Com as novas regras para disparos de e-mails em massa do Gmail, o Google irá começar a vetar o recebimento de e-mails de domínios sem autenticação e a implementar outros recursos de segurança a partir de abril deste ano.
As novas determinações começaram a ser aplicadas em 1º de fevereiro de 2024 para as contas que remetentes disparam 5.000 ou mais e-mails por dia. Desde o início deste mês, os administradores de servidores precisam cumprir alguns requisitos para enviar mensagens com êxito a contas pessoais do Gmail:
- Configurar os protocolos SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting & Conformance);
- Transmitir mensagens em conexões seguras com TLS;
- Manter a taxa de spam abaixo de 0,10% com base na análise do Postmaster Tools;
- Verificar se os domínios ou IPs de envio tenham registros DNS de encaminhamento e reverso válidos;
- Formatar mensagens de acordo com o padrão Internet Message Format;
- Evitar a personificação do cabeçalho “De:”;
- Adicionar os cabeçalhos ARC (Authenticated Received Chain) caso encaminhe mensagens com frequência;
- Suportar cancelamento de assinatura com um clique e incluir um link de cancelamento no corpo da mensagem.
Esses requisitos possuem o objetivo de evitar o recebimento de e-mails suspeitos, principalmente phishing (técnica usada para enganar usuários da internet usando fraude eletrônica para obter informações confidenciais). Além disso, é uma forma de evitar spam e outros e-mails indesejados.
De acordo com o site Canaltech, até o momento as medidas rendem somente um erro para mostrar aos administradores do domínio que existem pontos a serem ajustados. Porém, o Google começará a tomar medidas mais enfáticas a partir de abril deste ano.
Ainda segundo o site, o Google divulgou que vai começar a rejeitar uma porcentagem do tráfego de e-mails que não seguem as novas regras. Com isso, é possível que a mensagem nem mesmo chegue à caixa de spam.
A empresa também pretende, com o tempo, aumentar a taxa de rejeição. Além disso, os remetentes têm até o dia 1º de junho de 2024 como prazo para implementar o cancelamento de assinatura com um clique em todas as mensagens comerciais e promocionais.
Vale lembrar que a limitação será aplicada apenas a domínios que não cumprem as “diretrizes para remetentes de e-mail”. Isso significa que, caso você administre o servidor de e-mail de uma empresa, independentemente do serviço, é necessário que siga as novas regras do Google.
Além disso, o Google também divulgou que a determinação vale apenas para contas pessoais do Gmail, que terminam com “@gmail.com” ou @googlemail.com”. Porém, os administradores de domínios do Google Workspace podem configurar seus próprios filtros de spam nas configurações do servidor.
Via: Canaltech
Imagem: Solen Feyissa/Unsplash