На этой странице
- Зачем мне настраивать аутентификацию?
- Какой тип аутентификации мне следует настроить?
- Как работает аутентификация?
- Следующие шаги
Зачем мне настраивать аутентификацию?
Вы можете защитить исходящую электронную почту вашей организации, настроив аутентификацию, которая может:
- Предотвратите пометку законных сообщений как спама.
- Предотвратите попытки спамеров выдавать себя за вашу организацию с помощью фишинга или подмены адресов.
Как аутентификация по электронной почте приносит пользу вашей организации и вашим пользователям.
Чтобы просмотреть доступные субтитры или изменить язык субтитров, нажмите здесь.Какой тип аутентификации мне следует настроить?
Все отправители электронных писем должны настроить DKIM и/или SPF:
- DKIM — DomainKeys Identified Mail (DKIM) предотвращает изменение содержимого вашего сообщения во время передачи.
- SPF — Sender Policy Framework (SPF) помогает предотвратить выдачу себя за вас, блокируя отправителей и других злоумышленников, которые могут отправлять электронные письма, выдающие себя за сотрудников вашей организации.
Рекомендации Google:
- Настройте DKIM и SPF. В упрощенном виде DKIM означает, что письмо написали вы, а SPF — что письмо отправил ваш сервер. Таким образом, DKIM+SPF передает более надежный сигнал о том, что письмо пришло от вас, поскольку вы его написали и отправили.
- Настройте DMARC (Domain-based Message Authentication, Reporting, and Conformance), что позволит вам выбирать, что делать с сообщениями, которые не проходят проверку SPF или DKIM.
- Вы можете настроить BIMI (Brand Indicators for Message Identification), чтобы придать вашему электронному письму аутентичность, добавив логотип вашей подтвержденной компании.
- Ещё один способ предотвратить фишинг в Gmail — включить сканирование сообщений перед доставкой .
При отправке писем на учетные записи Gmail необходимо соблюдать требования аутентификации, изложенные в руководстве для отправителей электронной почты .
Как работает аутентификация?
Рассмотрим реальный пример. Во время пандемии COVID-19 резко возросло количество вредоносных электронных атак, направленных на медицинские организации. В результате этих атак злоумышленники рассылали электронные письма, выдавая себя за представителей организации, и запрашивали пожертвования. Адреса электронной почты и пароли, хранящиеся в медицинской организации, были украдены из сети, поскольку людей обманом заставили предоставить личную информацию.
В течение недели после внедрения DMARC количество сообщений, которые выглядели как отправленные от имени медицинской организации, сократилось на 70%. Через несколько недель полностью прекратились все случаи подделки электронных писем.
Следующие шаги
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.