Há um ditado que diz algo como: "Não julgue um livro pela sua capa". No entanto, todos sabemos que não podemos deixar de o fazer - particularmente quando se trata de segurança e protecção em linha. Os logotipos desempenham um papel essencial para determinar se decidimos abrir ou não um e-mail e como avaliamos o nível de importância de cada mensagem. Os Indicadores de Marca para Identificação de Mensagens, ou BIMI, pretendem facilitar-nos a rápida identificação de informações importantes dentro das mensagens de correio electrónico, utilizando directrizes de marca e indicações visuais encontradas nos logótipos.
Em tempos recentes, os utilizadores de correio electrónico são muitas vezes confundidos acerca da autenticidade de um correio electrónico e isto tem surgido como uma questão importante para as empresas que lutam contra o spam. A BIMI trabalha para fornecer aos utilizadores de correio electrónico um acesso fácil a informações relativas à identidade da marca do remetente. Dá a uma organização o controlo e a liberdade de decidir que logotipo deve ser anexado às suas mensagens de correio electrónico autenticadas. Em geral, BIMI actua como uma camada adicional à sua configuração pré-existente de autenticação de correio electrónico.
O que é BIMI e como é que reforça a segurança do seu e-mail?
BIMI é uma norma que pode ser configurada fazendo certas alterações baseadas no DNS, permitindo que as organizações exibam os seus logótipos de marca únicos ao lado de e-mails compatíveis com DMARC. BIMI centraliza a exibição de logótipos ao permitir que os proprietários de domínios partilhem uma imagem única e padrão. Isto elimina a necessidade de criar sistemas proprietários para exibição e gestão de logótipos, e a frustração associada à proliferação da marca. Proporciona uma melhor experiência do utilizador através da caixa de entrada de correio electrónico.
Antes de saltar para a criação do seu registo BIMI, há alguns requisitos chave que precisa de ter em mente. Eles são os seguintes:
- Antes de implementar o BIMI, certifique-se de que o seu domínio é estabelecido com uma política DMARC de "rejeição" ou "quarentena" com a ajuda do nosso analisador de relatórios DMARC
- Tem de converter a imagem do seu logótipo BIMI para um ficheiro SVG que cumpra as especificações da norma BIMI
- Obter um Certificado de Marca Verificada de uma autoridade de certificação de confiança
Antes de os seus e-mails chegarem à caixa de entrada dos seus receptores, eles são autenticados contra DMARC. Ao passar o DMARC, o servidor receptor consulta o DNS do remetente para obter um registo BIMI. Quando encontrado, o logótipo designado pelo remetente é então exibido na caixa de entrada do receptor. Embora não seja directamente um protocolo de segurança, o BIMI requer autenticação DMARC para funcionar. Isto assegura que os emails são verificados antes de chegarem aos seus clientes, alargando e impondo assim a implementação de normas de segurança.
Nota: A afixação do seu logótipo quando utiliza BIMI é determinada pelo fornecedor da caixa de correio. Apenas os fornecedores de caixas de correio que suportam BIMI mostram o logótipo.
O ponto alto de 2021: Gmail amplia o apoio ao BIMI
Anteriormente, o BIMI era apoiado pelas propriedades da Verizon Media, incluindo Yahoo!, AOL e Netscape, enquanto Fastmail e Gmail ainda estavam a trabalhar no seu programa piloto. Rápido até Julho de 2021, os criadores do BIMI fizeram o tão esperado anúncio de que o Google estava oficialmente a lançar o BIMI para todas as caixas de entrada do Gmail.
Não é surpresa que o correio electrónico seja uma ferramenta de comunicação viável utilizada por cerca de 80% das empresas em todo o mundo, que não vai a lado nenhum tão cedo. Com os atacantes a tentarem lançar campanhas de phishing forjando identidades de remetentes, a melhoria da postura de segurança do correio electrónico deve ser um processo contínuo e em constante evolução. É por isso que, de forma lenta mas constante, os clientes de correio electrónico estão a adoptar as melhores práticas de autenticação de correio electrónico como DMARC, MTA-STS, e BIMI, para ajudar os proprietários de domínios a proteger as suas informações contra cibercriminosos. Actualmente, o BIMI é apoiado pelos seguintes fornecedores de caixas de correio:
- Fastmail
- Ponto de prova
- Verizon Media (Yahoo!, AOL)
BIMI e VMC: Certificados de Marca Verificada e seus usos
Certificados de Marca Verificada é uma solução para ajudar as empresas a exibir os logótipos de marcas verificadas no campo do remetente do cliente. A VMC baseia-se nas normas BIMI para ajudar as organizações a iniciar a sua viagem BIMI sem problemas com logótipos de marca verificada que são exibidos nas caixas de entrada dos seus destinatários, em vez de um logótipo arbitrário que não representa de forma alguma a sua marca.
Um VMC é emitido por uma autoridade de certificação de confiança pública. Tal como o BIMI, requer os seguintes pré-requisitos no local:
- Certifique-se de que o desenho do logotipo da sua marca é marca registada
- Assegure-se de que os seus e-mails estão em conformidade com DMARC
- Mantenha o logótipo da sua marca pronto (em formato SVG) que obedece às especificações BIMI
Depois de obter o seu certificado, pode facilmente carregá-lo juntamente com o seu logótipo com um simples clique de um botão no painel do PowerBIMI, para configurar o BIMI para a sua organização.
Como Criar um Registo BIMI: Implementação de Registo DNS BIMI com um Único Clique com PowerBIMI
Um registo BIMI é essencialmente um registo DNS TXT que precisa de ser publicado no DNS do seu domínio para configurar o protocolo. Pode criar facilmente o seu próprio registo BIMI utilizando a nossa ferramenta geradora de registos BIMI gratuita. Esta ferramenta gera instantaneamente um registo sem erros assim que carregar o logótipo da sua marca e carregar no botão 'gerar registo'! Com PowerBIMI, o nosso serviço de gravação BIMI hospedado, evitando as dificuldades de configurar o protocolo é agora possível! Ajudamo-lo a progredir rapidamente em direcção a uma política DMARC aplicada para cumprir os requisitos BIMI, e a beneficiar dos seguintes benefícios quando entrar a bordo:
- Serviços BIMI hospedados que o ajudam a configurar e operar o protocolo sem esforço, já que lidamos com as complexidades completamente em segundo plano.
- A implementação do protocolo para o utilizador final é reduzida à publicação de um único registo CNAME
- Carregar o seu logótipo SVG e VMC é instantâneo, com um único clique
- Modifique e actualize as suas configurações de registo BIMI directamente do painel de controlo sem necessidade de aceder ao seu DNS ou servidores uma e outra vez
- Resolver erros facilmente com a assistência constante da nossa equipa de apoio 24 horas por dia
A simples configuração dos seus protocolos de autenticação de e-mail não é suficiente para proteger o seu domínio contra abusos e personificações. Para se manter actualizado sobre as tácticas evolutivas dos atacantes e ganhar visibilidade contínua em todos os seus canais de correio electrónico e fontes de envio, monitorize, proteja e proteja os seus domínios. Inscreva-se agora gratuitamente no DMARC e BIMI.
- PowerDMARC e Securado unem as mãos para expandir as operações no Médio Oriente - 20 de Março, 2023
- SPF vs DKIM vs DMARC - 20 de Março, 2023
- Email spoofing-como-um-serviço - 20 de Março, 2023