A gigante mundial da tecnologia Microsoft acabou de emitir uma série de regras de segurança que entrarão em vigor em breve. Com apenas alguns dias restantes, quase meio bilhão de usuários devem ser afetados pela mudança. A empresa está levando em consideração as crescentes ameaças relacionadas a e-mails, onde os maus atores continuam a compartilhar ataques de phishing e além, sem que o usuário saiba. Muitos de nós recorremos ao envio de e-mails todos os dias, e isso torna essa ameaça muito real. Estes são fluxos de spam maliciosos que causam sérios problemas de segurança.
A Microsoft afirma que está focando mais no domínio para usuários do Outlook, Live e aqueles que usam o Hotmail. O dia 5 de maio é quando as novas regras entrarão em vigor, e os usuários precisam estar cientes do que fazer para permanecer seguros e continuar usando seus serviços com facilidade.
O Google já está trabalhando nesse sentido, tomando medidas contra aqueles que enviam malware em massa através de contas do Gmail. Isso realmente afeta a segurança dos usuários do Gmail, implementando novos requisitos de autenticação de remetente. O ponto a ser destacado é que essas regras reduzem o risco de criminosos usarem domínios não autenticados para fornecer material perigoso como payloads.
Portanto, a gigante do software Microsoft parece estar seguindo os mesmos passos, compartilhando regras semelhantes que reduzem a probabilidade de surgimento de spam. O mesmo vale para as campanhas de spoofing que atingem a base de usuários, conforme anunciado em 2 de abril pelo Windows Defender através de um blog.
As regras a partir de 5 de maio apresentam o Sender Policy Framework, Reporting, Conformation e Domain Keys identificados como os principais requisitos. Os textos não conformes serão inicialmente vinculados a Lixo Eletrônico e rejeitados se os problemas não forem resolvidos. Caso você esteja enviando coisas de marketing, é melhor prestar atenção, pois o tempo está se esgotando.
A autenticação completa do e-mail foi explicada, mas aqui estão alguns pontos de referência em forma de tópicos para lembrar. O e-mail passará pelo domínio de envio e pelo registro DNS; precisa validar a integridade do e-mail e fazer verificações de autenticidade. Por fim, precisa se alinhar com o DKIM ou o SPF.
Conforme compartilhado por especialistas, o objetivo agora é adicionar medidas que limitem o spoofing, spam e tentativas de phishing. Eles também capacitam as pessoas a terem proteção de marca mais forte e taxas de entregabilidade. Isso é um reflexo direto das declarações feitas pela empresa em termos de implementação de autenticadores de e-mail fortes e obrigatórios para manter os usuários seguros no Gmail.
Para cumprir este prazo, as empresas precisam configurar IDs de e-mail para obter os relatórios do DMARC. Depois disso, os relatórios continuam sendo recebidos como parte do protocolo DMARC para manter você seguro. Portanto, se você é um grande remetente de e-mails através do Microsoft Outlook, talvez precise agir agora em vez de depois, pois o tempo está correndo.