Podpisy DKIM
DKIM (DomainKeys Identified Mail) to technologia wykrywająca sfałszowane adresy e-mail i pomagająca walczyć ze spamem oraz kradzieżą danych osobowych, takich jak nazwy użytkowników, hasła i inne.
DKIM dodaje do wiadomości e-mail podpis cyfrowy. Gdy jest używany, dostawcy poczty, tacy jak Gmail, Mail.ru i Planfix, mogą zweryfikować, że wiadomość naprawdę została wysłana z domeny wskazanej w nagłówku.
W Planfix podpisy DKIM są oznaczone specjalną ikoną:
Zielona ikona
— wiadomość e-mail ma podpis DKIM; jeśli najedziesz kursorem na ikonę, zobaczysz podpis i dowiesz się, która domena podpisała wiadomość.
Czerwona ikona
— wiadomość nie ma podpisu. Możliwe przyczyny:
- serwer pocztowy nadawcy nie ma skonfigurowanego podpisu DKIM;
- nadawca zmienił ustawienia i wiadomość została wysłana bez podpisu;
- wiadomość wcale nie została wysłana przez wskazanego nadawcę, lecz przez osobę podszywającą się pod niego;
- podpis został utracony podczas dostarczania — zdarza się to na przykład przy przekazywaniu dalej wiadomości.
Jeśli widzisz czerwoną ikonę, zalecamy upewnić się, że wiadomość na pewno została wysłana przez wskazanego nadawcę. Jest to szczególnie ważne, gdy wiadomość zawiera prośbę o przelew środków lub ma załączniki od nieznanego pochodzenia. Należy zwrócić szczególną uwagę na sytuacje, gdy wiadomość nie ma podpisu DKIM, a rzekomo pochodzi z popularnego serwisu e-mail, takiego jak Gmail, Mail.ru czy Yandex — wówczas najprawdopodobniej jest to oszustwo.
Jeżeli otrzymasz wiadomość z domeny, której ufasz, na przykład z domeny używanej przez Ciebie, czerwona ikona nie musi oznaczać, że wiadomość jest podejrzana. Może się zdarzyć, że administrator poczty nie skonfigurował podpisów DKIM dla wiadomości.