減低網絡釣魚風險 - Gmail 正在測試為通過認證的 Email 帳號加入識別 Icon

- 軒仔 - 2020-07-26

Google 除了為大家提供多元化的服務之外,亦一直不遺餘力去保障用戶的資訊安全。近日不但為 Google Meet、G Suite 加入更多安全性設定、功能外,現在亦準備於 Gmail 中加入 Email 帳號認證計劃,去降低用戶墮入網絡釣魚陷阱的風險。

圖片源自 azure365pro

Gmail 這個新的安全功能將會為通過驗證的 Email 帳號,顯示其公司 / 品牌的 LOGO 作為頭像,以幫助收件人去分辨郵件的真確性。而這個功能將會使用到 Google 早前推出的 BIMI 規範,且未來數個星期將會對部份「發件人」進行測試。

按照 Google 的說法,通過 BIMI 進行身份驗證可讓收件人更放心地打開郵件。過往一些人利用偽造的「發件人地址」來假裝其郵件來自合法的途徑,並透過誘騙收件人點擊惡意連結進入釣魚網頁,作出盜取資料等不法行為。而 Google 將結合 BIMI 與 DMARC 技術,來試圖阻止欺詐者進行上述的行為。