لمحة عن طرق المصادقة

المشرفون: يمكنكم البدء هنا للتعرّف على أساسيات مصادقة البريد الإلكتروني

في هذه الصفحة

لماذا يجب إعداد المصادقة؟

يمكنكم حماية الرسائل الإلكترونية الصادرة من مؤسستكم من خلال إعداد المصادقة، والتي يمكنها:

  • إيقاف وضع علامة "رسائل غير مرغوب فيها" على الرسائل التي لا تنتهك السياسات
  • منع مُرسِلي الرسائل غير المرغوب فيها من انتحال هوية مؤسستكم من خلال الانتحال أو التصيّد الاحتيالي

أهمية مصادقة البريد الإلكتروني لمؤسستكم وللمستخدمين

لعرض مقاطع الترجمة والشرح المتوفّرة أو تغيير لغة عرضها، انقروا على ثم الترجمة في أسفل نافذة الفيديو ثم اختاروا اللغة.

ما هو نوع المصادقة الذي يجب إعداده؟

يجب أن يُعدّ جميع مُرسِلي الرسائل الإلكترونية نظام DKIM و/أو SPF:

  • DKIM: يمنع البريد المعرَّف بمفاتيح النطاق (DKIM) تغيير محتوى رسائلكم أثناء نقلها.
  • SPF : يساعد نظام التعرّف على هوية المُرسِل (SPF) في منع المُرسِلين من انتحال هويتكم، وحظر مُرسِلي الرسائل غير المرغوب فيها وغيرهم من المهاجمين من إرسال رسائل إلكترونية تبدو وكأنها واردة من مؤسستكم.

اقتراحات Google:

  • إعداد كلا نظامَي DKIM وSPF يُشير تنسيق DKIM المبسّط إلى أنّكم كتبتم الرسالة الإلكترونية. يشير نظام SPF إلى أنّ خادمكم أرسل الرسالة الإلكترونية. بالتالي، يرسل نظامي DKIM وSPF إشارة أقوى بأنّ الرسالة الإلكترونية قد أرسلتموها أنتم، وذلك لأنّكم كتبتموها وأرسلتموها.
  • يمكنكم إعداد سياسة مصادقة الرسائل وإعداد تقاريرها وتوافقها استنادًا إلى النطاق (DMARC)، التي تتيح لكم اختيار ما يحدث للرسائل التي لا تجتاز نظام SPF أو DKIM.
  • يمكنكم إعداد معيار BIMI (مؤشرات العلامة التجارية لتحديد الرسالة) لإضفاء المصداقية على بريدكم الإلكتروني من خلال إضافة شعار علامتكم التجارية المًثبَتَ ملكيته.
  • هناك طريقة أخرى لمنع التصيّد الاحتيالي في Gmail وهي تفعيل فحص الرسائل قبل التسليم.

عند إرسال الرسائل إلى حسابات Gmail، يجب استيفاء متطلبات المصادقة الواردة في إرشادات مُرسِلي الرسائل الإلكترونية.

كيف تعمل المصادقة؟

إليكم مثال من العالم الواقعي. شهدت جائحة فيروس كورونا المستجد (كوفيد-19) زيادة كبيرة في الهجمات الضارة عبر البريد الإلكتروني التي تستهدف المؤسسات الصحية. أدت هذه الهجمات إلى انتحال هوية البريد الإلكتروني، حيث طلب المهاجمون التبرّعات باسم المؤسسة. تم تسريب عناوين البريد الإلكتروني وكلمات المرور التي كانت تحتفظ بها مؤسسة الرعاية الصحية على الإنترنت، وذلك بعد خداع المستخدمين لتقديم معلوماتهم الشخصية.

خلال أسبوع من تطبيق بروتوكول DMARC، انخفض عدد الرسائل التي يبدو أنّها مُرسَلة من مؤسسة الرعاية الصحية بنسبة %70. في غضون بضعة أسابيع، توقّفت جميع عمليات انتحال هوية البريد الإلكتروني تمامًا.

الخطوات التالية


إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.