Електронна пошта, що не відповідає вимогам, може бути відхилена вже 31 березня 2024 року.
Gmail і Yahoo вводять нові вимоги до автентифікації відправника, щоб забезпечити кінцевим користувачам безпечнішу роботу з електронною поштою. Загалом це означає, що організації, які надсилають значні обсяги електронної пошти до поштових скриньок Gmail або Yahoo, повинні прийняти стандарт автентифікації відправника. Це дозволить Google та Yahoo перевіряти особу відправника. Тому, навіть якщо ви не користуєтеся поштою Gmail або Yahoo, вам слід звернути на це увагу, оскільки вимоги поширюються на організації, які надсилають пошту на Gmail або Yahoo.
Якщо ви є великим відправником електронної пошти – щодня надсилаєте більше 5 000 листів на поштові скриньки Gmail або Yahoo, ці зміни торкнуться і вас. Навіть тим компаніям, які не відповідають цьому порогу, слід ухвалити стандарт автентифікації відправника. Це запобігатиме шахрайському використанню доменів електронної пошти, що в кінцевому підсумку вплине на довіру до вашого бренду.
Відправники великої кількості електронної пошти зобов’язані використовувати SPF, DKIM і DMARC (різні промислово визнані стандарти автентифікації відправників), щоб кінцеві користувачі Gmail і Yahoo могли більше довіряти пошті, яку вони отримують. Будь-який лист, який не відповідає цим стандартам, може бути відхилений або позначений як спам. Google та Yahoo заявили, що введуть ці стандарти в дію у першому кварталі 2024 року.
Основні вимоги для організацій такі:
- Переконайтеся, що електронна пошта, що надсилається, автентифікована за допомогою SPF, DKIM і DMARC і, як мінімум, відправлена з домену з політикою DMARC не нижче p=none.
- Мати дійсні прямі та зворотні DNS-записи для IP-адрес відправників.
- Відповідати вимогам RFC 5321 “Простий протокол передачі пошти” та RFC 5322 “Формат інтернет-повідомлень”.
- Надавати посилання для відмови від підписки одним клацанням миші.
- Утримуватись від розсилки небажаної електронної пошти.
Впровадити DMARC складно. Більшість організацій зазнають невдачі, тому що використовують підхід одноразового проєкту, який недооцінює складність та необхідність обслуговування. Рішення Symantec Email Fraud Protection надає повністю автоматизоване рішення для автентифікації відправника, яке робить впровадження DMARC простим і доступним. З його допомогою ви зможете легко дотримуватися цих нових вимог і управляти електронною поштою, що надходить з вашого домену. Symantec надає послугу моніторингу Email Fraud Protection на додаток до всіх своїх клієнтів Email Security.cloud, щоб ви могли отримати 100-відсоткову інформацію про весь поштовий трафік, який використовує ваші домени.
Джерело: How to Prepare for New Email Authentication Requirements
