Gmail lanserer ny beskyttelsesfunksjon - slik unngår du å havne i spamfilteret

Av Ida Helen Asmaro

08. des. kl. 10:28

Har du opplevd at kommunikasjonen du sender til kundene dine blir blokkert eller havnet i søppelpost? Det har enda større sjanse for å skje fremover, fordi Google i 2024 vil lansere en beskyttelsesfunksjon for Gmail. Her får du en forklaring på hva dette vil bety.

Beskyttelsen er AI-basert og stopper mer enn 99,9% av søppelpost, nettfisking og skadelig programvare før det når innboksen. Dette lanseres som et svar på at vi i dag står ovenfor trusler som er mer komplekse og pressende enn noen gang.

Selv om Google, Yahoo og mest sannsynlig flere skjerper kravene sine fra neste år er dette gode råd som påvirker leveringsraten din allerede i dag - så ikke vent!

Dette skjer på vei til innboksen

Se for deg at postmannen - la oss kalle ham Geir - er ute for levere en pakke på dine vegne.

Han er ansatt i Posten Norge (SPF) som er en anerkjent bedrift og du kan stole på at han leverer pakken din til riktig mottaker. Geir leverer pakken i en forseglet emballasje med en tydelig signatur fra deg så mottakeren vet hvor pakken er fra (DKIM). Dette gjør at det oppleves trygt og den som mottar pakken vil ta den imot og signere. En leveringsbekreftelse blir sendt til deg så du får vite at pakken er levert (DMARC).

Her har alle krav blitt fulgt og leveringen har gått på skinner. Men hadde ikke Posten Norge sett på deg som en pålitelig leverandør av pakker, hadde ikke kunden stolt på postmannen Geir som ringer på døren, eller gjenkjent deg som avsender på pakken og knyttet det mot et kjøp, så ville nok ikke pakken blitt levert. Det samme gjelder for deg som sender e-post.

Er du usikker på om du er rigget for endringen hos din leverandør, kan du stille disse spørsmålene til de ansvarlige:

  1. Er det satt opp DKIM og riktig SPF for sendedomenene vi bruker? Autentiserer ESPen vår dette riktig?
  2. Støtter vi en-klikks avmelding?
  3. Har vi eller ESPen kontroll på Googles nye terskel for SPAM?
  4. Har vi satt opp DMARC e-postautentisering for vårt sendedomene?
  5. Er domenet i avsenderens From:-header i samsvar med enten SPF-domene eller DKIM-domene?


Dette er kravene til alle som sender e-post til Gmail-kontoer:

  • Konfigurer SPF- eller DKIM-basert e-postautentisering for domenet ditt.
  • Ikke oppgi falsk identitet i From:-meldingshoder i Gmail. Gmail kommer til å følge retningslinjene for sanksjoner og ta i bruk DMARC-karantene, og hvis du oppgir falsk identitet i From:-meldingshoder i Gmail, kan dette påvirke hvorvidt e-postene dine blir levert.


Sender du mer enn 5 000 e-post til Gmail-kontoer om dagen, så gjelder disse kravene i tillegg de de over:

  • Konfigurer DMARC-e-postautentisering for avsenderdomenet ditt. Retningslinjene for sanksjoner knyttet til DMARC kan settes til none. Les mer.
  • For direkte-e-post må domenet i avsenderens From:-meldingshode stemme overens med enten SPF- eller DKIM-domenet. Dette er nødvendig for å bestå DMARC-justeringen.
  • For abonnements-e-poster må du ha en godt synlig link i meldingsteksten som mottakeren enkelt kan klikke på for å melde seg av. Les mer.

Det å ikke følge kravene over kan i verste fall resultere i at det du ønsker å si og har lagt mye arbeid ned i, ikke kommer frem til kunden. I tider hvor det er det mange leverandører som kriger om oppmerksomheten, som Black Friday og juletilbud, vil kundene forvente gode tilbud på e-post og SMS. Pass på at det du har satt opp faktisk blir levert og lest av kundene dine.

Hva betyr egentlig SPF, DKIM og DMARC?

Dette er metoder som har til formål å sikre at mottakeren av en e-post lettere kan vurdere om denne er fra riktig avsender:
- SPF brukes av mottakeren for å sjekke om IP-adressen til avsenderen er autorisert for å sende e-post fra dette domenet. Hvis mottakeren ikke gjenkjenner IP-adressen, kan e-posten stoppes.
- DKIM gjør at en e-post fra bedriftens domene inneholder en digital signatur som fungerer som et bevis på at denne e-posten kommer fra en legitim avsender.
- DMARC gjør det mulig å spesifisere hva som skal gjøres med e-post som ikke godkjennes. For eksempel overvåkes, flyttes til spamfilter eller avvises.

Forvirret?

Hvis du er usikker på om kravene er fulgt og du ikke har ressursene internt, så ta gjerne kontakt med oss. Vi tar en kontroll av din instans og sjekker hvordan leveringsgraden din er i dag. Spør oss om det du lurer på: kompetanse@bas.no.


Kilder:

https://blog.google/products/gmail/gmail-security-authentication-spam-protection/
https://support.google.com/mail/answer/81126#zippy=%2Crequirements-for-all-senders

Synes du dette var spennende å lese om? Få oppdatering om nye blogginnlegg og arrangementer fra Bas.


Andre artikler