Strengere e-mailbeveiliging bij Gmail & Yahoo: dit moet je weten én doen

Gmail (Google) en Yahoo verstrengen hun beveiligingsregels wat binnenkomende e-mails betreft. Om spam effectiever te bestrijden, introduceren ze drie nieuwe richtlijnen die ook belangrijk zijn voor wie met e-mailmarketing bezig is. Wij vertellen je wat je moet weten én wat je te doen staat.

Deze regels worden strenger:

In een update leggen ze bij Google zelf uit wat er gaat veranderen. Die beslissing namen ze niet in hun eentje. Ook de concullega's van Yahoo scherpen hun e-mailbeveiliging aan.

Er komen drie nieuwe regels, oftewel richtlijnen:

Contacten/abonnees moeten zich op een makkelijke manier kunnen afmelden van je e-mails.
Je zal maar een maximaal aantal 'spam e-mails' kunnen afleveren bij een mailadres.
Enkel en alleen geauthenticeerde mails worden nog afgeleverd.
Blijven mailen naar Gmail & Yahoo: dit moet je doen

Extra regels voor bulkafzenders

Het zit zo dat iedereen het vlaggen heeft. Hoeveel e-mails je per maand ook verstuurt, je zal aanpassingen moeten doen om probleemloos te blijven mailen naar e-mailadressen van Gmail en Yahoo.

Maar ... verstuur je als groter bedrijf meer dan 5.000 e-mails per dag (150.000 per maand of meer), dan leggen de twee mailplatformen je extra regels op. Want dan ben je een zogenaamde bulkafzender.

Voel je je aangesproken? Ben je zo'n bulkafzender? Dan raden we je aan om een professioneel e-mailplatform zoals Flexmail te gebruiken. Zulke platformen zijn niet alleen uiterst geschikt voor je e-mailmarketing, ze kennen daar ook alles van e-mailbeveiliging.

Blijven mailen naar Gmail & Yahoo: dit moet je doen

Moet je toch zelf aan de slag, dan is het handig om te weten wat je moet doen om aan die verstrengde regels te voldoen.

Laten afmelden met één knop en één klik

Je moet je contacten de kans geven om zich makkelijk af te melden van je nieuwsbrieven en andere e-mails. Om aan die regel te voldoen, hoef je eigenlijk maar een kleine aanpassing te doen. Misschien hoef je zelfs niets te veranderen.

Laat je abonnees zich makkelijk uitschrijven door in de header of footer van je mails een afmeldknop te plaatsen. Wie daar op klikt, schrijft zich meteen uit.

Eén knop en één klik zijn veel makkelijker in vergelijking met, bijvoorbeeld, een waslijst aan vragen die je moet invullen alvorens je kan uitschrijven.

Spam en delivery rates in 't oog houden

De nieuwe regels van Gmail en Yahoo stellen dat er meer gefocust zal worden op de monitoring van afleverratio's en het tegengaan van spam.

E-mailmarketeers moeten dus niet alleen letten op de open- en klikratio's, maar ook op het aantal e-mails dat de inbox nooit bereikt.

Dat is eigenlijk nog geen slecht idee. Een lage spamratio wijst namelijk op een een gezonde e-maillijst met meer kans op potentiële klanten.

Die verschillende ratio's in het hoog houden en verbeteren, doe je onder andere door de Postmaster Tools van Gmail te gebruiken. Hiermee kan je spam rates van je mails analyseren én controleren of je onder de belangrijke grens van 0,3% blijft.

Tip

Als je spamratio toch boven die vastgestelde grens uitkomt, dan moet je dringend enkele e-mail best practices rond afleverbaarheid opfrissen.

Betere emailbeveiliging via SPF, DKIM en DMARC 

Eerlijk is eerlijk: nu komen we bij het moeilijkste en meest technische gedeelte. Die derde richtlijn van Google en Yahoo is niet van de poes. Hun beveiligingsfilters laten alleen nog maar geauthenticeerde e-mails door.

Om hieraan te voldoen, zijn bulkverzenders verplicht om SPF, DKIM en DMARC samen in te stellen. Verstuur je minder e-mails, dan heb je minder werk voor de boeg. Al zal je nog steeds SPF of DKIM, gecombineerd met DMARC, moeten instellen.

SPF, DKIM en DMARC?

De drie termen op een rijtje:

  • SPF (Sender Policy Framework)
  • DKIM (DomainKeys Identified Mail)
  • DMARC (Domain-based Message Authentication Reporting and Conformance)

Wie thuis is in de wereld van e-mailmarketing, zou deze technische termen moeten kennen. Voor wie er minder kaas van gegeten heeft: SPF, DKIM en DMARC zijn al enkele jaren gekend als de beste manieren om je mails te beveiligen.

SPF is een protocol waarmee je duidelijk maakt wie namens jou of in naam van je onderneming mailverkeer mag versturen. DKIM is dan weer een soort digitale handtekening.

DMARC gebruik je als extra beveiligingslaag. Het gaat na wat er met een mail moet gebeuren als ze niet aan de standaard van SPF of DKIM voldoet. Hoewel DMARC goed van pas komt, is het helaas nog niet ingeburgerd bij de meeste bedrijven.

Dit blogartikel legt je haarfijn uit wat SPF, DKIM en DMARC betekenen en hoe ze werken. Interessante lectuur!

Betere emailbeveiliging via SPF, DKIM en DMARC 

In de veilige handen van Combell

Heb jij een mailbox bij Combell? Mail jij via ons? Dan wil je natuurlijk weten wat jou te doen staat en wat wij voor jou al gedaan hebben op vlak van die SPF, DKIM en DMARC. 😉

Daarom laten we Combell-expert Cedric Dubois (Teamlead Platforms Infrastructure) aan het woord. Alles er iemand kennis heeft over e-mailbeveiliging, is hij het wel.

"Het is inderdaad zéér belangrijk om SPF en DKIM in te stellen, al mag je het niet als sluitende oplossing zien", zegt Cedric. "Die opties zullen nooit alle spam uit de wereld helpen, maar zijn wel sterke filters."

SPF-record aanmaken

Cedric over SPF: "Zo'n record laat mailboxen weten via welke mailservers je e-mails verstuurd worden. Het is een soort aanbeveling naar spamfilters om aan te geven welke e-mails legitiem zijn en welke niet.

Door die aanbeveling merken spamfilters meteen op wanneer spammers uit jouw naam e-mails versturen, omdat die andere mailservers gebruiken. Deze frauduleuze e-mails worden tegengehouden door de spamfilters. Omgekeerd vergroot een SPF-record de kans dat je eigen e-mails wel door de spamfilter geraken.

Tip

Als je de mailboxen van Combell gebruikt, wordt standaard een SPF-record van Combell gebruikt. Op onze blog lees je daar meer over.

Als klant van Combell kan je heel eenvoudig zelf je SPF-record aanmaken en toevoegen. Er staat een handleiding op onze supportpagina's. Wie extra hulp kan gebruiken, kan altijd terecht bij ons professioneel supportteam."

Standaard DKIM

Blijkt dat wie via Combell mailt, sterk gewapend is tegen spam. Cedric: "Bij de basic mailboxen van Combell, kan je standaard rekenen op DKIM. Die cryptografische handtekening geeft jou de garantie dat er onderweg geen wijzigingen aangebracht zijn aan je e-mail.”

Betere e-mailbezorging met DMARC

DMARC bouwt voort op je SPF- en DKIM-records. Hiermee geef je aan de mailboxprovider instructies over hoe ze moeten omgaan met e-mails die beweren van jou afkomstig te zijn, maar waarbij SPF en/of DKIM ontbreekt. Dit kan namelijk wijzen op een spoofingmail.

"In plaats van een grote spamfilter die malware en spam moet buiten houden, zet DMARC in op een stabiele manier om legitieme e-mails te identificeren en zodus in de inbox te bezorgen", zegt Cedric.

Lees ook

Betere e-mailbezorging met DMARC uitgelegd op onze supportpagina's.

E-mailbeveiliging: extra tips van onze expert

Speciaal voor onze klanten, geeft collega Cedric nog extra tips om je e-mails beter te beveiligen en spam te voorkomen.

Bij Combell doen we alles om onze klanten te beveiligen. Als een klant plots vanop dertien landen tegelijk begint te mailen, gaan we die mails proactief blokkeren en de klant vragen om uit voorzorg zijn wachtwoord te resetten.

Sterk wachtwoordbeleid

"In mijn ogen even belangrijk als SPF, DKIM en DMARC: sterke wachtwoorden. Die verhogen steevast de beveiliging van je tools. Gebruik niet overal hetzelfde wachtwoord, stel 2FA in, werk met een Password Manager ... Mogelijkheden genoeg!"

Wees nog strikter als het over mails sturen gaat

"Velen denken hier niet aan, terwijl het zo logisch is. Je kan de striktheid van je mailcommunicatie verhogen door bijvoorbeeld enkel vanop specifieke IP-adressen te mailen. Neem die IP-adressen op in je SPF-record en waak erover dat die lijst zo beperkt mogelijk blijft.

Dat kan je doen als je meer zekerheid wil over het afleveren van je mails. De spamfilters van Gmail en Yahoo zullen je IP-adres herkennen."

Gebruik de Combell server als SMTP server

"Het is de SMTP server die je e-mail naar je ontvanger stuurt. Vervolgens gaat je contact de mail ophalen vanop een e-mailserver met POP of IMAP. Combell als SMTP server is niet alleen beter voor de afbakening van je SPF, het is ook veel veiliger."

Werk via een gespecialiseerde e-mailtool

"Kijk, bij Combell doen we echt véél om onze klanten te beveiligen. Ik heb al meegemaakt dat een klant plots vanop dertien landen tegelijk begint te mailen. Dat is onmiddellijk verdacht. Zodra we dat opmerken, gaan we al die mails proactief blokkeren en de klant vragen om uit voorzorg zijn wachtwoord te resetten.

Maar als je écht deftig aan de slag wil met e-mailmarketing, dan heb je gespecialiseerde tools nodig. Massa-mailings vanuit een gewoon mailprogramma verzenden, is om problemen vragen.

Bij Flexmail doen ze niet anders dan voor de hoogste afleverratio's zorgen. Dat is hun core business. Bovendien zit DMARC standaard inbegrepen bij Flexmail."