इस पेज पर
- मुझे पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
- मुझे किस तरह की पुष्टि सेट अप करनी चाहिए?
- पुष्टि करने की सुविधा कैसे काम करती है?
- अगले चरण
मुझे पुष्टि करने की सुविधा क्यों सेट अप करनी चाहिए?
पुष्टि करने की सुविधा सेट अप करके, अपने संगठन के भेजे जाने वाले ईमेल को सुरक्षित किया जा सकता है. इससे ये काम किए जा सकते हैं:
- स्पैम न होने वाले ईमेल को स्पैम के तौर पर मार्क होने से रोकना
- स्पैम करने वाले लोगों को, स्पूफ़िंग या फ़िशिंग के ज़रिए आपके संगठन के नाम पर ईमेल भेजने से रोकना
ईमेल की पुष्टि करने से, आपके संगठन और उपयोगकर्ताओं को क्या फ़ायदे मिलते हैं.
कैप्शन देखने या उसकी भाषा बदलने के लिए, वीडियो विंडो में सबसे नीचे,मुझे किस तरह की पुष्टि करने की सुविधा सेट अप करनी चाहिए?
ईमेल भेजने वाले सभी लोगों को DKIM और/या SPF सेट अप करना होगा:
- DKIM—DomainKeys Identified Mail (DKIM) की मदद से, आपके ईमेल के कॉन्टेंट को ट्रांज़िट के दौरान बदलने से रोका जा सकता है.
- SPF—सेंडर पॉलिसी फ़्रेमवर्क (एसपीएफ़) की मदद से, ईमेल भेजने वाले लोगों को आपकी पहचान चुराकर ईमेल भेजने से रोका जा सकता है. साथ ही, स्पैम करने वाले लोगों और अन्य हमलावरों को ऐसे ईमेल भेजने से रोका जा सकता है जो आपके संगठन से भेजे गए लगते हैं.
Google के सुझाव:
- DKIM और SPF, दोनों को सेट अप करें. आसान शब्दों में कहें, तो DKIM से यह पता चलता है कि आपने ही ईमेल लिखा है. SPF से पता चलता है कि आपके सर्वर ने ईमेल भेजा है. इसलिए, DKIM+SPF से यह मज़बूत सिग्नल मिलता है कि ईमेल आपने भेजा है, क्योंकि आपने ही उसे लिखा और भेजा है.
- DMARC (डोमेन के हिसाब से मैसेज की पुष्टि, शिकायत, और नियमों का पालन) सेट अप करें. इससे आपको यह चुनने की सुविधा मिलती है कि SPF या DKIM की जांच में पास न होने वाले मैसेज का क्या होगा.
- बीआईएमआई (मैसेज की पहचान के लिए ब्रैंड इंडिकेटर) सेट अप करके, अपने ईमेल को भरोसेमंद बनाया जा सकता है. इसके लिए, आपको पुष्टि किया गया ब्रैंड का लोगो जोड़ना होगा.
- Gmail में फ़िशिंग को रोकने का एक और तरीका है. इसके लिए, ईमेल डिलीवर होने से पहले उसकी स्कैनिंग की सुविधा चालू करें.
Gmail खातों पर ईमेल भेजते समय, आपको ईमेल भेजने वालों के लिए बने दिशा-निर्देशों में बताई गई पुष्टि से जुड़ी ज़रूरी शर्तें पूरी करनी होंगी.
पुष्टि करने की सुविधा कैसे काम करती है?
असल दुनिया से जुड़ा यह उदाहरण देखें. COVID महामारी के दौरान, स्वास्थ्य सेवा देने वाले संगठनों को टारगेट करने वाले ईमेल से होने वाले हमलों में काफ़ी बढ़ोतरी हुई. इन हमलों में, ईमेल का इस्तेमाल करके लोगों को धोखा दिया गया. हमलावरों ने संगठन के नाम पर दान मांगा. स्वास्थ्य सेवा से जुड़ी संस्था के पास मौजूद ईमेल पते और पासवर्ड ऑनलाइन लीक हो गए थे. ऐसा इसलिए हुआ, क्योंकि लोगों को निजी जानकारी देने के लिए बहकाया गया था.
DMARC लागू करने के एक हफ़्ते के अंदर, स्वास्थ्य सेवा संगठन के नाम से भेजे गए मैसेज की संख्या में 70% की कमी आई. कुछ हफ़्तों में, ईमेल से धोखाधड़ी करने वाले सभी खातों को पूरी तरह से बंद कर दिया गया.
अगले चरण
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.