Tháng trước, Google đã giới thiệu dấu kiểm màu xanh kiểu Twitter để xác minh thương hiệu trong Gmail. Điều này có nghĩa là bất kỳ ai có “Chỉ số thương hiệu để nhận dạng thư (BIMI) trong Gmail” sẽ có được lòng tin của người dùng, những người sau đó sẽ biết rằng trên thực tế, người gửi là người thực sự chứ không phải kẻ mạo danh.
Xác thực email mạnh giúp người dùng và hệ thống bảo mật email xác định và ngăn chặn thư rác, đồng thời cho phép người gửi tận dụng niềm tin vào thương hiệu của họ. Điều này làm tăng sự tin tưởng vào các nguồn email và mang đến cho người đọc trải nghiệm sâu sắc, tạo ra một hệ sinh thái email tốt hơn cho mọi người.
Từ khóa
Tuy nhiên, có vẻ như những kẻ lừa đảo đã tìm ra cách để có được dấu kiểm màu xanh lam đó mà không cần xác minh trong BIMI. Theo người dùng Twitter Chris Plummer, Google ban đầu đã đóng yêu cầu của anh ấy khi anh ấy bày tỏ mối quan ngại của mình thay vì xem xét vấn đề một cách nghiêm túc.
Đây rõ ràng không phải là thư rác và tôi rõ ràng là không khéo léo – Nguồn: Chris Plummer
Bây giờ, vé đã có đã được mở lại và nhóm bảo mật đang xem xét vấn đề này một cách nghiêm túc. Bằng cách nào đó, những người gửi thư rác đã phát hiện ra một số phương pháp trong email của họ để vượt qua quá trình kiểm tra tính toàn vẹn mà Google thực hiện trước khi đóng dấu email bằng dấu kiểm màu xanh lam. Có vẻ như người gửi không chỉ đơn giản dán một biểu tượng cảm xúc vào tên của họ.
Như Chris đã nêu trong các tweet của mình, có những vấn đề cố hữu ngay cả khi cung cấp một dấu kiểm màu xanh lam, vì người dùng thông thường sẽ coi đó là dấu kiểm của Chúa từ không có vấn đề gì. Anh ấy dường như nghĩ rằng nó thậm chí không nên tồn tại, và tôi có xu hướng đồng ý. Tôi có thể hiểu tại sao nó lại là một giải pháp trên bảng trắng, nhưng làm thế nào mà nó vượt qua cuộc họp ban đầu mà không có những lỗ hổng này và cơ hội khai thác sắp tới thì tôi không thể hiểu được.
May mắn thay, Nhóm bảo mật của Google đã hành động ngay
Thật may mắn, tính năng này hoàn toàn mới và đang gây sốt trên báo chí, vì vậy sẽ có rất nhiều sự chú ý nó để giải quyết các vấn đề mà nó đang gặp phải. Tôi hy vọng rằng Google có thể tìm ra cách cắt giảm spam trên tất cả các dịch vụ của mình bằng cách sử dụng các công cụ tốt hơn những công cụ mà Google đã cung cấp trong năm qua.