AFANASEV IVAN/Shutterstock.comLe la grande majorité des escroqueries en ligne sont menées par e-mail car le support est facilement accessible et facile à abuser. Une nouvelle forme d'authentification des messages connue sous le nom de BIMI devrait vous aider à comprendre quels messages sont authentiques et lesquels tentent de vous tromper.
Qu'est-ce que BIMI ?
BIMI signifie Brand Indicator for Message Identification, une spécification de messagerie indépendante du fournisseur développée par un organisme appelé AuthIndicators Working Group. BIMI est conçu pour rendre les e-mails plus fiables.
Une fois implémenté correctement, BIMI permet aux marques d'afficher un logo à côté des e-mails dans les services pris en charge et les clients de messagerie. Ce logo vérifie qu'un e-mail est authentique, fournissant un indicateur visuel facile que le message n'est pas un spam ou une fraude.
BIMI est toujours classé comme une spécification émergente, ce qui signifie que certaines marques, fournisseurs de messagerie et plates-formes logicielles ne le prennent pas encore en charge.
Pourquoi le BIMI est-il nécessaire ?
Un rapport Deloitte publié en 2020 affirmait que 91 % de toutes les cyberattaques commençaient par un e-mail de phishing. La boîte de réception des e-mails permet aux escrocs d'élargir facilement leur réseau, en envoyant autant de messages que nécessaire pour piéger une seule victime. Ces escroqueries ciblent souvent les processeurs de paiement tels que PayPal ou les services peer-to-peer modernes tels que Zelle, utilisant l'e-mail comme méthode de communication préférée.
Alors qu'une grande partie du monde du travail s'éloigne lentement de l'e-mail avec des services tels que Slack et Microsoft Teams, la plupart des gens comptent encore beaucoup sur le service. Vos notifications de réinitialisation de mot de passe sont envoyées par e-mail, plus de détaillants que jamais n'utilisent plus de papier avec les reçus et les factures par e-mail, et même votre banque vous envoie un e-mail pour vous informer lorsque votre relevé est prêt.

Le courrier électronique n'a pas beaucoup changé depuis son introduction. Bien qu'il existe des moyens plus intelligents de passer au crible votre boîte de réception, un accent renouvelé sur des habitudes de messagerie plus saines et même des contrôles améliorés de la confidentialité et du spam, les mécanismes sous-jacents aux e-mails restent globalement les mêmes.
BIMI est un pas en avant pour faire du courrier électronique une plateforme plus fiable. Si vous pouvez vérifier qu'un e-mail est authentique en un coup d'œil, vous pouvez également identifier ceux qui ne le sont pas. La norme est encore à quelques années de cette étape, mais les marques, les fournisseurs de messagerie et d'autres entreprises technologiques jettent maintenant les bases.
Comment fonctionne BIMI Travail ?
La bonne nouvelle est que BIMI ne nécessite aucun travail de la part du destinataire d'un e-mail pour fonctionner. La technologie s'appuie fortement sur l'authentification, la création de rapports et la conformité des messages basés sur le domaine, ou DMARC. Ce protocole d'authentification des e-mails a été conçu pour aider à empêcher l'utilisation non autorisée des noms de domaine.
Pour que BIMI fonctionne, une marque doit authentifier les e-mails à l'aide de Sender Policy Framework (SPF), qui met efficacement en liste blanche les serveurs de messagerie pouvant envoyer des e-mails de domaines spécifiques. De plus, la technologie connue sous le nom de DomainKeys Identified Mail ajoute des signatures numériques à chaque message pour authentifier les e-mails sortants.
GoogleLa dernière étape consiste pour DMARC à confirmer ces enregistrements et à pointer vers le fichier .SVG qui apparaîtra à côté de l'e-mail. En plus de cela, un certificat de marque vérifié (VMC) agit comme une forme d'enregistrement numérique pour protéger davantage le logo utilisé, bien que BIMI ne l'exige pas lors du déploiement.
Encore une fois, seules les marques devez vous soucier de cette infrastructure et de l'intégration de ces étapes.
Quels services prennent en charge le BIMI ?
Le BIMI étant encore en cours de déploiement, l'accompagnement est loin d'être universel à ce stade. Heureusement, certains des plus grands services ont déjà implémenté la prise en charge de BIMI, notamment Gmail, Yahoo! Mail, AOL, Fastmail et Apple Mail dans iOS 16 et macOS Ventura.
Que vous voyiez des preuves de BIMI dans votre boîte de réception est un tout autre problème. De nombreuses marques ne sont pas encore à bord, même si l'influence d'entreprises telles que Google et Apple dans l'accélération de l'adoption et la présentation de la technologie aux consommateurs ne peut être sous-estimée.
Une grande partie du buzz entourant BIMI a (jusqu'à présent) visé les marques, les professionnels du marketing et les professionnels de l'informatique impliqués dans la mise en œuvre de la norme. Google a produit un explicatif du fonctionnement du déploiement de BIMI dans Gmail au sein de Google Workspace.
Même si l'assistance au début est limitée à Google Workspace, la version donne une bonne indication de ce à quoi ressemble BIMI. dans Gmail en termes de mise en œuvre sur ordinateur et sur mobile.
GoogleGoogle a utilisé Bank of America par exemple, avec une vue qui montre comment les logos de la marque sont automatiquement affichés dans les vues de la boîte de réception et des messages. Notez que Google permet aux expéditeurs d'afficher des images à côté de leurs e-mails dans le cadre de leur profil, mais ce n'est pas la même chose que BIMI.
GoogleMême si Apple a apparemment également lancé BIMI avec la sortie d'iOS 16, iPadOS 16 et macOS 13 Ventura, nous n'ont pas pu voir les logos de marque vérifiés par BIMI dans Apple Mail (même d'Apple lors de l'utilisation d'un compte iCloud Mail).
Yahoo! Le courrier est également dans le train BIMI, ayant pris en charge la norme depuis 2018. En novembre 2022, la société a annoncé qu'elle rendait sa mise en œuvre plus robuste avec des coches de vérification “à côté de l'adresse d'envoi et du logo pour indiquent que Yahoo a vérifié que l'e-mail a été envoyé par la marque propriétaire du logo affiché.
Yahoo! MailD'autres façons de rester en sécurité en ligne
Il y a trop d'escroqueries par e-mail pour que quiconque puisse les suivre. Qu'il s'agisse d'Amazon cherchant à “confirmer” une commande ou Netflix menaçant de suspendre votre compte, restez à l'affût de tout ce qui est louche (en particulier lorsqu'il s'agit d'argent).
Les escroqueries plus sophistiquées peuvent impliquer le spear phishing ou le whaling, une forme d'ingénierie sociale.
Alors que les escroqueries par e-mail sont de plus en plus répandues, les escrocs se tournent vers le téléphone, les SMS et les plateformes de messagerie instantanée. Soyez à l'affût des appels provenant de numéros qui semblent étrangement proches du vôtre, des SMS ou des “smishing” ; les escrocs et les soi-disant parents proches vous demandant de payer une facture ou d'emprunter de l'argent.
LIRE LA SUITE
- › Comment les IP résidentielles aident les VPN à cracker Netflix
- › Les meilleures balances de salle de bain intelligentes de 2022
- &rsaquo ; Signal a maintenant des histoires (voici comment les désactiver)
- › Obtenez un haut-parleur intelligent Google Nest Mini pour seulement 18 $ aujourd'hui
- &rsaquo ; 5 choses que vous devriez avoir dans votre sac d'urgence Blackout
- &rsaquo ; DoorDash essaie de livrer de la nourriture avec des drones