terça-feira, 13 de julho de 2021

Novidades no Gmail: Nova medida anti-fraude

A última medida anti-fraude do Gmail promete mostrar logotipos corporativos no lugar do avatar mostra um email que passou por uma verificação rigorosa.  

fonte: Android Police

Apesar dos anos após os anos de tentativas de afogar golpes de phishing do ecossistema de e-mail, as mensagens fraudulentas ainda são dolorosamente comuns. No ano passado, a Google anunciou o suporte para BIMI, um padrão destinado a verificar grandes organizações e carregamento em metadados adicionais para melhorar a segurança. O lançamento começou com usuários do G Suite quase um ano inteiro, enquanto os bug foram consertados no sistema, mas agora está chegando ao resto do Gmail.

Bimi, que significa Brand Indicators for Message Identification (indicadores de marca para identificação de mensagens), é o resultado de uma colaboração entre grandes empresas de mensagens e profissionais de marketing, incluindo os apoios da Google, MailChimp, Verizon Media, Twilio e outros. Embora os detalhes de implementação incluam uma série de aprimoramentos que ajudam a autenticar os remetentes originais e mantendo a segurança, há uma manifestação específica para o usuário: O Gmail mostrará seus logotipos.

fonte: Android Police

Pode parecer um pouco simplificado, mas a intenção é que os remetentes verificados receberão seu logotipo na imagem do avatar. Este ponto tem historicamente mostrado apenas uma primeira letra oversized do nome do remetente, mas também pode mostrar uma imagem de perfil se trata de outra conta do Gmail. Isso destina-se a indicar que o remetente e a mensagem foram autenticados.

No lado técnico, as organizações terão que usar o SPF (Sender Policy Framework ou Framework da Política do Remetente) ou DKIM (Domain Keys Identified mail ou Chaves de Domínio identificados) para enviar mensagens e implantar DMARC (Domain-based Message Authentication, Reporting, and Conformance ou Autenticação de Mensagem, Reportagem e Conformidade de Domínio baseadas em Domínio) para que um destinatário seja capaz de claramente autenticando a fonte de uma mensagem. Uma vez que uma mensagem passa a essas verificações de segurança, o destinatário atinge a uma autoridade de verificação por meio do protocolo BIMI, em que ponto ele pode ser servido o logotipo da organização.

fonte: Android Police

Embora isso dê aos destinatários, a confiança que as mensagens recebidas passaram por validação rigorosa, ela não está totalmente clara se a Google estiver usando quaisquer métodos para impedir que as contas do Gmail e do G suite abusassem da imagem do avatar. Independentemente disso, isso ainda está aumentando as apostas contra os mailers fraudulentos e melhorando a segurança das organizações que são mais alvo.

A Google diz que o lançamento está começando hoje, mas levará algumas semanas para chegar a todos. Uma vez lançado, você ainda pode não perceber muita diferença se as mensagens que chegam a você são de remetentes que não se registraram com uma autoridade de verificação ou simplesmente não usam todas as mesmas medidas de segurança. 

fonte: Android Police

Artigos recentes

Linkem me:

Related Posts with Thumbnails
Google