aparentemente de si mesmo? Somente no Gmail que isso acontece” Não é, não! Enfim, piada esse seminário. Micro$oft e segurança, não combinam.
fatecano
A matéria não foi muito feliz, embora o colunista seja bom. Mas o Tecnoblog não iria jogar a credibilidade na lata do lixo assim.
EDI LOPES
Me lembrei do post que dizia "o que o seu email diz sobre voce". eu tenho hotmail a muito tempo e ha 2700 mensagens pra mim kkkk nunca abri hotmail, e uso pq uso o msn pra trampo, ta ja sei o que vc irão dizer, mas eu achei melhor usar hotmail por uma questão de "propaganda" pessoal. Alias eu queria que na verdade todo mundo usasse skype. A MS consegue piorar quase tudo a cada nova versao, e nao duvido nada que o hotmail fique cada vez pior. Um dos ultimos acertos da MS foi o W7 e o Xbox o resto pode empacotar e mandar pra lixeira. Não há nada pior do que vc pedir um email e a pessoa [email protected] da ate frio na espinha, e quase que inadmissível isso. Mas tem uma coisa que alguem ja falou aqui, por mais que a MS tente melhorar o IE ou hotmail eles sempre terao #FAIL no dna, ou dizendo com outras palavras eles ja se queimaram e voltar a ter moral vai custar muito. Eu faco propaganda de gratis pro gmail, pq sei que melhor que ele nao tem
Martins
Prezados estou á anos com o Gmail, desde quando os provedores não davam um bom espaço para podermos passar informações, transmitir e principalmente armazenar. O GMAIL foi pioneiro sendo o maior provedor a oferecer o maior espaço de todos os concorrentes. Estou muito satisfeito com o Gmail e recomendo para todos, não sou representante deles não !!! Podem ter certeza, o e-mail corporativo também é muito bom para ser utilizado profissionalmente. So estou aguardando um retorno pelo qual não obtive por enquanto para eles liberarem meu acesso á envio de novidades da Empresa que presto serviços para um público estimado em 5.000 pessoas, infelizmente hoje não consigo passar mensagens para muitos usuários, mas certamente vão me retornar para ampliar este serviço.
Marcoscs
Alguma vez você já recebeu uma mensagem aparentemente de si mesmo? Somente no Gmail que isso acontece, segundo informações do consultor. Sim, isso já aconteceu na minha conta do Gmail mas a mensagem de mim pra mim sem ter sido mandada por mim foi direto pra caixa de Spam, e nisso que o Gmail é imbatível: seu filtro de spam é o melhor que existe e voce nem precisa se preocupar em olhar o que tem lá se não quiser porque as deleções são programadas. Como bom fuçador eu de vez em quando olho os spams e nunca vi um email legítimo ter sido deslocado pra lá. Minha caixa de entrada do Gmail só tem emails legítimos, bem diferente da caixa de entrada da minha conta do Hotmail.
@AntonioVeras
A Google paga bem seus funcionários. Não ia funcionar.
Exibir mais comentários