Google zielt darauf ab, die Sicherheit von Gmail mit BIMI zu erhöhen

Sie sind wahrscheinlich daran gewöhnt, E-Mails zu erhalten, die scheinbar von einer Finanzinstitution oder einem Online-Shop stammen, den Sie häufig besuchen. Sie fordern Sie auf, auf einen Link zu klicken, um Ihre Identität zu überprüfen oder Ihr Konto zu reparieren. Aber etwas lässt Sie ahnen, dass die E-Mail nicht echt ist. Google möchte es Ihnen erleichtern, gefälschte E-Mails von echten zu unterscheiden. Es möchte Ihre Sicherheit in Gmail erhöhen, indem es Brand Indicators for Message Identification (BIMI) hinzufügt.
Google führt endlich BIMI für Gmail ein
Dies war ein Vorhaben, das mehr als ein Jahr in der Mache war. Google kündigte BIMI für Gmail im letzten Jahr an und sagte in einem aktuellen Blogbeitrag, dass es endlich bereit sei, die Funktion in den kommenden Wochen einzuführen.
Der Blogbeitrag behauptete, dass “die Schaffung einer standardmäßig sicheren Erfahrung auf der Grundlage robuster Abwehrmechanismen schon immer ein Kernprinzip für Gmail war.” Doch jetzt wurde das Ziel mit BIMI und einem Fokus auf starke Senderauthentifizierung für alle E-Mails erweitert.

Die Absicht hinter BIMI ist es, das Vertrauen in die Herkunft von E-Mails zu erhöhen. Die Bank of America schätzt die Einfachheit, die es bietet. “Die Bank of America hat eine Vielzahl von Sicherheitsmaßnahmen implementiert, um unsere Kunden zu unterstützen, und wir entwickeln unser Programm ständig weiter, um den besten Schutz zu bieten. Teil dieses Engagements ist unsere Partnerschaft mit Google zu BIMI, die eine einfache Möglichkeit bietet, zu validieren, ob die Korrespondenz von uns stammt”, sagte die Finanzinstitution.
Domain-based Message Authentication, Reporting, and Conformance (DMARC) ist ein aktueller Standard zur Bereitstellung von Senderauthentifizierung. Es ermöglicht eine bessere Filterung zur Validierung des Eigentümers des Logos und sendet die Ergebnisse an Google. BIMI hilft Organisationen, die bereits DMARC verwenden, die in ihren gesendeten E-Mails angezeigten Logos zu validieren.
Wie die Gmail-Sicherheit mit BIMI funktioniert
Der Blogbeitrag erklärt, wie BIMI mit einer langen Reihe von Akronymen funktioniert: “Organisationen, die ihre E-Mails mit Sender Policy Framework (SPF) oder Domain Keys Identified Mail (DKIM) authentifizieren und DMARC implementieren, können ihre validierten markenrechtlich geschützten Logos über ein Verified Mark Certificate (VMC) an Google übermitteln. BIMI nutzt Mark Verifying Authorities, wie Zertifizierungsstellen, um das Logo-Eigentum zu überprüfen und einen Nachweis der Validierung in einem VMC bereitzustellen. Sobald diese authentifizierten E-Mails unsere anderen Anti-Missbrauchsprüfungen bestehen, beginnt Gmail, das Logo im vorhandenen Avatar-Slot anzuzeigen.”
Google sieht dies als nur den Anfang für BIMI. Es wird erwartet, dass wir eine Erweiterung der Unterstützung auf weitere Logo-Typen und Validatoren sehen werden. BIMI beginnt die Erweiterung mit markenrechtlich geschützten Logos, da diese oft gefälscht werden.

Organisationen, die BIMI nutzen möchten, wurden im Blogbeitrag geraten, sicherzustellen, dass sie DMARC verwenden und dass ihr Logo mit einem VMC validiert wurde. Gmail-Nutzer, die sicherstellen möchten, dass sie eine sichere E-Mail öffnen, die von BIMI validiert wurde, müssen keine Maßnahmen ergreifen.
Google verspricht, dass es “stolz darauf ist, eines der führenden Mitglieder bei der Etablierung und Unterstützung des BIMI-Standards zu sein und weiterhin Bemühungen unterstützen wird, die zur Sicherheit des gesamten E-Mail-Ökosystems beitragen.”
Lesen Sie weiter, um wichtige Gmail-Sicherheitstipps zu erfahren, um Ihr Konto zu sichern, und befolgen Sie die Tipps in diesem Leitfaden, wenn Ihr Gmail nicht funktioniert.
Bildnachweis: Google