15 Ott 2023

Nuove regole per l'invio di email massive a Google e Yahoo dal 2024

L'email è da tempo uno strumento essenziale nella comunicazione quotidiana. Sia che si tratti di inviare una candidatura lavorativa che di rimanere in contatto con i propri cari, è fondamentale che le email siano sicure e protette.

Man fishing

Recentemente, Google e Yahoo, tra i principali fornitori di servizi email, hanno annunciato l'introduzione di nuove politiche per migliorare la sicurezza delle caselle di posta e ridurre lo spam, garantendo agli utenti un'esperienza email più sicura e priva di messaggi indesiderati.

Nuove protezioni per Gmail

Google ha annunciato una serie di requisiti per i mittenti di email massive, che Google inquadra come coloro che inviano più di 5.000 messaggi agli indirizzi Gmail in un giorno: a partire dal 2024, sarà richiesto loro di autenticare le proprie email, consentire la disiscrizione facile e rimanere sotto una soglia di spam segnalato.

Il focus principale è sull'autenticazione degli indirizzi email. Molte aziende inviano grandi quantità di email senza adeguata configurazione dei sistemi, consentendo agli attaccanti di nascondersi tra i messaggi. Google sta introducendo nuovi requisiti per garantire una migliore autenticazione dei mittenti e facilitare la disiscrizione dai messaggi commerciali indesiderati. Questo si tradurrà in un'inbox più sicura e priva di spam per gli utenti Gmail.

In particolare Google ha anche aggiunto una pagina di supporto che spiega più in dettaglio quali saranno i nuovi requisiti per i "bulk sender", di cui alcune dipendono strettamente dallo strumento e dall'infrastruttura di invio che si utilizza:

  • Assicurarsi che il dominio e l'IP mittente abbiano una corretta configurazione DNS sia diretta che inversa (record PTR);
  • Usare una connessione sicura (TLS) per la consegna delle email;
  • Supporto per la "disiscrizione con un clic" (One-Click Unsubscribe) per le email legate ad una iscrizione;

Altre invece dipendono non solo dal supporto dello strumento di invio ma anche dalla volontà del mittente:

  • Restare sotto la soglia dello 0.1% di "spam rate" ed evitare in assoluto di superare la soglia dello 0.3% come rilevata dallo strumento Postmaster Tools;
  • Impostare l'autenticazione SPF e DKIM per il dominio mittente;
  • Attivare l'autenticazione DMARC (impostare un record DMARC) per il dominio mittente, anche solamente con una regola di enforcement di tipo "none";

Il documento elenca anche altri requisiti, come la corretta formattazione sintattica del messaggio MIME, che ci sembrano questioni minoritarie o insiste sull'allineamento di DKIM ed SPF che però è ridondante dal momento che parla di autenticazione DMARC che già ha questo requisito.

Yahoo si unisce alla missione

Yahoo, con una visione simile, ha annunciato l'implementazione di standard simili per migliorare l'esperienza email dei propri utenti. Anche loro, nel comunicato che sembra una fotocopia di quello di Google, spiegano che richiederanno l'autenticazione delle email, la facilità di disiscrizione e l'invio esclusivamente di email desiderate. La collaborazione con altri attori dell'industria email, incluso Google, mira a garantire una maggiore sicurezza e una diminuzione dello spam per tutti gli utenti.

Entrambi i provider sottolineano la necessità di lavorare insieme come comunità email per mantenere l'ambiente email sicuro, user-friendly e privo di spam. Queste politiche, come una manutenzione per il mondo delle email, richiederanno un impegno costante per garantire la sicurezza delle caselle di posta.

Un impegno condiviso per un'esperienza email migliore

L'obiettivo comune di Google e Yahoo è quello di creare un ambiente email più sicuro e gestibile per tutti gli utenti. Le nuove politiche, in vigore entro il 2024, richiederanno ai mittenti di conformarsi agli standard di autenticazione e di facilitare la disiscrizione dai messaggi indesiderati, garantendo così un inbox più pulito e privo di spam per tutti.

In sintesi, questi cambiamenti rappresentano un passo significativo per migliorare la sicurezza e l'esperienza complessiva degli utenti email, dimostrando l'importanza di un impegno condiviso per rendere l'email un mezzo più sicuro e affidabile.

Aggiungi un commento

Cliccando su "Salva" accetti che i tuoi dati siano registrati con l'unico scopo di pubblicazione e gestione dei commenti (Leggi l'informativa completa)