يعلم الجميع أن التصيد الاحتيالي يمثل مخاطرة أمنية كبيرة. تهدف مبادرة علامة الاختيار الزرقاء من Google إلى معالجة هذه المشكلة ، لكنها ليست خداعًا.
من الصعب الحصول على المصداقية على الإنترنت ، ولا يتجلى ذلك في أي مكان أكثر من رسائل البريد الإلكتروني. غالبًا ما تكون الرسالة التي يبدو أنها واردة من البنك الذي تتعامل معه أو مزود الرعاية الصحية أو مزود خدمة الإنترنت محاولة لسرقة أموالك وهويتك. تقدم Google علامات اختيار زرقاء على رسائل البريد الإلكتروني الواردة من مرسلين معينين ، تشير إلى أنهم آمنون وجديرون بالثقة ومن يقولون إنهم هم.
كيف تتحقق علامات الاختيار الزرقاء من Google من رسائل البريد الإلكتروني التجارية
في مايو 2023 ، أعلنت Google أن بعض رسائل البريد الإلكتروني المرسلة إلى حسابات Gmail ستحتوي على علامات اختيار زرقاء بجوار اسم المرسل.
تشير علامة الاختيار الزرقاء إلى أن الكيان الذي أرسل البريد الإلكتروني هو شركة تبنت وتتوافق مع مبادرة مؤشرات العلامة التجارية الخاصة بـ Google لتعريف الرسائل (BIMI).
كما هو مفصل في أ مشاركة مدونة Google Workspace، طرحت Google نظام BIMI في عام 2020 في محاولة لتحسين أمان البريد الإلكتروني. لكي تكون متوافقًا مع BIMI ، يجب أن يكون المرسل قد تحقق من صحة شعاره بشهادة جهة خارجية موثوق بها السلطة ، مثل DigiCert ، ونفذت مصادقة الرسائل المستندة إلى المجال ، وإعداد التقارير ، و المطابقة (DMARC).
لتنفيذ DMARC بنجاح ، يجب أن تكون الشركة قد نشرت أيضًا البريد المعرف بمفاتيح النطاق (DKIM) ، مما يوضح أن يمتلك المستخدم النطاق ، وإطار عمل سياسة المرسل (SPF) ، الذي يحدد خوادم البريد المصرح لها بإرسال رسائل البريد الإلكتروني من اِختِصاص.
سترفض معظم خوادم البريد الإلكتروني غير التابعة لـ Google البريد بدون DMARC على أي حال.
بينما يجب عليك دائمًا تحقق مما إذا كان البريد الإلكتروني حقيقيًا أم مزيفًا قبل تحميل الصور أو النقر فوق أي روابط ، إذا كانت رسالة بريد إلكتروني في صندوق الوارد الخاص بك في Gmail تحمل علامة اختيار زرقاء ، فهذا يعني أن المرسل من المرجح أن يكون حقيقيًا وجديرًا بالثقة.
لا تحميك علامات الاختيار الزرقاء في Gmail تمامًا
بينما يبدو التحقق من الأعمال من Google فكرة جيدة ، فلا يزال يتعين عليك عدم الوثوق بالمرسلين تلقائيًا بعلامة الاختيار الزرقاء
من السهل جدًا القيام بذلك شراء اسم المجال، و بسيطة لإعداد خادم بريد إلكتروني، كامل مع SPF و DKIM و DMARC.
وبحسب DigiCert، متطلبات التحقق من الشعار بسيطة ولكنها مكلفة. تحتاج إلى تسجيل شعارك كعلامة تجارية - وهي عملية تستغرق أسابيع فقط في بعض الولايات القضائية - قم بإعداد DMARC ، ودفع رسومًا قدرها 1499 دولارًا (في وقت كتابة هذا التقرير).
في حين أن هذا يزيد من الحواجز أمام المجرمين ، لا يزال من الممكن الحصول على علامة اختيار Gmail زرقاء لمجال الاحتيال.
لا تأخذ أمنك على الإنترنت كأمر مفروغ منه
مخططات BIMI وعلامة الاختيار الزرقاء من Google ليست مثالية ، ولكن من المحتمل أن تجعل صندوق الوارد الخاص بك أكثر مرونة إلى حد كبير في عمليات التصيد الاحتيالي.
لا يجب عليك الاسترخاء حتى الآن: فهناك الكثير من عمليات الاحتيال الأخرى عبر الإنترنت التي يمكن أن تؤدي إلى سرقة الهوية والإصابة بالبرامج الضارة والخسائر المالية.