skip to Main Content

Nove zahteve za množično pošiljanje e-pošte na Gmail in Yahoo, ki veljajo od februarja 2024

Največja ponudnika poštnih predalov na svetu Gmail in Yahoo  sta združila moči v boju proti neželeni pošti, predvsem množičnih pošiljateljev sporočil (5.000 sporočil ali več dnevno) in s 1. 2. 2024 uvajata nova pravila, ki bodo več »neustreznih« sporočil zavračala ali metala v SPAM kot do sedaj. Nova pravila bodo pogosto vplivala tudi na dostavljivost nemnožičnih e-mail sporočil (osebna 1:1 ali transakcijska sporočila).

Poštne nabiralnike želita s tem narediti uporabnikom bolj prijazne in z manj SPAM in goljufivih e-mail sporočil. Te spremembe pa zahtevajo nekaj dodatnih prilagoditev za množične pošiljatelje e-pošte, vendar se bo vaš trud obrestoval z višjo dostavljivostjo in boljšo kibernetsko varnostjo.

Svetujemo, da se tudi tisti z manjšim obsegom pošiljanja prilagodite novim pravilom in spremenite svoje prakse.

Zakaj se vam splača upoštevati nova pravila?

  • Izboljšali boste dostavljivost vaših masovnih in nemasovnih e-mailov.
  • Povečali boste vašo kibernetsko varnost, sami zmanjšate možnost napadov ribarjenja (Phishing goljufivi e-maili).
  • Zmanjšali boste obseg nezaželene elektronske pošte (SPAM), ki jo prejemate v e-poštne predale v vašem podjetju.
  • Elektronska sporočila, ki ne bodo ustrezala tem zahtevam, bodo lahko zavrnjena, še preden jih poštni strežnik do konca obdela (jih prejemnik sploh ne bo imel možnosti nikjer videti) ali pa bodo šla neposredno v SPAM (mapo nezaželena pošta).
  • Zelo verjetno bodo v kratkem tudi Microsoft (Office 365, Hotmail, Outlook.com) in drugi ponudniki odjemalcev elektronske pošte postavili podobne zahteve, zato pohitite s prilagoditvijo na nova pravila.

Nove zahteve za množično pošiljanje se nanašajo na naslednja področja:

  1. Izvajali bodo strožje prakse preverjanja pristnosti elektronske pošte (vpisi DKIM podpis, SPF vpis ter vpis DMARC, ki je po novem obvezen).
  2. Nuditi boste morali enostavni način odjave od sporočil z enim klikom v vsebini sporočila (poskrbite vi ali avtomatska noga) in dodatno tehnično odjavo v kodi glave sporočila (za zadnje poskrbi e-mail marketing sistem). Bolje, da se prejemnik sam odjavi, kot da vas prijavi kot nezaželeno pošto ponudniku.
  3. Zmanjševati morate število prijav nezaželene pošte (SPAM prijav) za vaša sporočila pri vaših prejemnikih (POMEMBNO JE: čiste in kvalitetne baze prejemnikov, dovoljenje za pošiljanje, zanimiva in relevantna sporočila za prejemnike). Če bo stopnja prijav nad 0,3%, bodo vaša sporočila zavrnjena ali šla v SPAM.

Kaj lahko naredite, da boste e-pošto dobro dostavljali na Gmail in Yahoo?

Družbi Gmail in Yahoo bosta od 1. februarja 2024 dalje uveljavljali te nove standarde za pošiljatelje množične e-pošte. Prav gotovo so uporabniki storitev Gmail in Yahoo pomemben del vaših stikov. Če torej želite še naprej dosegati te prejemnike, je pomembno, da natančno pregledate svoje trenutne prakse pošiljanja in uvedete potrebne spremembe najkasneje do 1. 2. 2024.

Smernice Gmaila in Yahooja so si večinoma zelo podobne. V spodnji preglednici so opisani najstrožji standardi, tako da boste izpolnjevali zahteve obeh ponudnikov poštnih predalov.

1.) Uporabite vse tri načine avtentikacije e-pošte za masovne in nemasovne e-maile (DKIM, SPF in DMARC).

Množični pošiljatelji morajo uporabljati SPF in DKIM ter po novem še DMARC preverjanje pristnosti sporočil. Strogost DMARC vpisa pri pošiljateljevi domeni je za začetek še lahko nastavljena na najmanjšo stopnjo strogosti, vendar je pa od sedaj naprej obvezno, da ga imate vpisanega v DNS vaše domene. Domena, iz katere pošiljate e-maile (“From:”) se mora nujno ujemati s SPF in DKIM vpisom v DNS-ju te domene. To je tudi predpogoj za uspešno delovanje DMARC preverjanja.

2.) Obvezna funkcija odjave z enim klikom.

Odjava od vseh tržnih e-poštnih sporočil mora biti enostavna z enim klikom. Povezava za odjavo mora biti jasno vidna in nič skrita v vsebini sporočila (lahko tudi v nogi). Pošiljatelji morajo odjavo upoštevati najkasneje v dveh dneh. Priporočamo tudi branje povratnih e-mail sporočil z odjavo, ki jih prejemniki pošljejo, da bi se odjavili.

Vaš ponudnik e-mail marketing sistema mora zagotoviti tudi dodatno sistemsko možnost odjave v kodi glave e-mail sporočila, ki jo rabijo odjemalci elektronske pošte (npr. Gmail), da prikažejo na sporočilu poseben gumb za »hitro odjavo« od prejemanja e-mail sporočil.

Zahteve iz te točke ne veljajo za povsem transakcijska in osebna 1:1 sporočila.

3.) Stopnjo prijav nezaželene pošte ohranite pod mejnimi vrednostmi.

Pošiljatelji morajo dosledno vzdrževati stopnjo prijav neželene pošte pod 0,1 %. Torej, če samo 1 prejemnik od 1 000 prejemnikov vaših e-poštnih sporočil označi vaše sporočilo kot nezaželeno, že dosežete ta prag. Začasni skoki stopnje pritožb o neželeni pošti vsekakor ne smejo preseči 0,3 %.

Kako lahko preverite, ali ste že skladni oz. ali vam še kaj manjka?

Sami najlažje preverite, ali imate DMARC, DKIM in SPF z vidika Gmaila ustrezno urejen tako, da:

  • Pošljete sporočilo iz e-mail marketing sistema ali pa osebno 1:1 sporočilo (npr. francka.novak@vasepodjetje.si) na vaš Gmail naslov (npr. francka@gmail.com).
  • V Gmailu kliknete na od vas prejetem e-mail sporočilu »tri pikice« in prikaži izvirnik.

  • Potem mora pri SPF, DKIM in DMARC preverjanju pisati PASS, kar pomeni, da je bilo preverjanje uspešno.

Za dodatno preverbo in spremembo nastavitev se bo potrebno obrniti na IT oddelek, ponudnika gostovanja DNS ali e-poštnih predalov ali ponudnika e-mail marketing storitev. Strokovnjaki za dostavljivost podjetja ePrvak d.o.o. vam bomo z veseljem pomagali do skladnosti z novimi Gmail in Yahoo pravili, če že uporabljate ESMA ali Elektronskaposta.si.

Zakaj so spremembe potrebne?

Kibernetska varnost

Večina ljudi rado dobiva informacije, ki jim jih pošiljajo podjetja in blagovne znamke prek e-pošte. Težava je v tem, da je nabiralnik lahko prenatrpan in celo nevaren prostor. Gmail in Yahoo želita zaščititi svoje uporabnike pred hekerji, kibernetskimi napadalci, sumljivimi pošiljatelji in pošiljatelji nezaželene elektronske pošte.

Močnejše preverjanje pristnosti

je na vrhu seznama novih zahtev za množične pošiljatelje, saj lahko tako ponudniki poštnih predalov preprečijo lažnivo predstavljanje pošiljatelja elektronske pošte. To se zgodi, ko se zlonamerni pošiljatelj lažno izdaja za prepoznavno blagovno znamko, znano osebnost, vašega prijatelja ali zaposlenega v vašem podjetju, da bi prevaral prejemnika sporočila, pridobil dostop do gesel in/ali ga ogoljufal za denar. Pri ribarjenju (phishingu), ki je bilo že prej velika težava, je bil v zadnjem letu zaznan enormen porast. To močno povečanje je deloma posledica tega, da zlonamerneži za svoja umazana dejanja uporabljajo generativno umetno inteligenco.

Nezaželena pošta ali SPAM

Druga stvar, ki jo želita Gmail in Yahoo preprečiti, je, da legitimni pošiljatelji ne kršijo pravil s tem, da:

  • pošiljajo e-pošto prejemnikom, ne da bi pridobili privolitev,
  • otežujejo odjavo,
  • pošiljajo nezanimivo vsebino,
  • preprosto pošiljajo preveč neželenih e-poštnih sporočil prejemnikom. S tem tudi obremenjujejo Gmail in Yahoo strežnike, ki se pred tem branijo.

Z dobro vidno odjavo od marketinških e-poštnih sporočil in dodatno programsko kodo za »hitro odjavo« v glavi e-mail sporočila imajo uporabniki storitev Gmail in Yahoo boljše signale o tem, kdo ima dovoljenje za pošiljanje sporočil oz. ali prejemniki ta sporočila želijo. Pošiljatelji sicer še vedno lahko nudijo prejemnikom strani za nastavitev prejemanja e-pošte, na katerih lahko naročniki izberejo vrsto in pogostost sporočil, ki jih želijo prejemati, a Gmail in Yahoo priporočata možnost odjave z enim klikom.

Preglednost v zvezi s prijavami zaradi neželene pošte, ki jih sprožajo uporabniki, spodbuja pošiljatelje, da so bolj pozorni na svoje prakse zbiranja e-mail adrem (privolitve za vse prejemnike), čiščenja e-mail baz, pošiljanja zanimive in relevantne vsebine, doslednega upoštevanja odjav in zmerne frekvence pošiljanja sporočil. Tako bo manj vaših prejemnikov označilo vaša e-poštna sporočila kot neželeno pošto.

Slovarček izrazov

DMARC (Domain-based Message Authentication, Reporting and Conformance) je protokol za preverjanje pristnosti e-poštnih sporočil, ki lastnikom domen omogoča, da svoje domene zaščitijo pred nepooblaščeno uporabo. DMARC deluje tako, da lastnik domene objavi zapis DMARC v DNS za svojo domeno. Ta zapis določa, kaj naj storijo prejemniki e-pošte s sporočilom, ki ne prestane SPF in DKIM preverjanja. SPF in DKIM sta dva druga protokola za preverjanje pristnosti e-pošte, ki sta pogosto uporabljena skupaj z DMARC. SPF preverja, ali je pošiljatelju e-pošte dovoljeno pošiljati e-pošto v imenu domene. DKIM preverja, ali je e-poštno sporočilo dejansko bilo poslano s strani domene, ki se izdaja.

SPF (Sender Policy Framework) je protokol za preverjanje pristnosti e-poštnih sporočil, ki pomaga zaščititi pred neželeno pošto in lažnimi e-poštnimi sporočili. Ko prejemnik e-pošte prejme sporočilo, bo preveril zapis SPF za domeno pošiljatelja. Če strežnik, ki je poslal sporočilo, ni naveden v zapisu SPF, bo prejemnik e-pošte sporočilo zavrnil ali poslal v karanteno.

DKIM (DomainKeys Identified Mail). Je protokol za preverjanje pristnosti e-poštnih sporočil, ki pomaga zaščititi pred neželeno pošto in lažnimi e-poštnimi sporočili. DKIM deluje tako, da doda digitalni podpis k vsakemu e-poštnemu sporočilu, ki ga pošlje pošiljatelj. Ta podpis je ustvarjen z uporabo zasebnega ključa, ki ga ima le pošiljatelj. Ko prejemnik e-pošte prejme sporočilo, lahko preveri podpis z javnim ključem, ki ga ima na voljo v DNS-ju pošiljatelja. Če se podpisa ujemata, pomeni, da je sporočilo dejansko bilo poslano s strani domene, ki se izdaja. Če se podpisa ne ujemata, pomeni, da je sporočilo bilo morda spremenjeno ali pa je bilo poslano s ponarejenega e-naslova.

DNS (Domain Name System) je hierarhični sistem domenskih imen, ki povezuje domene, spletne strani, storitve in druge vire v internetnem omrežju. V DNS strežniku, kamor vnašamo zapise za našo domeno (DKIM, DMARC, SPF, A, MX), ki povedo svetu, kateri sistemi lahko pošiljajo e-pošto v našem imenu, tako omogočimo Gmailu in ostalim odjemalcem preverjanje.

Stopnja pritožb (complain rate) pove, koliko % prejemnikov vaših e-mail sporočil jih je označilo za nezaželeno pošto.

 

Back To Top