О методах аутентификации

Администраторы: начните здесь, чтобы изучить основы аутентификации электронной почты.

На этой странице

Зачем мне настраивать аутентификацию?

Вы можете защитить исходящую электронную почту вашей организации, настроив аутентификацию, которая может:

  • Предотвратите пометку законных сообщений как спама.
  • Предотвратите попытки спамеров выдавать себя за вашу организацию с помощью фишинга или подмены адресов.

Как аутентификация по электронной почте приносит пользу вашей организации и вашим пользователям.

Чтобы просмотреть доступные субтитры или изменить язык субтитров, нажмите здесь. а потом В нижней части окна видео откройте субтитры , затем выберите язык.

Какой тип аутентификации мне следует настроить?

Все отправители электронных писем должны настроить DKIM и/или SPF:

  • DKIM — DomainKeys Identified Mail (DKIM) предотвращает изменение содержимого вашего сообщения во время передачи.
  • SPF — Sender Policy Framework (SPF) помогает предотвратить выдачу себя за вас, блокируя отправителей и других злоумышленников, которые могут отправлять электронные письма, выдающие себя за сотрудников вашей организации.

Рекомендации Google:

  • Настройте DKIM и SPF. В упрощенном виде DKIM означает, что письмо написали вы, а SPF — что письмо отправил ваш сервер. Таким образом, DKIM+SPF передает более надежный сигнал о том, что письмо пришло от вас, поскольку вы его написали и отправили.
  • Настройте DMARC (Domain-based Message Authentication, Reporting, and Conformance), что позволит вам выбирать, что делать с сообщениями, которые не проходят проверку SPF или DKIM.
  • Вы можете настроить BIMI (Brand Indicators for Message Identification), чтобы придать вашему электронному письму аутентичность, добавив логотип вашей подтвержденной компании.
  • Ещё один способ предотвратить фишинг в Gmail — включить сканирование сообщений перед доставкой .

При отправке писем на учетные записи Gmail необходимо соблюдать требования аутентификации, изложенные в руководстве для отправителей электронной почты .

Как работает аутентификация?

Рассмотрим реальный пример. Во время пандемии COVID-19 резко возросло количество вредоносных электронных атак, направленных на медицинские организации. В результате этих атак злоумышленники рассылали электронные письма, выдавая себя за представителей организации, и запрашивали пожертвования. Адреса электронной почты и пароли, хранящиеся в медицинской организации, были украдены из сети, поскольку людей обманом заставили предоставить личную информацию.

В течение недели после внедрения DMARC количество сообщений, которые выглядели как отправленные от имени медицинской организации, сократилось на 70%. Через несколько недель полностью прекратились все случаи подделки электронных писем.

Следующие шаги


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.