In breve, per i responsabili della sicurezza:
L'evoluzione della posta elettronica ha portato con sé sia innovazioni che sfide in materia di sicurezza. Comprendere queste tappe fondamentali è essenziale per garantire la conformità alle normative vigenti (Google, Microsoft, PCI DSS, GDPR) e proteggere la propria organizzazione da minacce sofisticate. PowerDMARC semplifica la conformità e la protezione per le aziende e gli MSP.
I punti chiave da prendere in considerazione
- La prima e-mail è stata inviata da Ray Tomlinson nel 1971, segnando un momento rivoluzionario nella comunicazione digitale.
- ARPANET ha gettato le basi per la posta elettronica, consentendo l'invio di messaggi tra computer diversi.
- La posta elettronica si è evoluta attraverso tappe significative, tra cui l'introduzione di standard, le prime e-mail di spam e i servizi di webmail.
- La sicurezza delle e-mail è fondamentale, con protocolli come SPF, DKIM e DMARC che aiutano a combattere le minacce di spoofing e phishing.
- Nonostante i progressi nella sicurezza delle e-mail, queste non possono essere considerate sicure al 100% a causa dei potenziali rischi di intercettazione e di hacking.
Perché la cronologia della sicurezza delle e-mail è importante per le aziende e gli MSP
Comprendere l'evoluzione della posta elettronica è fondamentale per i responsabili della sicurezza di oggi. Ogni tappa storica mette in luce vulnerabilità che gli hacker continuano a sfruttare ancora oggi. Per i CISO che gestiscono i quadri normativi di conformità e per gli MSP che proteggono più clienti, questa conoscenza aiuta a implementare difese solide contro le minacce basate sulla posta elettronica, che costano alle organizzazioni miliardi ogni anno.
I primi sviluppi che hanno portato alla nascita della posta elettronica
Prima dell'avvento della posta elettronica, la comunicazione digitale era limitata ai sistemi di messaggistica dei mainframe e alle reti in time-sharing. Negli anni '60, i ricercatori del MIT e di altre istituzioni svilupparono i primi sistemi di messaggistica che consentivano agli utenti di lasciarsi messaggi a vicenda su sistemi informatici condivisi. Questi sistemi primitivi gettarono le basi per quella che sarebbe poi diventata la posta elettronica.
Lo sviluppo di ARPANET (Advanced Research Projects Agency Network) nel 1969 rappresentò la svolta decisiva che rese possibile la posta elettronica. ARPANET collegò diversi computer di vari istituti di ricerca, creando la prima rete geografica in grado di supportare la comunicazione tra computer.
Breve storia della posta elettronica
Vi siete chiesti quando è stata inviata la prima e-mail?
È stata inviata nel 1971. Ray Tomlinson è stato l'artefice di questo passo rivoluzionario nella corrispondenza via e-mail. Egli ideò un software innovativo chiamato SNDMSG. Inviò questa e-mail storica a un desktop presente nella sua stanza per verificare l'efficienza del software. Fu lui a iniziare a utilizzare il simbolo "@" nell'invio delle e-mail.
Tuttavia, la cosa degna di nota è che il termine "e-mail" è stato coniato molto più tardi.
Come prevenire gli attacchi di phishing e spoofing via e-mail?
Le aziende odierne possono ridurre drasticamente i rischi legati al phishing e allo spoofing implementando protocolli di autenticazione delle e-mail affidabili, come SPF, DKIM, DMARC e BIMI. La piattaforma centralizzata di PowerDMARC semplifica l'implementazione, il monitoraggio e la gestione di questi controlli su tutti i vostri domini, grazie a report in tempo reale, automazione della conformità e assistenza specializzata 24 ore su 24, 7 giorni su 7.
SPF
SPF o Sender Policy Framework specifica i server di posta elettronica utilizzati per inviare le e-mail. Questo rende difficile per i malintenzionati falsificare le informazioni sul mittente.
DKIM
DKIM è l'abbreviazione di DomainKeys Identified Mail, che si basa sulla crittografia a chiave pubblica e funziona aggiungendo una firma digitale all'intestazione del messaggio.
DMARC
A DMARC aiuta a specificare cosa fare se un'e-mail non supera i controlli SPF e DKIM, scegliendo uno dei criteri: nessuno, rifiuto o quarantena. Il record DNS DMARC specifica anche come il destinatario può segnalare al proprietario del dominio se un'e-mail non supera l'autenticazione.
BIMI
BIMI è l'abbreviazione di Brand Indicators for Message Identification, un protocollo che appone il logo esclusivo del vostro marchio a tutte le vostre e-mail tramite il dominio e-mail del vostro marchio.
Perché scegliere PowerDMARC?
- Pannello di controllo centralizzato per tutti i protocolli di autenticazione e-mail
- Multi-tenancy e white labeling per MSP/MSSP
- Automazione della conformità per GDPR, PCI DSS e altro ancora
- Reportistica in tempo reale e informazioni sulle minacce
- Assistenza specializzata 24 ore su 24, 7 giorni su 7, in tutto il mondo
- Disponibile sui marketplace di AWS e Azure
PowerDMARC rispetto agli strumenti tradizionali:
| Caratteristica | PotenzaDMARC | Strumenti tradizionali |
|---|---|---|
| Pannello di controllo MSP | Sì | No |
| Automazione della conformità | Sì | No |
| Assistenza 24/7 | Sì | Limitato / Nessuno |
Semplificate la sicurezza con PowerDMARC!
Le tappe fondamentali della storia della posta elettronica
Diamo una breve occhiata ad alcune delle principali pietre miliari delle e-mail:
Cronologia delle e-mail
| Anno | Tappa fondamentale | Impatto sulla sicurezza |
|---|---|---|
| 1971 | Prima e-mail inviata | Nessuna autenticazione |
| 1978 | Prima email di spam | Identificato un potenziale di abuso |
| 2003 | Legge CAN-SPAM | Normativa sulle prime e-mail |
| 2004 | Presentazione di SPF | Autenticazione di base del mittente |
1971- Quando è stata inventata la posta elettronica?
Se vi state chiedendo quando è stata inventata l'emailè stata inventata nel 1971 da Tomlinson. Egli sviluppò un programma che permetteva agli utenti di inviare messaggi a diversi computer che facevano parte del sistema ARPANET.
ARPANET, o Advanced Research Projects Agency Network, è stata prodotta dall'Agenzia del Dipartimento della Difesa degli Stati Uniti. Utilizza la tecnologia dei commutatori di pacchetti per inviare e ricevere dati con correzione degli errori e assemblaggio dei pacchetti integrati. È di fatto la prima architettura del sistema Internet.
1973 - Primo standard di posta elettronica
Alla Darpa è stata avanzata la proposta per il primo standard di posta elettronica. Questo includeva elementi di base come i campi "a" e "da", l'inoltro delle e-mail, ecc.
1976 - La regina invia la sua prima e-mail in assoluto
La Regina Elisabetta II ha inviato la prima e-mail sul programma di posta elettronica ARPANET durante la sua visita al Royal Signals and Radar Establishment. Utilizzò il nome utente HME2 (Sua Maestà Elisabetta II) e fu il primo capo di stato a farlo.
1978 - Prima e-mail di spam in assoluto
Nel 1978, Gary Thuerk divenne il "Padre dello Spam" inviando un messaggio di marketing via e-mail a più utenti di ARPANET. Secondo le sue affermazioni, Gary ha guadagnato fino a 13 milioni di dollari inviando messaggi di phishing e spam e-mail di phishing e spam.
Per i CISO: la diffusione dello spam ha portato direttamente all'introduzione di requisiti normativi per la gestione sicura della posta elettronica nei settori finanziario, sanitario e pubblico. Oggi, i quadri normativi come il PCI DSS e il GDPR richiedono alle organizzazioni di difendersi attivamente dalle minacce rappresentate dallo spam e dal phishing.
1979 - Sviluppo del programma di posta elettronica
Shiva Ayyadurai ha creato un programma di interscambio all'età di 14 anni, mentre era all'Università di Medicina e Odontoiatria del New Jersey. Chiamò questo programma "EMAIL". Nel 1982 ha ottenuto il copyright del termine.
1988 - Microsoft Mail
Microsoft Mail è nato nel 1988 per gli utenti MAC OS. Questo servizio di posta elettronica era destinato agli utenti delle reti AppleTalk per l'invio di messaggi tra loro. Microsoft rilasciò la seconda versione nel 1991, che era più simile all'antenato di Outlook.
1989 - L'e-mail prende voce
È stato nel 1989 che le persone hanno iniziato a ricevere una notifica vocale - "C'è posta per te." La voce impressionante di Elwood Edwards gli procurò molta attenzione. Allo stesso tempo, aumentò l'entusiasmo e l'eccitazione delle persone che ricevevano le e-mail. Questa frase iconica non solo è diventata parte della cultura popolare, ma ha anche motivato molti non madrelingua a imparare l'inglese su, poiché la comprensione di queste notifiche è diventata essenziale nel crescente mondo digitale.
1991 - Email nello spazio
La prima e-mail dallo spazio è stata inviata quasi 31 anni fa dall'equipaggio della navetta spaziale Atlantis. Per inviare il messaggio hanno utilizzato un Macintosh Portable.
1992 - Estensione di posta elettronica multiuso per Internet
MIME o Multipurpose Internet Mail Extension consente di inviare e-mail in diversi formati, come set di caratteri e allegati multimediali (audio, immagini, video, ecc.).
1993 - Nasce la webmail
Hallam-Baker, professionista della sicurezza informatica e dipendente del CERN, ha scoperto la prima versione in assoluto della webmail. Si trattava solo di una versione di prova e non poteva essere resa pubblica.
2002 - Posta elettronica senza fili
Il Blackberry 5810 è stato rilasciato nel 2002. I primi messaggi di posta elettronica a passare al wireless è stata proprio attraverso questi dispositivi Blackberry nel 2002.
2003 - Legge CAN-SPAM
L'allora presidente George W. Bush approvò la legge CAN-SPAM. Conosciuta anche come Controlling the Assault of Non-Solicited Pornography And Marketing, questa legge mirava a regolamentare le e-mail commerciali.
2004 - Gmail
Gmail è stato lanciato nel 2004. È diventato un vero e proprio cambiamento di gioco e ha dato filo da torcere ai concorrenti delle webmail. All'epoca, Gmail offriva uno spazio di archiviazione di 1 GB. Gmail introdusse anche funzioni come i thread di e-mail e opzioni di ricerca migliorate.
2010 - Email reattive
Con la facile accessibilità agli smartphone e agli iPhone, la sfida più grande è stata quella di rendere le e-mail compatibili con gli smartphone. Il 2010 è stato l'anno in cui si è iniziato a lavorare per rendere le e-mail responsive. Gli utenti di smartphone potevano ora aprire le e-mail sui loro smartphone. Questo cambiamento ha anche aperto la strada a utilizzi specialistici delle e-mail, come il marketing delle fatture, in cui le aziende possono inviare comodamente fatture digitali ai clienti su qualsiasi dispositivo.
2012 - Successo dell'e-mail presidenziale
Obama è sempre stato un tedoforo della modernizzazione. Nel 2012, durante la sua campagna di rielezione, il team Obama ha abbracciato l'email marketing e il social media marketing per raggiungere la gente comune. L'oggetto delle sue e-mail recitava sempre: "Ehi!Ehi!"
Come l'e-mail è diventata popolare per l'uso pubblico
Il passaggio della posta elettronica dall'uso accademico e militare alla diffusione su larga scala tra il pubblico avvenne gradualmente nel corso degli anni '80 e '90. L'introduzione dei provider di servizi Internet (ISP) commerciali alla fine degli anni '80 rese la posta elettronica accessibile alle aziende e ai privati al di fuori degli istituti di ricerca.
Tra i fattori chiave che hanno determinato la diffusione dell'e-mail figurano:
- L'avvento dei personal computer negli anni '80
- Provider di servizi Internet commerciali che offrono servizi di posta elettronica
- Il lancio di servizi di webmail come Hotmail (1996) e Yahoo Mail (1997)
- Il lancio di Gmail nel 2004, con una capacità di archiviazione senza precedenti
All'inizio degli anni 2000, la posta elettronica era ormai diventata la principale forma di comunicazione digitale sia per uso personale che professionale, ponendo le basi per le sfide odierne in materia di sicurezza.
La posta elettronica è sicura al giorno d'oggi?
Le e-mail non possono essere considerate sicure al 100%. Anche se i protocolli di autenticazione delle e-mail come DMARC rendono le e-mail più sicure per le aziende.. Ci sono ancora alcune potenziali minacce di cui dovete essere consapevoli.
- Un'e-mail passa attraverso più reti
Quando si invia un'e-mail, questa passa attraverso più reti e server. In ogni server o rete, esiste il rischio potenziale che l'e-mail venga intercettata dagli hacker.
- Il mittente di un'e-mail non ha assolutamente alcun controllo
Dopo aver inviato un'e-mail, se ne perde completamente il controllo. Gli attori delle minacce possono accedervi per tentare attività dannose come truffa. Possono anche inoltrarla ai vostri clienti e potenziali clienti creando allegati dannosi. Poiché il corpo dell'e-mail parla della vostra azienda, sarete ritenuti responsabili di tutte le attività nefaste.
- La crittografia delle e-mail non è al 100% a prova di errore
La crittografia delle e-mail è vulnerabile alle violazioni. In precedenza, in Outlook è stata scoperta un'anomalia chiamata EFAIL. Più tardi, nel 2019, è stato scoperto che gli aggressori potevano eseguire comandi spacciandosi per amministratori.
- Il rischio di phishing aumenta di giorno in giorno
Il phishing viene spesso utilizzato per raccogliere informazioni personali degli utenti, come i dati delle carte di credito, i nomi utente e le password. Le e-mail di phishing vengono utilizzate dai truffatori per indurti a condividere dati riservati e sensibili, che vengono poi sfruttati per compiere attività illecite a tuo nome o effettuare transazioni finanziarie. Anche i filtri antispam non riescono a bloccare completamente i tentativi di phishing.
Domande frequenti
Quando è stata inventata la posta elettronica per uso pubblico?
La posta elettronica divenne accessibile al grande pubblico tra la fine degli anni '80 e l'inizio degli anni '90, quando i provider di servizi Internet commerciali iniziarono a offrire servizi di posta elettronica. Tuttavia, la sua diffusione su larga scala avvenne a metà degli anni '90, con il lancio di servizi di webmail gratuiti come Hotmail nel 1996 e Yahoo Mail nel 1997.
Chi ha inventato la posta elettronica e qual è stato il primo messaggio?
Ray Tomlinson inventò la posta elettronica nel 1971 e inviò il primo messaggio di posta elettronica in rete. Il contenuto esatto del primo messaggio non è noto, ma Tomlinson ha affermato che probabilmente si trattava di qualcosa di insignificante come «QWERTYUIOP» o di un messaggio di prova simile. Fu lui inoltre a introdurre il simbolo «@» per separare il nome utente dal nome del computer.
Nel 2001 si usava già la posta elettronica?
Sì, nel 2001 la posta elettronica era ormai ampiamente diffusa. A quel punto, era già da oltre un decennio che la posta elettronica era di uso comune, con milioni di utenti in tutto il mondo. I principali standard relativi alla posta elettronica, come l'RFC 2822, erano già stati definiti, e la posta elettronica era diventata uno dei principali mezzi di comunicazione sia a livello aziendale che personale, gettando le basi per i moderni protocolli di sicurezza della posta elettronica.
Pensieri finali
Le e-mail sono diventate parte integrante della nostra vita. Le e-mail sono un ottimo modo per esercitarsi nella comunicazione concisa, un'abilità preziosa sia per la scrittura professionale che per la stesura di saggi. Dagli anni '70 al 2022, le e-mail hanno percorso un lungo cammino. In tutti questi anni, le e-mail hanno subito cambiamenti rivoluzionari. Nella storia delle e-mail, programmatori ed esperti informatici hanno contribuito in modo significativo a rinnovare le e-mail di volta in volta.
Sei pronto a scoprire le vulnerabilità del tuo dominio? Inizia la tua prova gratuita di 15 giorni con PowerDMARC.



