Użytkownicy Gmaila: jeśli w Gmailu otrzymujesz spam lub wiadomości będące próbami wyłudzenia informacji, kliknij tutaj. Jeśli masz problemy z wysyłaniem lub odbieraniem e-maili w Gmailu, kliknij tutaj.
Informacje dostępne na tej stronie
- Dlaczego warto skonfigurować uwierzytelnianie?
- Jaki typ uwierzytelniania mam skonfigurować?
- Jak działa uwierzytelnianie?
- Dalsze kroki
Dlaczego warto skonfigurować uwierzytelnianie?
Możesz chronić wychodzące e-maile organizacji, konfigurując uwierzytelnianie, które pozwoli Ci:
- zapobiegać oznaczaniu prawidłowych wiadomości jako spam;
- zapobiegać podszywaniu się spamerów pod Twoją organizację i przeprowadzaniu przez nich ataków phishingowych.
Korzyści dla użytkowników i organizacji związane z uwierzytelnianiem poczty e-mail.
Jaki typ uwierzytelniania mam skonfigurować?
Wszyscy nadawcy e-maili muszą skonfigurować DKIM lub SPF:
- DKIM (DomainKeys Identified Mail) – zapobiega zmianie treści wiadomości w trakcie przesyłania.
- SPF (Sender Policy Framework) – zapobiega podszywaniu się innych osób pod Ciebie, blokując spamerów i inne osoby przeprowadzające ataki przed wysyłaniem e-maili wyglądających na pochodzące z Twojej organizacji.
Rekomendacje Google:
- Skonfiguruj zarówno DKIM, jak i SPF. Uproszczony DKIM wskazuje, że e-mail został wysłany przez Ciebie. SPF wskazuje, że e-mail został wysłany z Twojego serwera. Połączenie protokołów DKIM i SPF stanowi mocniejszy dowód na to, że e-mail pochodzi od Ciebie, ponieważ został przez Ciebie napisany i wysłany.
- Skonfiguruj protokół DMARC (Domain-based Message Authentication, Reporting, and Conformance), który pozwala określić, co dzieje się z wiadomościami, które nie przejdą weryfikacji SPF lub DKIM.
- Aby nadać e-mailowi autentyczności, możesz skonfigurować standard BIMI (Brand Indicators for Message Identification), dodając zweryfikowane logo marki.
- Innym sposobem zapobiegania wyłudzaniu informacji w Gmailu jest włączenie skanowania wiadomości przed dostarczeniem.
Podczas wysyłania wiadomości na konta Gmail musisz spełniać wymagania dotyczące uwierzytelniania opisane we wskazówkach dla nadawców e-maili.
Jak działa uwierzytelnianie?
Oto autentyczny przykład. Podczas pandemii COVID-19 odnotowaliśmy znaczny wzrost liczby złośliwych ataków e-mailowych wymierzonych w organizacje z sektora opieki zdrowotnej. W wyniku tych ataków wysyłano fałszywe e-maile, w których przestępcy podszywali się pod daną organizację, prosząc o darowizny. Adresy e-mail i hasła należące do organizacji opieki zdrowotnej wyciekły do internetu, ponieważ pracujące w nich osoby zostały oszukane i nakłonione do przesłania danych osobowych.
W ciągu tygodnia od wdrożenia protokołu DMARC liczba e-maili, które imitowały wiadomości wysłane z organizacji opieki zdrowotnej, zmniejszyła się o 70%. W ciągu kilku tygodni wszystkie przypadki podszywania się pod inne osoby w e-mailach całkowicie ustały.
Dalsze kroki
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.