【又有新政策】Google明年初推Gmail辣招 日寄5000封電郵人士要注意

    各位市場推廣公司及人員注意,Google 宣布將會在明年 2 月 1 日開始為電郵安全性加辣,推出全新的發信人政策,只要每日會向 Gmail 帳戶發送多過 5,000 個電郵,就會受到這個新政策影響。如果未能達成指定目標(包括維持垃圾郵件率保持在 0.3% 以下),未來發出的電郵就有可能受到影響,例如被歸類為垃圾郵件,又或無辦法發出郵件等等,雖然條款好辣,但對 Gmail 用家來說,又的確是一件好事。

    Google 為了加強用家的電郵使用體驗,會經常推出新的服務,其中最令用家頭痛的問題,首選垃圾電郵,有時數量真的多到無法整理信箱。而在上年,Google 就要求發送到 Gmail 的電郵必須具有某種形式的驗證,例如 SPF (Sender Policy Framework)DKIM(DomainKeys Identified Mail),以攔截黑客冒認企業發送電郵的可能性。

    雖然這些認證的設定比較麻煩,但由於可減低偽冒率,所以亦提升了企業的電郵可信性,避免直接掉入垃圾電郵信箱。而用家方面亦有得益,Google 指收到的未經驗證資料,顯示 Gmail 用家在新政策下接收的垃圾電郵數量大挫 75%,合共阻止數十億惡意電郵。

    在今次 Google 事先張揚的新政策中,就指出要進一步加強電郵安全以防範釣魚和惡意軟件傳送。而從 2024 年 2 月 1 日開始,Google 將要求每天向 Gmail 帳戶發送超過 5,000 封郵件的發信人,要為其域名設置 SPF/DKIM 和 DMARC(Domain-based Message Authentication, Reporting & Conformance)電郵身份驗證,只要發信人設定及上載 DNS 記錄,DMARC 便可根據指示有效執行隔離(quarantine)或拒絕(reject)接收的動作,對防止偽冒十分有效,但因為設定更繁複,所以使用率一直偏低。

    此外,新政策亦要求發信人必須向 Gmail 收件人提供一鍵退訂商業電子郵件的選項,而且必須在兩天內處理退訂手續。而上文提及的垃圾郵件率,Google 則聲稱可通過 Postmaster Tools 檢查現時帳戶狀況。有了這些新政策,Google 聲稱最終可消除攻擊者利用的漏洞,避免威脅到使用電郵的每一個人。

    而早前 Google 亦更新政策,將至少兩年未使用的帳戶視為閒置帳戶,並清除其數據,一旦清除後,用戶將會無法回復。

    資料來源:https://www.bleepingcomputer.com/news/security/google-to-bolster-phishing-and-malware-delivery-defenses-in-2024/

    #CyberSecurity #DKIM #DMARC #Gmail #google #SPF #網絡安全

    相關文章