网络钓鱼与超验者的集体经验

上个周末,我回到了在华盛顿举行的首次网络钓鱼表演,真是太好了! 与来自全国各地的30,000人一起露营了3天,这使我想起了这些经验对我们来说多么重要。 网络钓鱼爱好者,如《感恩之死》的奉献者或《燃烧的人》等转型性节日,竭尽全力再次朝着这些空间朝圣。 是什么让我们回来? 我相信这是对致力于相同事业的部落包围的超越体验的追求。 就网络钓鱼而言,这实际上是关于意识之旅。 在音乐和非凡的灯光产生之间,乐队创造了一个不断变化的体验地形,与不断变化的意识状态相对应。 这是眼睛,耳朵和生命的盛宴。 他们会唱一首歌,开一个令人动容的舞会,另一首是舒缓而温柔的果酱,让你摇摇欲坠,然后唱一首“我现在醒了”的国歌,然后突然下降为故意的不连贯。 网络钓鱼是将您分散在一起并重新组合在一起的大师,它们在连贯的歌曲和果酱以及奇怪的,分解的伸展音之间交替,几乎不像要抓住的一致节奏。 对一群思想改变的人的影响是创造一种在混乱与连贯之间交替的内在旅程,使我们能够在被忽视的心灵角落解构旧的模式,并从这四个非凡的美感和音乐天才的灵感中找到新的连贯性模式。在舞台上的男人。 如果他们能做到这一点,我能做什么? 乐队创造的容器以及周围环绕着粉丝和朋友的部落创造了一切(或没有)。 就我而言,这感觉像是一个很棒的旅程容器,我非常幸运地被一群我科罗拉多时代最亲爱的朋友所包围。 与他们分享这样的旅程是为了加强友谊的纽带,既然我离开科罗拉多州,这种纽带很容易削弱。 尽管我回来很累,但我从经历中恢复了活力。 我想起了友谊的力量,以及成为超凡集体经验的一部分的价值。

Netflix对DMARC的使用减少了巨大的电子邮件诈骗造成的损失

您可能知道,上周五,诈骗者向多达1.1亿名Netflix订户发送了网络钓鱼电子邮件。 该电子邮件包含指向虚假Netflix网站的链接,该链接要求用户登录并输入其信用卡信息。 但是,在此消息的上方可以找到明显的骗局指示:没有发送者! 对于Netflix客户(不幸的是对骗子而言),Netflix负责电子邮件安全。 诈骗者无法声称从netflix.com发送邮件,因为Netflix使用一种称为DMARC的安全策略来保护其域免受网络钓鱼攻击。 DMARC(基于域的消息身份验证,报告和遵从性)是一种电子邮件身份验证协议,域所有者可以使用它来确定未经身份验证的电子邮件的处理方式。 从不受DMARC保护的域“发送”网络钓鱼电子邮件非常容易。 骗子可以将“从”字段更改为他们想要的任何内容。 具有伪造的地址的网络钓鱼电子邮件不会通过电子邮件身份验证,但是除非实施了DMARC策略“ p = reject;”,否则该电子邮件仍将传递到收件箱。 拥有域的企业应该对域的DMARC策略负责,而不是对客户负责,并且该策略是域的DNS记录的一部分,这意味着它是公共记录。 我们创建了一个工具来检查任何域的DMARC策略。 Netflix使用拒绝策略,这意味着任何未经身份验证的电子邮件都不会到达收件箱。 结果,诈骗者将“发件人”字段留空,这对于Netflix客户是一个非常清楚的指示,这不是来自Netflix的合法通信。 在这种情况下,Netflix会竭尽全力保护客户免受此类攻击。 但是客户可以做些什么来进一步保护自己?…