Миналата седмица Microsoft предупреди изпращачите на имейли в Microsoft 365 да удостоверяват автентичността на изходящите съобщения – ход, продиктуван от неотдавнашното съобщение на Google за по-строги правила за борба със спама за изпращачите на масови съобщения.
„Като настроите удостоверяване на електронната поща за вашия домейн, можете да гарантирате, че вероятността вашите съобщения да бъдат отхвърлени или маркирани като спам от доставчици на електронна поща като Gmail, Yahoo, AOL, Outlook.com е по-малка“, заяви екипът на Microsoft Defender за Office 365.
„Това е особено важно при изпращане на масови имейли (имейли с голям обем), тъй като помага за поддържане на доставката и репутацията на вашите имейл кампании.“
Неспазването на новообявените стандарти за удостоверяване на електронна поща може да доведе до отхвърляне на имейли или маркирането им като спам.
Microsoft също така предупреди, че услугата Microsoft 365 не трябва да се използва за масово изпращане на имейли, тъй като имейлите, които не спазват ограниченията за изпращане, ще бъдат блокирани или изпратени в специални високорискови пулове за доставка от контрола на изходящия спам, вграден в Exchange Online Protection (EOP).
Тези, които искат да изпращат масови имейли, трябва да използват собствените си локални имейл сървъри или доставчици на масови имейли от трети страни, което ще помогне да се гарантират добри практики за изпращане на имейли.
Организациите, които искат да доставят масови имейли чрез EOP, ще трябва да се съобразяват с тези насоки за защита от изходящ спам:
Бъдете внимателни и не превишавайте ограниченията за изпращане в услугата, като изпращате имейли с висока скорост или обем. Това включва въздържане от изпращане на имейли до голям списък с BCC получатели.
Въздържайте се от използване на адреси в основния си имейл домейн като изпращачи на масови имейли, тъй като това може да повлияе на доставката на редовни имейли от изпращачи в рамките на домейна. Вместо това обмислете използването на персонализиран поддомейн изключително за масови имейли.
Уверете се, че всички потребителски поддомейни са конфигурирани със записи за удостоверяване на електронна поща в DNS, включително SPF, DKIM и DMARC.
От Microsoft обаче предупреждават, че дори „спазването на тези препоръки не гарантира доставка. Ако имейлът ви бъде отхвърлен като масов, изпратете го вместо това чрез локален доставчик или доставчик от трета страна“.
Предупреждението на Редмънд беше предизвикано от съобщението на Google относно въвеждането на нови насоки за борба със спама, насочени към изпращачите на над 5000 електронни съобщения дневно до потребителите на Gmail.
От 1 февруари 2024 г. Google ще задължи изпращачите, които надхвърлят този праг, да въведат SPF/DKIM и DMARC удостоверяване на имейли за своите домейни. Тази мярка има за цел да засили защитата срещу подправяне на имейли и опити за фишинг.
Освен това масовите изпращачи трябва да предоставят на получателите на Gmail възможност с едно кликване да се отпишат от търговски имейли и да отговарят незабавно на исканията за отписване в рамките на два дни.
Като част от тези усилия за борба със спама Google заяви, че също така ще следи внимателно праговете за спам и в случаите, когато бъдат идентифицирани злоупотребяващи масови податели, ще маркира техните имейли като спам, за да защити потребителите от нежелани и потенциално вредни съобщения.
„Ако не отговаряте на изискванията, имейлът ви може да не бъде доставен според очакванията или да бъде маркиран като спам“, предупреди Google.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.