इस पेज पर
- मुझे पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
- मुझे किस तरह की पुष्टि सेट अप करनी चाहिए?
- पुष्टि करने की सुविधा कैसे काम करती है?
- अगले चरण
मुझे पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
पुष्टि करने की सुविधा सेट अप करके, अपने संगठन के भेजे जाने वाले ईमेल को सुरक्षित किया जा सकता है. इससे ये काम किए जा सकते हैं:
- स्पैम न होने वाले ईमेल को स्पैम के तौर पर मार्क होने से रोकना
- स्पैम करने वाले लोगों को, स्पूफ़िंग या फ़िशिंग के ज़रिए आपके संगठन के नाम पर ईमेल भेजने से रोकना
ईमेल की पुष्टि करने से, आपके संगठन और उपयोगकर्ताओं को क्या फ़ायदे मिलते हैं.
कैप्शन देखने या उसकी भाषा बदलने के लिए, वीडियो विंडो में सबसे नीचे,मुझे किस तरह की पुष्टि करने की सुविधा सेट अप करनी चाहिए?
ईमेल भेजने वाले सभी लोगों को DKIM और/या SPF सेट अप करना होगा:
- DKIM—DomainKeys Identified Mail (DKIM) की मदद से, आपके ईमेल के कॉन्टेंट को ट्रांज़िट के दौरान बदलने से रोका जा सकता है.
- SPF—सेंडर पॉलिसी फ़्रेमवर्क (एसपीएफ़) की मदद से, ईमेल भेजने वाले लोगों को आपकी पहचान का गलत इस्तेमाल करने से रोका जा सकता है. साथ ही, स्पैम करने वाले लोगों और हमलावरों को ऐसे ईमेल भेजने से रोका जा सकता है जो आपके संगठन से भेजे गए लगते हैं.
Google के सुझाव:
- DKIM और SPF, दोनों को सेट अप करें. आसान शब्दों में कहें, तो DKIM से यह पता चलता है कि आपने ही ईमेल लिखा है. SPF रिकॉर्ड के मुताबिक, आपके सर्वर से ईमेल भेजा गया है. इसलिए, DKIM+SPF से यह मज़बूत सिग्नल मिलता है कि ईमेल आपने भेजा है, क्योंकि आपने ही उसे लिखा और भेजा है.
- DMARC (डोमेन के हिसाब से मैसेज की पुष्टि, शिकायत, और नियमों का पालन) सेट अप करें. इससे आपको यह चुनने की सुविधा मिलती है कि SPF या DKIM की जांच में पास न होने वाले मैसेज का क्या होगा.
- बीआईएमआई (मैसेज की पहचान के लिए ब्रैंड इंडिकेटर) सेट अप करके, अपने ईमेल को भरोसेमंद बनाया जा सकता है. इसके लिए, आपको पुष्टि किया गया ब्रैंड का लोगो जोड़ना होगा.
- Gmail में फ़िशिंग को रोकने का एक और तरीका है. इसके लिए, मैसेज भेजने से पहले की स्कैनिंग की सुविधा चालू करें.
Gmail खातों पर ईमेल भेजते समय, आपको ईमेल भेजने वालों के लिए बने दिशा-निर्देशों में बताई गई पुष्टि करने से जुड़ी ज़रूरी शर्तें पूरी करनी होंगी.
पुष्टि करने की सुविधा कैसे काम करती है?
असल दुनिया से जुड़ा यह उदाहरण देखें. COVID महामारी के दौरान, स्वास्थ्य सेवा देने वाले संगठनों को टारगेट करने वाले ईमेल से किए गए खतरनाक हमलों में काफ़ी बढ़ोतरी हुई. इन हमलों में, ईमेल पते का गलत इस्तेमाल किया गया. हमलावरों ने संगठन के नाम पर दान का अनुरोध किया. लोगों को निजी जानकारी देने के लिए झांसा दिया गया था. इस वजह से, स्वास्थ्य सेवा देने वाली संस्था के पास मौजूद ईमेल पते और पासवर्ड ऑनलाइन लीक हो गए थे.
DMARC लागू करने के एक हफ़्ते के अंदर, स्वास्थ्य सेवा संगठन के नाम से भेजे गए मैसेज की संख्या में 70% की कमी आई. कुछ हफ़्तों के अंदर, ईमेल पते का गलत इस्तेमाल करके भेजे जाने वाले सभी ईमेल बंद हो गए.
अगले चरण
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.