В этой статье я расскажу о 10-пунктной схеме идеального приветственного письма, которое порадует ваших новых подписчиков. Вам знакомо это чувство, когда вы получаете бренд...
Если вы достаточно долго работаете в этой сфере, вы, вероятно, слышали как минимум о нескольких крупных утечках данных, затронувших малые и средние предприятия, а также крупные корпорации. В последнее время такие сервисы, как... Mailchimp, KlaviyoСистемы Signal и , также были скомпрометированы.
Учитывая объем персональных данных, необходимых для обеспечения CTR в 10% и более, неудивительно, что такие утечки данных приводят к страху клиентов и существенно ограничивают показы и доставляемость последующих маркетинговых писем.
Поскольку недостаточная безопасность может по-разному повлиять на доверие к бренду и вашу маркетинговую стратегию, крайне важно обеспечить безопасность каждого этапа маркетингового процесса — от вашей стороны до ваших клиентов.
В зависимости от характера используемой хакерами уязвимости, такие нарушения безопасности могут также привести к судебному разбирательству в связи с несоблюдением Закона о контроле за распространением нежелательной порнографии и маркетинга (CAN-SPAM). Общее положение о защите данных (GDPR), Канадское законодательство о борьбе со спамом (CASL) и т. д. Следовательно, вам следует придерживаться лучших практик, чтобы защитить свою маркетинговую стратегию, данные клиентов и доверие к вашей организации.
Достижимые цели безопасности: с чего начать
Хотя общеизвестно, что получатели электронных писем уязвимы для кибератак, часто упускается из виду, что те же самые методы можно использовать и в отношении email-маркетологов.
Когда это происходит, последствия становятся гораздо более серьёзными из-за огромного объёма конфиденциальных персональных данных, хранящихся в распоряжении email-маркетологов. Поэтому им следует принять меры для защиты от наиболее распространённых киберугроз, таких как вредоносное ПО, фишинг и скомпрометированные вложения.
Поэтому ваши усилия должны быть в первую очередь направлены на предотвращение утечки данных этими способами; вы же не хотите, чтобы ваши тексты и призывы к действию использовались во вредоносных целях. Кроме того, ваша инфраструктура безопасности должна учитывать системные недостатки, такие как нехватка протоколов безопасности электронной почты, средств шифрования и человеческого фактора (касающегося вашей маркетинговой команды и ваших клиентов).
Наконец, крайне важно интегрировать меры, устраняющие недостатки, присущие вашей текущей инфраструктуре электронной почты, включая вашего почтового клиента, поставщика услуг электронной почты, поставщика интернет-услуг и т. д.
Протоколы безопасности электронной почты
Без надежных мер безопасности протоколы защиты электронной почты, такие как Simple Mail Transfer Protocol (PDF), неэффективны.SMTPИспользование протоколов Internet Message Format (IMF), Internet Message Access Protocol 4 (IMAP4) и Post Office Protocol 3 (POP3) недостаточно для обеспечения защиты данных.
Лучший способ обеспечения безопасности электронной почты — это интеграция нескольких протоколов и инструментов безопасности электронной почты и их комплексное использование. Вот несколько решений, которые вы можете добавить в свою среду.
Структура политики отправителя (SPF)
SPF Это позволяет создать запись, которая ограничивает IP-адреса, использующие ваш домен для рассылки электронных писем потенциальным клиентам. Это предотвращает подделку электронных писем — метод, при котором злоумышленники используют ваш домен для рассылки вредоносных писем. SPFВы можете указать, какие службы, серверы или ESPВы имеете право отправлять электронные письма.
Значительное преимущество такого подхода заключается в том, что он повышает доверие клиентов, поскольку подтверждает, что отправитель имеет право на отправку письма. Следовательно, это может косвенно повысить вовлечённость, CTR и рентабельность инвестиций.
К сожалению, не все почтовые/доменные провайдеры поддерживают этот протокол, поскольку не все предоставляют необходимые условия. DNS Данные необходимы для настройки. Поэтому крайне важно проверить, что поддерживают провайдеры. SPF функциональность.
Как только SPF После настройки необходимо дать 2-3 рабочих дня, чтобы изменения отразились в ваших последующих рассылках, приветственных письмах, письмах для ретаргетинга и т. д. После этого вы можете использовать SPF Диагностическое программное обеспечение для анализа записи и подтверждения ее корректной работы. Однако, согласно передовым методам, необходимо использовать многоуровневое программное обеспечение. SPF с другими протоколами безопасности электронной почты из-за одного существенного недостатка. SPF страдает от — неспособности ограничить доступ только для лиц, не являющихся злоумышленниками.
Вследствие этого злоумышленники, обладающие достаточными техническими знаниями, могут найти домен и добавить в него SPF запись, которая разрешает использование этого домена по их IP-адресу. Следовательно, SPF служит лишь основой вашей стратегии протокола, и DKIM должно сопровождать использование SPF.
Доменные ключи идентифицированы почтой (DKIM)
DKIM добавляет к своей основе две формы функциональности. SPF: инфраструктура шифрования и прикрепление к вашему тексту или контенту. Первая гарантирует, что каждое ваше электронное письмо будет однозначно идентифицировано двумя ключами шифрования: закрытым и открытым.
Первый связан с вашим агентом передачи сообщений (MTA) и не должен раскрываться, тогда как второй включен в... DNS TXT запись, используемая для настройки протокола. Также важно отметить, что настройка DKIM немного сложнее, чем для SPF потому что для каждого почтового домена необходима отдельная запись.
Кроме того, будучи прикрепленным к самому тексту или контенту, DKIM Это помогает дополнительно подтвердить личность первоначального автора. Следовательно, в отличие от предыдущего примера, когда злоумышленники могли найти домен и загрузить ложную информацию, в предыдущем примере злоумышленники могли найти его и загрузить поддельный файл. SPF DNS запись, это было бы гораздо сложнее с DKIM.
Кроме того, любой, кто получит электронное письмо, якобы отправленное вами, может использовать свободно доступный открытый ключ для проверки соответствия подписи электронного письма вашему токену. Тем не менее, как и в случае с другими подобными действиями, SPFВажно проверить, что именно поддерживают поставщики услуг. DKIMПосле установления необходимого периода ожидания и процесса, необходимого для выполнения... DKIM диагностика, аналогичная диагностике SPF. В то время как DKIM не обладает очевидными недостатками SPFРеализация протокола остается на усмотрение поставщика услуг вашей маркетинговой команды. Хотя большинство поставщиков реализуют протокол в соответствии с его описанием, они не обязаны это делать, поэтому и возникает необходимость в следующем: DMARC.
Аутентификация сообщений на основе домена, отчетность и соответствие стандартам (DMARC)
DMARC Это протокол безопасности электронной почты, который выступает в роли «контролера» для SPF и DKIM записи. По сути, DMARC анализирует электронное письмо на наличие SPF и DKIMвыполняет указанные вами инструкции в отсутствие какого-либо из протоколов и сообщает вам (или вашему почтовому серверу) об этом.
Хотя загрузить можно DMARC TXT запись без наличия обоих SPF и DKIMПо уже упомянутым причинам лучше сначала настроить два последних протокола. Аналогично ранее обсуждавшимся протоколам безопасности, вам потребуется составить список всех доменов, уже использующих данный протокол. SPF or DKIM запишите их и включите в свой DMARC записи.
Особенно важно выполнить процесс переключения на DMARC В течение нескольких недель, а не месяцев. Это позволит вам проверить, не слишком ли строги ваши правила ведения учета внедрения (вы можете случайно пометить подлинные электронные письма, отправленные вашей маркетинговой командой, как спам).
В течение этих недель вам следует проанализировать DMARC Сообщения, отправляемые почтовыми серверами получателей, подтверждают, работает ли протокол должным образом или произошла ошибка. Также важно следить за внезапными, необъяснимыми падениями доставляемости и показов.
Постепенно вы можете ужесточать протокол, гарантируя при этом, что каждая инструкция будет выполняться должным образом. После этого ваши письма будут защищены от большинства атак на компромат деловой переписки (BEC).
Индикаторы бренда для идентификации сообщений (BIMI)
Бий аналогично DMARCс той существенной разницей, что это позволяет вам отображать ваши бизнес логотип на почтовых серверах получателей (после того, как эти электронные письма будут проверены с помощью (SPF, DKIM и DMARCЭто способствует повышению доверия, узнаваемости бренда и его долгосрочной видимости.
Это также устраняет необходимость в DNS Поиск осуществляется с использованием открытых и закрытых ключей, как описано ранее. Однако для использования BIMI необходимо реализовать DMARC политика, которая либо помечает подозрительные электронные письма как возможный спам и возвращает их в ваш домен, либо полностью блокирует доставку таких писем.
Кроме того, у вас должна быть хорошая репутация IP-адреса как признанного оператора массовых рассылок, необходимые предварительные данные для создания записи подтверждения BIMI (BAR) и логотип в формате SVG.
К сожалению, по состоянию на октябрь 2022 года были доступны только Apple Mail, Fastmail и Pobox. GmailGoogle Workspace, La Poste, Yahoo, AOL, Netscape и Zone поддерживают BIMI. Кроме того, Gmail Для отображения вашего логотипа на серверах компании требуется сертификат подтверждения товарного знака.
После настройки BIMI вы можете использовать аналогичный процесс, как и в вашем предыдущем случае. SPF Запись для анализа и подтверждения того, что она функционирует должным образом.
Репутация IP и домена
Как упоминалось ранее, Репутация IP Это важно для безопасности email-маркетинга, и на то есть веская причина. IP-адреса с низкой репутацией, как известно, отправляют больше подозрительных писем, а значит, способствуют большему количеству фишинговых атак. Identity Theft попытки и подделки электронных писем.
Помимо влияния на доверие к бренду и возможность доставки, использование таких IP-адресов может также подвергнуть ваши малые, средние и мелкие предприятия или юридические лица риску компрометации корпоративной деловой корпораций, поскольку злоумышленники получат легкий доступ к данным, размещенным на ваших серверах.
Таким образом, переход на IP-адрес с хорошей репутацией приносит пользу безопасности ваших клиентов и бизнесу. Также важно отметить, что смена провайдера с такой платформы, как [название платформы], также полезна. Klaviyo Использование таких сервисов, как Convertkit, может повысить показатели доставляемости.
Ещё один важный показатель, на который следует обратить внимание, — это репутация домена. Стоит отметить, что протоколы безопасности, подобные описанным выше, могут косвенно повышать этот показатель. Поэтому для повышения рейтинга домена не всегда требуется смена домена.
В идеале, чтобы гарантировать безопасность и доверие к вашим копиям, вам следует стремиться к репутации IP-адреса и домена на уровне 70 или выше. Существуют различные авторитетные инструменты диагностики репутации IP-адресов, позволяющие выявить IP-адреса с сомнительной репутацией и рекомендовать проверенных поставщиков.
Многофакторная аутентификация (MFA)
Хотя выбор надежного пароля электронной почты является приоритетом, хакеры все равно могут расшифровать эти пароли, используя информацию, полученную в результате утечек данных и сложных фишинговых атак. MFA добавляет дополнительные уровни безопасности к вашему паролю электронной почты и предотвращает взлом вашей учётной записи злоумышленниками, даже если они получат доступ к вашим данным для входа. В частности, для этого требуются дополнительные методы проверки, такие как использование случайного и уникального буквенно-цифрового кода, универсальных двухфакторных аутентификации (U2F) и биометрических данных.
В U2F используются физические устройства, не требующие подключения к интернету и требующие физического подключения к персональному компьютеру. В то же время биометрические данные удобнее обрабатывать на мобильных устройствах и используют преимущества широкой доступности сканеров отпечатков пальцев.
Сделать MFA обязательным требованием для вашей маркетинговой команды — хорошая идея, поскольку она превосходит двухфакторную аутентификацию, которая ограничена только одним добавленным методом.
Безопасные шлюзы электронной почты (SEG)
SEG отслеживают входящий и исходящий трафик с ваших почтовых серверов. Это программное обеспечение эффективно блокирует атаки BEC и вредоносное ПО, предотвращая их доступ к вашим почтовым серверам. SEG можно использовать локально, если ваша организация достаточно крупная, или в облаке, если в ней много удалённых или гибридных сотрудников.
Помимо входящих угроз, SEG также эффективны в предотвращении утечек исходящих данных и диагностической аналитике, помогающей дополнительно оптимизировать безопасность входящей и исходящей электронной почты для отдельных серверов.
Кроме того, SEG позволяют пользователям хранить электронные письма, которые могут стать доступными в случае потери данных всей системы из-за вредоносных атак.
Виртуальные частные сети (VPN)
VPN помогают обеспечить анонимность почтового трафика, изменяя местоположение источника данных. Помимо того, что VPN позволяет специалистам анализировать, как их маркетинговые усилия отображаются и работают в совершенно другом регионе, VPN обеспечивает конфиденциальность и защиту от атак по электронной почте и вредоносной социальной инженерии, направленных непосредственно на ваш почтовый клиент.
Кроме того, VPN-сети маскируют данные, передаваемые по интернет-сетям, в которых они используются. Таким образом, они защищают пакеты данных, содержащие конфиденциальную информацию клиентов, и способствуют соблюдению требований CAN-SPAM. GDPRи CASL.
Более того, безопасность VPN не ограничивается только злоумышленниками; VPN также препятствует интернет-провайдерам получать доступ к данным, которые вы отправляете по своей сети, благодаря эффективности технологии аутентификации.
Однако использование VPN без VPN не является оптимальной практикой, поскольку VPN защищает только соединение между двумя фиксированными конечными точками. Следовательно, VPN не защищает от атак, направленных непосредственно на ваше устройство до передачи данных. Более того, данные часто доступны VPN-сервису, что представляет угрозу безопасности в случае компрометации баз данных третьих лиц.
Обучение кибербезопасности
Обучение кибербезопасности помогает решить самую уязвимую проблему защиты данных — человеческий фактор. Правильное внутрикорпоративное обучение кибербезопасности — самый эффективный способ предотвращения атак с использованием социальной инженерии. Умение анализировать темы писем, доверенные домены и контент крайне важно.
Кроме того, крайне важно с осторожностью относиться к любым вложениям и гиперссылкам, поскольку именно они чаще всего используются для осуществления кибератак.
Однако осведомлённость о кибербезопасности не должна ограничиваться обучением сотрудников. Ваша маркетинговая стратегия должна включать меры, направленные на предупреждение потенциальных клиентов о возможном спаме, вредоносном ПО и фишинговых письмах. Это также следует учитывать на целевых страницах.
В целом, в сопровождении вашего SPF, DKIM, DMARCБлагодаря BIMI и акценту на кибербезопасности, ваш бизнес сможет позиционировать себя как легитимную и заслуживающую доверия организацию, способную защитить данные клиентов и заинтересованную в том, чтобы эти клиенты не подвергались злонамеренным атакам.
Это приведёт к росту узнаваемости бренда, доверия к нему и коэффициентов конверсии. Однако для максимального повышения ключевых показателей эффективности (KPI) крайне важно интегрировать блочное и многовариантное тестирование в маркетинговые кампании.
Шифрование
Это необходимо для обеспечения безопасности электронной почты. Прямое шифрование данных и использование VPN помогают преодолеть некоторые ограничения мер безопасности, основанных исключительно на VPN. В частности, это лишает сторонних поставщиков VPN доступа к пакетам данных.
Для внутренней связи лучше всего использовать асимметричное шифрование, поскольку для доступа к данным получателям необходимо заранее предоставить открытый и закрытый ключи. Для исходящей связи можно использовать шифрование при передаче.
Takeaways
Каждая команда email-маркетологов должна иметь набор передовых практик и стратегий, которые она использует для предотвращения утечек данных. Это способствует защите данных компании, повышению доверия к бренду и обеспечению долгосрочной доставляемости.
Эти методы должны быть направлены на технические и человеческие аспекты безопасности электронной почты, уделяя особое внимание маркетинговой команде и получателю письма. Протоколы безопасности электронной почты в основном необходимы, в частности, BIMI. DKIM, DMARCи BIMI находится в авангарде.
Помимо вышеперечисленных методов, в инфраструктуру безопасности следует интегрировать VPN, обучение кибербезопасности, шифрование данных, MFA, SEG и переключение на надежный IP-адрес.

