DevSecOps

3 ago, 2007

SPF e Sender ID: Protegendo sua marca

Publicidade

São freqüentes os casos em que marcas famosas são utilizadas para a prática de phishing (fraude eletrônica), o que corrompe a imagem da empresa junto aos consumidores.

A quantidade crescente de fraudes ocorridas na Internet tem sido uma grande preocupação para os especialistas em segurança. Grande parte acontece porque um phisher (praticante de fraude eletrônica) se passa por uma empresa na tentativa de abordar, maliciosamente, o destinatário do email.

O SPF, Sender Policy Framework, é um método utilizado para validar a autenticidade do remetente do email durante a entrega da mensagem online. É uma forma de garantir que o emissor é realmente quem diz ser. Em outras palavras, garante que sua marca não seja utilizada indevidamente. Outro método, o Sender ID, é baseado na estrutura do SPF e tem o mesmo objetivo, mas não é utilizado tão amplamente como o SPF.

De acordo com estatísticas divulgadas pela Microsoft, o uso do Sender ID garante que, aproximadamente, 25 milhões de mensagens direcionadas às contas Hotmail sejam, diariamente, removidas ou encaminhadas para a caixa de lixo eletrônico. Isso ocorre por falharem no teste de autenticidade.

A implantação deste processo é simples e pode ser feita em poucos minutos. Geralmente não há custos ou são relativamente baixos. Tal implantação se dá pela inclusão de uma linha de configuração no registro TXT do servidor DNS (Domain Name Server), que hospeda o domínio da empresa. O site www.open-spf.org dispõe de informações técnicas e um assistente para criação da configuração.

Empresas que utilizam o email marketing para relacionamento com seus clientes podem notar aumento nas taxas de entrega e abertura de mensagens, uma vez que possuem o SPF configurado. O crescimento das taxas está relacionado com o ganho de reputação junto aos provedores de internet, o que oferece maior possibilidade de seus emails chegarem na caixa de entrada dos destinatários. Em alguns casos, faz com que as imagens não sejam bloqueadas, dispensando o clique do destinatário em “exibir imagens”.

Existem ferramentas de email marketing que possuem a validação do SPF durante a elaboração da campanha. Não deixe de verificar se o seu domínio já faz parte dos nove milhões de domínios com SPF/Sender ID, configurados ao redor do mundo.