피싱 및 사기성 이메일이 증가하고 있으며 기업과 소비자 모두에게 계속해서 큰 문제가 되고 있습니다. 브랜드가 보안 조치를 채택하고 고객에게 안전하고 신뢰할 수 있는 여행을 제공하는 것은 필수 사항이 되었습니다.
DMARC, DKIM 및 SPF를 갖춘 기업에서는 또 다른 보호 계층을 위한 비교적 새로운 인증 표준인 BIMI를 채택하고 있습니다.
이는 다른 모든 확인 방법 중에서 유일한 시각적 지원으로, 수신자가 메시지가 진짜이고 합법적인 소스에서 왔는지 식별하는 데 도움이 됩니다.
BIMI는 이메일 통신에 대한 신뢰를 구축하고 피싱을 방지하는 데 도움이 되는 훌륭한 방법입니다. 이 기사에서는 이 인증 표준에 대해 자세히 알아보고 단계별 구현 프로세스를 다룹니다.
BIMI(메시지 식별을 위한 브랜드 표시기)는 도메인에서 보낸 인증된 메시지에 브랜드 로고를 첨부하는 이메일 표준입니다. 즉, 수신자의 받은 편지함에 있는 이메일 옆에 로고를 표시할 수 있습니다. 이러한 종류의 시각적 확인을 통해 사용자는 이메일을 즉시 인식하고 더 확신을 갖고 이메일을 열 수 있습니다.
DMARC, DKIM 및 SPF와 마찬가지로 BIMI는 DNS에 게시할 수 있게 하여 작동하는 텍스트 레코드입니다. 기록은 로고 및 VMC(인증 마크 인증서, Gmail에서만 필요함)에 대한 보안 URL로 구성됩니다. v = BIMI1; l = https://example.com/logo.svg; a=https://example.com/certificate.pem
이메일이 BIMI 지원 제공업체에 전달되면 DMARC 정책을 확인하고 BIMI 텍스트 기록을 검색합니다. 로고가 발견되면 메일함 제공업체는 이를 수신자의 받은 편지함에 있는 이메일에 첨부합니다.
BIMI의 경우 비교적 새로운 이메일 인증 표준입니다. 일부 받은 편지함 제공업체에서만 이를 지원합니다. 다음은 BIMI를 지원하는 사서함 제공업체 목록입니다.
BIMI를 지원하는 받은편지함 제공업체:
BIMI를 고려하는 받은편지함 제공업체:
BIMI를 지원하지 않는 Inbox 제공업체:
BIMI 구현은 복잡하고 위협적인 것처럼 보입니다. 특히 이메일 인증 표준을 처음 접하고 이러한 보안 조치를 이제 막 채택하기 시작한 기업의 경우 더욱 그렇습니다. 하지만 BIMI를 올바르게 설정하기 위해 수행해야 하는 몇 가지 단계를 안내해 드리겠습니다.
DMARC 시행 달성: BIMI는 이미 DMARC를 준수하고 p=quarantine 또는 p=reject를 달성한 도메인에서만 작동합니다. 당신은 확인할 수 있습니다
VMC(인증 마크 인증서) 획득: BIMI는 이 인증서를 사용하여 귀하가 로고에 대한 소유권을 가지고 있는지 확인합니다. 이 단계는 사서함 제공업체의 경우 선택사항이며 Gmail에만 필요합니다. 이에 대해서는 다음 섹션에서 더 자세히 다루겠습니다.
로고에 대한 보안 URL 생성: 브랜드 로고가 SVG 형식의 보안 URL에 있는지 확인하세요.
VMC에 대한 보안 URL 생성: VMC가 .pem 파일 형식의 보안 URL에 있는지 확인하세요.
BIMI 레코드 생성: 이제 이전 단계를 모두 완료했으므로 BIMI 레코드를 생성하고 이 TXT 레코드를 도메인 공급자의 관리 콘솔에 추가할 수 있습니다. 당신은 우리의 무료를 사용할 수 있습니다
BIMI를 설정하는 전반적인 과정입니다. IT 경험이 없거나 이메일 관리자로 근무하지 않는 경우 이 프로세스가 너무 기술적일 수 있습니다. 귀하의 조직에 BIMI를 설정하는 데 도움이 필요하시면 언제든지 저희에게 연락하실 수 있습니다. 이제 VMC로 이동하여 해당 요구 사항을 완전히 이해해 보겠습니다.
아시다시피, 적절한 BIMI 구현을 위해서는 VMC 또는 검증된 마크 인증서가 필수입니다.
이 인증서와 함께 로고를 사용하면 상표 기관에서 검증하므로 스푸핑이 더 어려워집니다. 이제 VMC 인수 과정을 단계별로 살펴보겠습니다.
DMARC 준수
BIMI와 마찬가지로 VMC의 경우
귀하의 로고를 상표로 등록하세요
다음으로, 브랜드 로고를 지적재산권 사무소에 상표로 등록하거나 이미 상표로 등록되어 있는지 확인해야 합니다. 현재 VMC 자격을 얻으려면 이 단계가 필요합니다. 그러나 향후에는 표준이 확장되어 미등록 로고도 포함될 수 있습니다.
로고 형식이 올바른지 확인하세요.
인증서를 신청하기 전에 로고가 적절한 .svg 형식인지 확인하세요.
인증서 등록
연락하다
소셜 미디어에서 검증된 사용자 옆에 있는 파란색 체크 표시는 새로운 것이 아니며, 우리 모두는 그러한 프로필과 상호 작용하는 동안 그것이 우리에게 미치는 영향에 대해 알고 있습니다. 이 파란색 체크 표시는 도메인 소유자가 이메일 인증 프로세스를 거쳐 DMARC "거부" 정책에 도달했음을 나타내는 점을 제외하면 이메일과 유사합니다.
이는 수신자가 방금 받은 이메일이 합법적인 소스에서 전송되었으며 인증되었는지 확인하는 데 도움이 됩니다. 검증이 보편화되면서 이러한 조치를 취하는 기업이 점점 더 많아질 것으로 예상됩니다. 결과적으로 피싱 이메일과 사칭 시도는 더욱 명백해지며 사용자는 즉시 이를 식별하고 무시하게 됩니다.
이제 BIMI 채택의 몇 가지 주요 이점을 강조해 보겠습니다.
적절한 BIMI 구현은 DMARC, SPF 및 DKIM 인증 표준을 갖추는 것을 의미합니다. 이는 이메일 보안에 대한 귀사의 노력과 귀하의 브랜드가 사이버 공격으로부터 고객과 구독자를 보호하는 것이 얼마나 중요한지를 보여줍니다.
위에서 이미 언급했듯이 BIMI는 이메일 통신에 대한 신뢰를 구축합니다. 이는 소비자가 귀하의 콘텐츠에 자신감을 갖고 메시지가 DMARC로 인증되었는지 확인하는 데 도움이 됩니다.
확인된 BIMI 로고를 사용하면 받은 편지함에서 귀하의 이메일이 나머지 이메일보다 눈에 띄게 됩니다. 이는 공개율을 높일 뿐만 아니라 신고되거나 스팸으로 표시되거나 구독 취소될 가능성도 낮춰줍니다. 이러한 지표는 향상된 이메일 전달성과 보다 효과적인 마케팅 캠페인에서 중요한 역할을 합니다.
유효한 BIMI 기록을 생성하고 이를 실행에 옮기는 것은 처음에는 어려워 보일 수 있습니다. 그러나 피싱 공격이 계속 진화함에 따라 점점 더 대중화되고 있습니다. 점점 더 많은 브랜드가 이 이메일 인증 표준을 채택하고 있으며 사용자의 안전과 보호를 최우선 과제로 삼고 있습니다.