W zeszłym miesiącu Google wprowadził niebieski znacznik wyboru w stylu Twittera dla zweryfikowanych marki w Gmailu. Oznacza to, że każdy, kto ma „Wskaźniki marki do identyfikacji wiadomości (BIMI) w Gmailu”, miałby zaufanie swoich użytkowników, którzy wiedzieliby wtedy, że nadawca był w rzeczywistości prawdziwym interesem, a nie oszustem.
Silne uwierzytelnianie wiadomości e-mail pomaga użytkownikom i systemom bezpieczeństwa poczty e-mail identyfikować i zatrzymywać spam, a także umożliwia nadawcom wykorzystanie zaufania do marki. Zwiększa to zaufanie do źródeł poczty e-mail i zapewnia czytelnikom wciągające wrażenia, tworząc lepszy ekosystem poczty e-mail dla wszystkich.
Słowo kluczowe
Wydaje się jednak, że oszuści znaleźli już sposób na uzyskanie tego niebieskiego znacznika wyboru bez weryfikacji w BIMI. Według użytkownika Twittera Chrisa Plummera, Google początkowo zamknął zgłoszenie, w którym wyraził swoje zaniepokojenie, zamiast potraktować je poważnie.
To oczywiście nie jest spam i oczywiście nie jestem facetious – Źródło: Chris Plummer
Teraz bilet ma został ponownie otwarty, a zespół bezpieczeństwa traktuje to poważnie. W jakiś sposób nadawcy spamu odkryli w swoich e-mailach metodę obejścia kontroli integralności przeprowadzanej przez Google przed oznaczeniem wiadomości e-mail niebieskim znacznikiem wyboru. Nie wygląda na to, aby nadawca po prostu wkleił emotikon w swoim imieniu.
Jak stwierdził Chris w swoich tweetach, istnieją nieodłączne problemy nawet z dodaniem niebieskiego znacznika wyboru, ponieważ zwykli użytkownicy wezmą to za znak Boży słowo bez względu na wszystko. Wygląda na to, że on w ogóle nie powinien istnieć, a ja jestem skłonny się z tym zgodzić. Rozumiem, dlaczego miałoby to być rozwiązanie na tablicy, ale to, jak przeszło przez to pierwsze spotkanie bez tych luk w zabezpieczeniach i okazji do wykorzystania, jest poza mną.
Na szczęście zespół ds. bezpieczeństwa Google wziął się w garść
Na szczęście ta funkcja jest zupełnie nowa i nie jest jeszcze w prasie, więc wiele osób powinno się nią zainteresować aby rozwiązać problemy, które ma poza bramą. Mam nadzieję, że Google znajdzie sposób na ograniczenie spamu we wszystkich swoich usługach przy użyciu lepszych narzędzi niż te, które udostępniał w ciągu ostatniego roku.