Tentang metode autentikasi

Administrator: Mulailah di sini untuk mempelajari dasar-dasar autentikasi email

Pengguna Gmail: Jika Anda menerima pesan spam atau phishing di Gmail, buka di sini. Jika Anda mengalami masalah saat mengirim atau menerima email di Gmail, buka di sini.

Di halaman ini

Mengapa saya harus menyiapkan autentikasi?

Anda dapat melindungi email keluar organisasi dengan menyiapkan autentikasi, yang dapat:

  • Menghentikan pesan yang sah ditandai sebagai spam
  • Mencegah spammer meniru identitas organisasi Anda dengan spoofing atau phishing 

Why email authentication?

Manfaat autentikasi email bagi organisasi & pengguna.

Untuk melihat teks yang tersedia atau mengubah bahasa teks, klik laluSubtitel di bagian bawah jendela video, lalu pilih salah satu bahasa.

Jenis autentikasi apa yang harus saya siapkan?

Semua pengirim email harus menyiapkan DKIM dan/atau SPF:

  • DKIM—DomainKeys Identified Mail (DKIM) mencegah konten pesan Anda diubah selama pengiriman.
  • SPF—Sender Policy Framework (SPF) membantu mencegah pengirim meniru identitas Anda, memblokir spammer dan penyerang lainnya agar tidak mengirim email yang tampak berasal dari organisasi Anda.

Rekomendasi Google:

  • Siapkan DKIM dan SPF. DKIM yang disederhanakan menyatakan bahwa Anda menulis email tersebut. SPF menyatakan bahwa server Anda mengirim email. Jadi, DKIM+SPF mengirimkan sinyal yang lebih kuat bahwa email berasal dari Anda karena Anda menulis dan mengirimnya.
  • Siapkan DMARC (Domain-based Message Authentication, Reporting, and Conformance), yang memungkinkan Anda memilih tindakan yang akan dilakukan terhadap pesan yang tidak lulus SPF atau DKIM.
  • Anda dapat menyiapkan BIMI (Brand Indicators for Message Identification) untuk memberikan autentisitas pada email dengan menambahkan logo brand terverifikasi.
  • Cara lain untuk mencegah phishing di Gmail adalah dengan mengaktifkan pemindaian pesan sebelum dikirim.

Saat mengirim ke akun Gmail, Anda harus memenuhi persyaratan autentikasi di Panduan pengirim email.

Bagaimana cara kerja autentikasi?

Perhatikan contoh nyata ini. Selama pandemi COVID, terjadi peningkatan besar pada serangan email berbahaya yang menargetkan organisasi layanan kesehatan. Serangan ini menghasilkan email peniruan identitas, di mana penyerang meminta donasi atas nama suatu organisasi. Alamat email dan sandi yang dimiliki oleh organisasi layanan kesehatan bocor secara online, karena orang-orang tertipu untuk memberikan informasi pribadi.

Dalam waktu seminggu setelah menerapkan DMARC, pesan yang tampak dikirim dari organisasi layanan kesehatan berkurang sebesar 70%. Dalam beberapa minggu, semua peniruan identitas email berhenti sepenuhnya.

Langkah berikutnya


Google, Google Workspace, serta merek dan logo yang terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan yang terkait.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
8907480155159438772
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false
false
false