Em junho de 2024, a Microsoft anunciou uma mudança significativa que impactará todos os utilizadores de email: a autenticação de emails será obrigatória a partir de 16 de setembro de 2024 para todos os utilizadores de contas de email pessoais como Outlook.com, Hotmail.com e Live.com. Esta mudança, motivada por preocupações crescentes em termos de segurança e privacidade, poderá alterar bastante a forma como as empresas e os particulares gerem a sua comunicação por email. O que significa realmente esta nova exigência para si, para a sua organização e para a indústria de email marketing em geral? Como preparar-se para uma transição sem sobressaltos? Todas as respostas às suas perguntas neste artigo.
Sobre a autenticação de emails
A autenticação é um processo que permite verificar a identidade do remetente de um email. Trata-se de uma série de protocolos técnicos que confirmam que a mensagem foi realmente enviada pelo domínio indicado e que não foi falsificada ou usurpada.
Os protocolos de autenticação mais comuns incluem SPF, DKIM e DMARC. Estes funcionam em conjunto para estabelecer um nível de confiança entre o remetente e o destinatário. Permitem filtrar emails potencialmente fraudulentos e melhorar a segurança global das comunicações, como Gmail, Yahoo e AOL que passarão a não aceitar emails não autenticados.
Por que a Microsoft impõe esta autenticação?
O reforço das exigências de autenticação de emails pela Microsoft não é por acaso. Usurpação de identidade, phishing, spam: é um facto que nos últimos anos os ataques online têm-se multiplicado, com consequências por vezes desastrosas para as empresas e particulares. Tornando a autenticação dos utilizadores obrigatória, a Microsoft pretende reforçar a segurança, ao mesmo tempo que se conforma com as normas de segurança do setor.
Além disso, esta exigência insere-se numa tendência mais ampla de melhor proteção dos dados pessoais. Com regulações como o RGPD na Europa, as empresas têm cada vez mais de provar que tomam medidas concretas para proteger os dados dos seus clientes. A autenticação de emails é uma resposta direta a estas exigências regulamentares.
Como funciona a autenticação de emails na Microsoft?
A Microsoft utilizará principalmente três protocolos de autenticação para verificar os emails enviados e recebidos através dos seus serviços:
- SPF (Sender Policy Framework) para verificar se o email é enviado a partir de um servidor autorizado pelo domínio do nome do remetente.
- DKIM (DomainKeys Identified Mail) para adicionar uma assinatura digital ao email, que é depois verificada pelo servidor de receção.
- DMARC (Domain-based Message Authentication, Reporting & Conformance) para especificar uma política de gestão de emails não autenticados.
Exigindo a implementação destes três protocolos, a Microsoft assegura que os emails enviados a partir das suas plataformas são legítimos, reduzindo assim o risco de ataques por email.
Quais as implicações para as empresas e os marketeers?
Para as empresas, esta nova exigência da Microsoft pode representar um desafio. De facto, a implementação destes protocolos requer alguma especialização técnica, e a sua ausência pode resultar na não entrega dos emails. Atenção, contudo, é importante entender que a autenticação de emails não se limita a um simples ajuste técnico; é crucial em qualquer estratégia moderna de segurança de emails.
Os especialistas em email marketing, em particular, deverão assegurar que as suas campanhas respeitam estas novas exigências. Um email não autenticado não só tem grandes hipóteses de ser rejeitado, como pode também prejudicar a reputação da empresa, resultando em taxas de entregabilidade mais baixas ao longo do tempo. Por outras palavras, os marketeers têm todo o interesse em conformar-se com esta nova exigência para garantir que os seus envios chegam efetivamente aos destinatários.
E quanto aos particulares?
Para os particulares, a obrigação de passar à autenticação nas contas Microsoft reforçará a segurança, protegendo-os melhor contra o pirataria e phishing. No entanto, isto implicará garantir que as suas aplicações de email suportam este novo método de autenticação. Aqueles que usam aplicações antigas ou não compatíveis terão de as atualizar ou mudar para evitar uma perda de acesso aos seus emails.
Empresas: como preparar-se para esta transição?
Esta transição, embora benéfica, exigirá alguma preparação antes do prazo limite de 16 de setembro de 2024, para evitar qualquer interrupção de serviço. Aqui estão alguns passos-chave para garantir que a sua empresa está preparada:
- Audite as suas práticas atuais – Verifique se os seus emails já estão autenticados através de SPF, DKIM e DMARC. Caso contrário, implemente estes protocolos o mais rápido possível.
- Atualize os seus registos DNS – Os protocolos de autenticação requerem registos específicos no DNS do seu domínio. Certifique-se de que esses registos estão corretamente configurados e testados.
- Informe e forme as suas equipas – Assegure-se de que as suas equipas, especialmente as de marketing e informática, compreendem a importância da autenticação de emails e os passos necessários para a implementar.
Embora esta transição possa parecer complexa, lembre-se de que ela ainda oferece uma vantagem significativa em termos de segurança, tanto para organizações como para particulares.
Para mais detalhes, consulte a página de suporte da Microsoft.
