Pular para o conteúdo

SPF, DKIM e DMARC

A autenticação de e-mail ajuda a verificar que as mensagens realmente vêm de quem dizem ser. BlueMail verifica três métodos de autenticação importantes: SPF, DKIM e DMARC para ajudar a protegê-lo contra e-mails falsificados ou forjados.


O que é Autenticação de E-mail?

Os protocolos de autenticação de e-mail ajudam a prevenir spam, phishing e falsificação de e-mails, verificando se um e-mail foi realmente enviado pelo domínio do qual afirma ser.

SPF (Sender Policy Framework)
O SPF permite que os proprietários de domínio indiquem quais servidores de correio estão autorizados a enviar e-mails em nome de seu domínio. Quando você recebe um e-mail, o servidor de recebimento verifica se ele veio de um servidor autorizado listado no registro SPF do remetente.

DKIM (DomainKeys Identified Mail)
O DKIM adiciona uma assinatura digital aos e-mails de saída. Essa assinatura é verificada em relação a uma chave pública publicada nos registros DNS do remetente, garantindo que o e-mail não tenha sido adulterado durante o trânsito.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)
O DMARC aproveita o SPF e o DKIM, dizendo aos servidores de recebimento o que fazer se uma mensagem falhar nas verificações de autenticação. Também fornece relatórios para que os proprietários de domínio possam monitorar e proteger contra abusos de e-mail.


Como BlueMail Usa Autenticação

BlueMail verifica automaticamente os e-mails recebidos em relação a esses protocolos de autenticação. Quando um e-mail falha nas verificações de autenticação, pode indicar:

  • A identidade do remetente não pode ser verificada
  • O e-mail pode ter sido falsificado ou forjado
  • A mensagem pode ser de uma tentativa de phishing
  • As configurações de segurança do domínio estão configuradas de forma inadequada

BlueMail exibe o status de autenticação para ajudar você a identificar mensagens potencialmente suspeitas e tomar decisões informadas sobre a segurança do e-mail.


Ligando ou Desligando a Verificação

A verificação é um interruptor único. Acesse Configurações | Privacidade e Segurança | Recursos Avançados e ative a verificação de autenticação de e-mail (SPF, DKIM, DMARC), descrita ali como "Verificar se as mensagens passam nas verificações padrão de autenticação de e-mail para ajudar a detectar remetentes falsificados ou forjados".

A mesma tela oferece as proteções relacionadas de proteção contra phishing e remetentes suspeitos: Mostrar avisos de phishing, Identificação de remetentes incomuns ou desconhecidos, e Aprender com as minhas ações.

Isso ajuda a protegê-lo sinalizando e-mails que falham nas verificações de autenticação, fornecendo uma camada extra de segurança contra mensagens fraudulentas.


Se Você Confia num Remetente que Falhou na Verificação

A verificação vale para todos os remetentes ou para nenhum — não há exceção por remetente. O que uma verificação falhada faz é sinalizar a mensagem: ela não é apagada nem retirada da sua Caixa de entrada, portanto o e-mail de alguém em quem você confia continua lá para ler e responder. O sinal pede que você olhe duas vezes, não o impede.

Se o e-mail desse remetente também estiver indo para o Spam, quem faz isso é a Lista de bloqueio, e não a verificação de autenticação. Abra a mensagem, toque no menu de 3 pontos e selecione Desbloquear Remetente: o BlueMail pergunta se deve confiar em todas as mensagens futuras desse remetente, e o mesmo diálogo pode ampliar isso para todo o domínio do remetente. Veja Como gerenciar spam?.

Se o que você quer parar são os próprios avisos, desative verificação de autenticação de e-mail (SPF, DKIM, DMARC) na mesma tela.