På den här sidan
- Varför ska jag konfigurera autentisering?
- Vilken typ av autentisering ska jag konfigurera?
- Hur fungerar autentisering?
- Nästa steg
Varför ska jag konfigurera autentisering?
Du kan skydda organisationens utgående e-post genom att konfigurera autentisering, vilket kan:
- Stoppa att legitima meddelanden markeras som skräppost
- Stoppa spammare från att utge sig för att vara din organisation genom förfalskning eller nätfiske
Hur e-postautentisering gynnar din organisation och dina användare.
För att visa tillgängliga textningar eller ändra textningsspråk, klicka på Undertexter längst ner i videofönstret och välj sedan ett språk.
Vilken typ av autentisering ska jag konfigurera?
Alla e-postavsändare måste konfigurera DKIM och/eller SPF:
- DKIM — DomainKeys Identified Mail (DKIM) förhindrar att innehållet i ditt meddelande ändras under överföring.
- SPF — Sender Policy Framework (SPF) hjälper till att förhindra att avsändare utger sig för att vara dig, vilket blockerar spammare och andra angripare från att skicka e-post som ser ut att komma från din organisation.
Googles rekommendationer:
- Konfigurera både DKIM och SPF. Förenklat DKIM säger att du skrev e-postmeddelandet. SPF säger att din server skickade e-postmeddelandet. Så DKIM+SPF skickar en starkare signal om att e-postmeddelandet kom från dig eftersom du skrev och skickade det.
- Konfigurera DMARC (Domain-based Message Authentication, Reporting, and Conformance), vilket låter dig välja vad som händer med meddelanden som inte klarar SPF eller DKIM.
- Du kan konfigurera BIMI (varumärkesindikatorer för meddelandeidentifiering) för att ge autenticitet till ditt e-postmeddelande genom att lägga till din verifierade varumärkeslogotyp.
- Ett annat sätt att förhindra nätfiske i Gmail är att aktivera skanning av meddelanden före leverans .
När du skickar till Gmail-konton bör du uppfylla autentiseringskraven i Riktlinjer för e-postavsändare .
Hur fungerar autentisering?
Tänk på detta verkliga exempel. Covid-pandemin ledde till en stor ökning av skadliga e-postattacker riktade mot vårdorganisationer. Dessa attacker resulterade i personifierad e-post, där angripare begärde donationer under organisationens sken. E-postadresser och lösenord som innehades av vårdorganisationen läckte ut online, eftersom människor lurades att lämna ut personlig information.
Inom en vecka efter implementeringen av DMARC hade meddelanden som verkade skickas från vårdorganisationen minskat med 70 %. Inom några veckor hade all e-postimitation upphört helt.
Nästa steg
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.