इस पेज पर इन विषयों के बारे में बताया गया है
- मुझे ईमेल की पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
- मुझे किस तरह की पुष्टि करने की सुविधा सेट अप करनी चाहिए?
- ईमेल की पुष्टि करने की सुविधा कैसे काम करती है?
- अगले चरण (Next steps)
मुझे ईमेल की पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
ईमेल की पुष्टि करने की सुविधा सेट अप करके, अपने संगठन से भेजे जाने वाले ईमेल को सुरक्षित रखा जा सकता है. इससे:
- यह पक्का किया जा सकता है कि मान्य ईमेल को स्पैम के तौर पर मार्क न किया जाए
- स्पैम मैसेज भेजने वाले लोगों को, स्पूफ़िंग या फ़िशिंग करके आपके संगठन के नाम से ईमेल भेजने से रोका जा सकता है
ईमेल की पुष्टि करने की सुविधा से, आपके संगठन और उपयोगकर्ताओं को मिलने वाले फ़ायदों के बारे में जानें.
कैप्शन देखने या उसकी भाषा बदलने के लिए, वीडियो विंडो में सबसे नीचे,मुझे किस तरह की पुष्टि करने की सुविधा सेट अप करनी चाहिए?
ईमेल भेजने वाले सभी लोगों को, DKIM और/या SPF सेट अप करना होगा:
- DKIM—DomainKeys Identified Mail (DKIM) की मदद से, ट्रांज़िट के दौरान आपके ईमेल के कॉन्टेंट में बदलाव होने से रोका जा सकता है.
- SPF—Sender Policy Framework (SPF) की मदद से, ईमेल भेजने वाले लोगों को आपके नाम से ईमेल भेजने से रोका जा सकता है. साथ ही, स्पैम मैसेज भेजने वाले लोगों और अन्य हमलावरों को आपके संगठन के नाम से ईमेल भेजने से रोका जा सकता है.
Google के सुझाव:
- DKIM और SPF, दोनों सेट अप करें. सरल DKIM से यह पता चलता है कि ईमेल आपने लिखा है. SPF से यह पता चलता है कि ईमेल आपके सर्वर से भेजा गया है. इसलिए, DKIM+SPF से यह पक्का करने में मदद मिलती है कि ईमेल आपने ही भेजा है, क्योंकि इसे आपने लिखा है और भेजा है.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance) सेट अप करें. इससे, यह तय किया जा सकता है कि SPF या DKIM की जांच में पास न होने वाले ईमेल पर क्या कार्रवाई की जाए.
- BIMI (Brand Indicators for Message Identification) सेट अप करके, अपने ईमेल को असली होने का दावा करने की अनुमति दी जा सकती है. इसके लिए, आपको अपने पुष्टि किए गए ब्रैंड का लोगो जोड़ना होगा.
- Gmail में फ़िशिंग से बचने का एक और तरीका है, डिलीवरी से पहले मैसेज स्कैन करने की सुविधा चालू करना स्कैनिंग.
ईमेल की पुष्टि करने की सुविधा कैसे काम करती है?
इस असल दुनिया के उदाहरण से समझें. COVID महामारी के दौरान, स्वास्थ्य सेवा से जुड़े संगठनों को टारगेट करने वाले, नुकसान पहुंचाने वाले ईमेल के हमलों में काफ़ी बढ़ोतरी हुई. इन हमलों में, ईमेल भेजने वाले लोग, संगठन के नाम से ईमेल भेजकर लोगों से दान मांग रहे थे. स्वास्थ्य सेवा से जुड़े संगठन के ईमेल पते और पासवर्ड ऑनलाइन लीक हो गए थे, क्योंकि लोगों को निजी जानकारी देने के लिए बहकाया गया था.
DMARC लागू करने के एक हफ़्ते के अंदर, स्वास्थ्य सेवा से जुड़े संगठन के नाम से भेजे गए ईमेल में 70% की कमी आई. कुछ हफ़्तों के अंदर, ईमेल के ज़रिए धोखाधड़ी करने की सभी गतिविधियां पूरी तरह से बंद हो गईं.
अगले चरण (Next steps)
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.