Introducing G2.ai, the future of software buying.Try now

BIMI

von Sagar Joshi
Markenindikatoren für Nachrichtenidentifikation (BIMI) helfen Benutzern, die Sichtbarkeit zu erhöhen und das Vertrauen im Posteingang des Kunden zu verbessern. Erfahren Sie mehr über seine Funktionen.

Was ist BIMI?

Brand Indicators for Message Identification (BIMI) ist ein neues E-Mail-Authentifizierungsprotokoll, das es Marken ermöglicht, ihre Logos in den E-Mail-Postfächern der Kunden anzuzeigen. Der Empfänger kann Vertrauen und Legitimität mit dem Absender aufbauen, indem er dieses Emblem in der E-Mail neben dem Namen des Absenders sieht.

Das Ziel von BIMI ist es, eine zusätzliche Sicherheitsebene und Legitimität für die E-Mail-Kommunikation zu bieten, was dazu beitragen kann, Phishing-Betrügereien zu vereiteln und die allgemeine Benutzererfahrung der E-Mail-Empfänger zu verbessern.

Viele Organisationen verwenden E-Mail-Verschlüsselungssoftware, um die Sicherheit der Informationen, die durch E-Mail-Server reisen, weiter zu verbessern.

Wie funktioniert BIMI?

BIMI ermöglicht es E-Mail-Absendern, ihre Markenlogos neben ihren E-Mails im Posteingang des Empfängers anzuzeigen. Dies bestätigt, dass die E-Mail authentisch ist und kein Phishing-Versuch, wobei das Logo hilft, Vertrauen und Authentizität beim Empfänger aufzubauen.

Ingenieure sollten die Domain-based Message Authentication, Reporting, and Conformance (DMARC)-Authentifizierung für die Domain des E-Mail-Absenders konfigurieren, bevor sie BIMI verwenden. Sobald DMARC konfiguriert ist, kann der E-Mail-Absender einen BIMI-Eintrag zu seinem Domain Name System (DNS) hinzufügen, der angibt, wo sich das Firmenlogo befindet. Der BIMI-Eintrag enthält auch Richtlinien, die befolgt werden müssen, damit das Logo neben der E-Mail erscheint. 

Wenn ein Empfänger eine E-Mail erhält, überprüft der E-Mail-Client des Empfängers, ob die DMARC-Authentifizierung erfolgreich war und ob ein BIMI-Eintrag für die Domain des Absenders existiert. Der Client ruft das Firmenlogo des Absenders vom angegebenen Ort ab und zeigt es neben der E-Mail im Posteingang des Empfängers an, wenn alle Anforderungen erfüllt sind.

Vorteile von BIMI

Obwohl BIMI ein starkes offenes System ist, das zwischen zuverlässigen und unzuverlässigen Nachrichten unterscheiden kann, hat es neben technischen auch mehrere geschäftsorientierte Vorteile. 

  • Stärkt das Kundenvertrauen: Kunden werden eine Marke als zuverlässiger ansehen, wenn die E-Mail das zugehörige Logo hat. Eine ähnliche Methode verringert die Wahrscheinlichkeit, dass gesendete E-Mails als Spam klassifiziert werden.
  • Erhöht das E-Mail-Engagement: Da die E-Mails als sicher eingestuft werden und nicht in Quarantäne kommen, besteht eine höhere Wahrscheinlichkeit, dass sie für Unternehmen in Verkäufe umgewandelt werden. Kunden sind eher geneigt, Waren von diesen Unternehmen zu kaufen.
  • Bietet zusätzliche Sicherheit: Da BIMI und DMARC-Authentifizierung zusammen entwickelt werden, entsteht ein mehrschichtiges Framework, das eine zusätzliche Schutzschicht bietet.
  • Erhöht das Vertrauen: Benutzer werden eher geneigt sein, E-Mails zu öffnen, die als sicher und von bekannten Quellen kommend markiert sind. Das Logo dient als visuelle Bestätigung der Gültigkeit der E-Mail.

Merkmale von BIMI

Einige der Hauptmerkmale von BIMI sind:

  • Verbesserte Markenbekanntheit: BIMI ermöglicht es Unternehmen, ihr Logo neben ihren E-Mails anzuzeigen, was die Markenbekanntheit und das Vertrauen der Kunden verbessert.
  • Authentifizierte E-Mail-Absender: BIMI verwendet DMARC, um E-Mail-Absender zu authentifizieren und hilft, E-Mail-Spoofing und Phishing-Angriffe zu verhindern.
  • Größere Kontrolle über die Markenrepräsentation: BIMI gibt Unternehmen mehr Kontrolle darüber, wie ihre Marke in E-Mail-Postfächern dargestellt wird, und stellt sicher, dass ihr Logo korrekt und konsistent angezeigt wird.
  • Standardisiertes Format: BIMI verwendet ein standardisiertes Format zur Anzeige von Logos, um sicherzustellen, dass sie konsistent über verschiedene E-Mail-Anbieter hinweg angezeigt werden.
  • Verbesserte E-Mail-Zustellbarkeit: BIMI erfordert, dass Absender eine gültige DMARC-Richtlinie haben, was die E-Mail-Zustellbarkeit verbessern und das Risiko verringern kann, dass E-Mails als Spam markiert werden.

Sicherheitsmaßnahmen, die von BIMI implementiert werden

BIMI verwendet Markenindikatoren für Domaininhaber, Endbenutzer und E-Mail-Empfänger. Es ist jedoch immer noch anfällig für Sicherheitslücken, die von böswilligen Hackern ausgenutzt werden. Setzen Sie die folgenden Maßnahmen durch, um die Sicherheit zu gewährleisten.

  • Metadaten in Indikator-Headern: Alle Metadaten sollten entfernt werden, um größere Dateigrößen zu verhindern. Dies kann durch Überprüfung und Entfernung unnötiger Daten mit einem Message Transfer Agent (MTA) oder Mark Verifying Authority (MVA) erreicht werden.
  • Langsame DNS-Abfragen: Um Versuche feindlicher Akteure zu verhindern, E-Mail-Server zu missbrauchen, verfügen die meisten über eine interne vorbestimmte Verzögerung für DNS-Abfragen. Darüber hinaus ermöglicht das Caching Systemen, zuvor geladene Daten zu laden, ohne vollständig mit der Quelle zu verbinden.
  • Common Gateway Interface (CGI)-Skripte im Indikator-Payload: MVAs und MTAs stellen sicher, dass Indikatoren eine bestimmte Größe haben und Sicherheitsinspektionen bestehen. Darüber hinaus cachen MTAs gelegentlich Indikatoren und liefern sie an Mail User Agents (MUAs), um bösartige Payloads zu umgehen.
  • Buffer Overflows: Der MTA oder MVA wird nach Indikatoren mit großen Dateigrößen suchen und sie stoppen, um Cyberangriffe mit Informationsüberlastung zu verhindern.
  • Unsigned BIMI: Der Domaininhaber würde auf zahlreiche Schwierigkeiten stoßen, wenn er Anforderungen hinzufügt, wenn das Sender Policy Framework (SPF) anstelle der DomainKeys Identified Mail (DKIM)-Authentifizierung verwendet wird. Darüber hinaus kann DKIM von Empfängern, die BIMI verwenden, erforderlich sein, wenn sie entscheiden, ob sie einen BIMI-Standort-Header auf der Absenderseite einfügen. Domaininhaber müssen gut mit dem MTA stehen, um die Verwendung von Nachahmer-Indikatoren und -Domains zu vermeiden. Infolgedessen wird BIMI E-Mails an den Adressaten senden, nachdem sie authentifiziert wurden. Um E-Mails von doppelten oder betrügerischen Quellen zu verhindern, führt der Empfänger eine Datenbank zuverlässiger Quellen, die mit den eingehenden E-Mails verglichen wird.

BIMI vs. SPF

Brand Indicators for Message Identification und Sender Policy Frameworks sind zwei verschiedene E-Mail-Authentifizierungsprotokolle.

bimi vs. spf

BIMI ist ein neuer E-Mail-Standard, der es Unternehmen ermöglicht, ihre Markenlogos in den E-Mail-Postfächern ihrer Kunden anzuzeigen. Es erfordert die Implementierung sowohl von SPF- als auch DKIM-E-Mail-Authentifizierungsprotokollen sowie ein Verified Mark Certificate (VMC). 

BIMI ist darauf ausgelegt, die visuelle Erkennung des Absenders einer E-Mail zu verbessern, indem das Logo des Absenders in der Benutzeroberfläche des E-Mail-Clients angezeigt wird.

SPF ist ein E-Mail-Authentifizierungsprotokoll, das überprüft, ob die IP-Adresse des Absenders berechtigt ist, E-Mails im Namen einer bestimmten Domain zu senden. Sender Policy Frameworks helfen, E-Mail-Spoofing und Phishing-Angriffe zu verhindern, indem sie überprüfen, ob der Absender berechtigt ist, E-Mails an diese Domain zu senden.

Erfahren Sie mehr über Spoofing und erkunden Sie Möglichkeiten, sich in einer Organisation dagegen zu schützen.

Sagar Joshi
SJ

Sagar Joshi

Sagar Joshi is a former content marketing specialist at G2 in India. He is an engineer with a keen interest in data analytics and cybersecurity. He writes about topics related to them. You can find him reading books, learning a new language, or playing pool in his free time.

BIMI Software

Diese Liste zeigt die Top-Software, die bimi erwähnen auf G2 am meisten.

Speziell für MSPs und große Domain-Portfolio-Berichterstattung entwickelt, ist DMARC Report ein leistungsstarkes Berichtswerkzeug zur Messung der Qualität ausgehender E-Mails und zur Überwachung hinterhältiger Cyberangriffe. Sie können Ihre ausgehenden E-Mails vor Bedrohungen wie Domain-Fälschung, E-Mail-Spoofing und anderen Phishing-Angriffen schützen. DMARC Report bietet Unternehmen einen Einblick, wie ihre Kunden ihre Nachrichten empfangen oder darauf reagieren. Es ermöglicht ihnen auch, festzustellen, ob bösartige Aktivitäten wie Domain-Fälschung möglicherweise in anderen Netzwerken außerhalb ihres eigenen stattfinden; es ist einfach gute Cybersecurity-Praxis!

EasyDMARC ist eine All-in-One-Lösung zur Sicherung der Domain- und E-Mail-Infrastruktur. Ihre Tools helfen, bestehende Probleme leicht zu identifizieren und die Domain korrekt zu konfigurieren, um das Unternehmen vor Phishing-Angriffen (E-Mail-Spoofing) zu schützen und die Zustellbarkeit von E-Mails zu erhöhen.

Schützen Sie Ihre E-Mail vor Business Email Compromise und Spoofing, unterstützt durch KI und Bedrohungsinformationen. Mit DMARC/MTA-STS/TLS-RPT/DKIM/SPF.

Valimail ist die einzige Lösung, die den Weg zur DMARC-Durchsetzung von Anfang bis Ende automatisiert und schnellen, kontinuierlichen Schutz gegen betrügerische Nutzung Ihrer Domains bietet.

Mit Red Sift OnDMARC können Sie die genaue Domain-Imitation im Posteingang stoppen, indem Sie schnell und effektiv zur DMARC-Durchsetzung (p=reject) gelangen. Sie werden auch die Zustellbarkeit verbessern und für Brand Indicators for Message Identification (BIMI) berechtigt sein.

Aktiv Phishing blockieren. E-Mail-Zustellbarkeit verbessern. Sichtbarkeit erhalten.

Folderly ist mehr als nur ein Tool zur E-Mail-Zustellbarkeit. Tiefe E-Mail-Zustellbarkeitslösungen, technische Einrichtung, Zugriff auf einen aktuellen Zustellbarkeitswert, benutzerfreundliche Vorlagenverwaltung, Teamkonten und jetzt Spam-Trigger-Erkennung mit bewährten Praktiken – all diese Funktionen unterstützen Sie dabei, 99,9 % E-Mail-Zustellbarkeit zu erreichen und aufrechtzuerhalten.

Skysnag ist ein autonomer E-Mail-Sicherheitsauthentifizierungsdienst, der sich der Erkennung von E-Mail-Imitationen und Phishing widmet. Skysnag bietet Organisationen einen autonomen Ansatz zum Markenschutz vor unautorisierten E-Mail-Absendern und zur Einrichtung der notwendigen E-Mail-Protokolle (DMARC, SPF und DKIM). Skysnag authentifiziert auch die Absenderidentität, um die Zustellbarkeit von E-Mails und den Ruf der Domain zu verbessern. Skysnag ermöglicht es Unternehmen und KMUs, E-Mail-Imitationsangriffe zu blockieren und ihre Identität zu sichern.