Was ist BIMI?
Brand Indicators for Message Identification (BIMI) ist ein neues E-Mail-Authentifizierungsprotokoll, das es Marken ermöglicht, ihre Logos in den E-Mail-Postfächern der Kunden anzuzeigen. Der Empfänger kann Vertrauen und Legitimität mit dem Absender aufbauen, indem er dieses Emblem in der E-Mail neben dem Namen des Absenders sieht.
Das Ziel von BIMI ist es, eine zusätzliche Sicherheitsebene und Legitimität für die E-Mail-Kommunikation zu bieten, was dazu beitragen kann, Phishing-Betrügereien zu vereiteln und die allgemeine Benutzererfahrung der E-Mail-Empfänger zu verbessern.
Viele Organisationen verwenden E-Mail-Verschlüsselungssoftware, um die Sicherheit der Informationen, die durch E-Mail-Server reisen, weiter zu verbessern.
Wie funktioniert BIMI?
BIMI ermöglicht es E-Mail-Absendern, ihre Markenlogos neben ihren E-Mails im Posteingang des Empfängers anzuzeigen. Dies bestätigt, dass die E-Mail authentisch ist und kein Phishing-Versuch, wobei das Logo hilft, Vertrauen und Authentizität beim Empfänger aufzubauen.
Ingenieure sollten die Domain-based Message Authentication, Reporting, and Conformance (DMARC)-Authentifizierung für die Domain des E-Mail-Absenders konfigurieren, bevor sie BIMI verwenden. Sobald DMARC konfiguriert ist, kann der E-Mail-Absender einen BIMI-Eintrag zu seinem Domain Name System (DNS) hinzufügen, der angibt, wo sich das Firmenlogo befindet. Der BIMI-Eintrag enthält auch Richtlinien, die befolgt werden müssen, damit das Logo neben der E-Mail erscheint.
Wenn ein Empfänger eine E-Mail erhält, überprüft der E-Mail-Client des Empfängers, ob die DMARC-Authentifizierung erfolgreich war und ob ein BIMI-Eintrag für die Domain des Absenders existiert. Der Client ruft das Firmenlogo des Absenders vom angegebenen Ort ab und zeigt es neben der E-Mail im Posteingang des Empfängers an, wenn alle Anforderungen erfüllt sind.
Vorteile von BIMI
Obwohl BIMI ein starkes offenes System ist, das zwischen zuverlässigen und unzuverlässigen Nachrichten unterscheiden kann, hat es neben technischen auch mehrere geschäftsorientierte Vorteile.
- Stärkt das Kundenvertrauen: Kunden werden eine Marke als zuverlässiger ansehen, wenn die E-Mail das zugehörige Logo hat. Eine ähnliche Methode verringert die Wahrscheinlichkeit, dass gesendete E-Mails als Spam klassifiziert werden.
- Erhöht das E-Mail-Engagement: Da die E-Mails als sicher eingestuft werden und nicht in Quarantäne kommen, besteht eine höhere Wahrscheinlichkeit, dass sie für Unternehmen in Verkäufe umgewandelt werden. Kunden sind eher geneigt, Waren von diesen Unternehmen zu kaufen.
- Bietet zusätzliche Sicherheit: Da BIMI und DMARC-Authentifizierung zusammen entwickelt werden, entsteht ein mehrschichtiges Framework, das eine zusätzliche Schutzschicht bietet.
- Erhöht das Vertrauen: Benutzer werden eher geneigt sein, E-Mails zu öffnen, die als sicher und von bekannten Quellen kommend markiert sind. Das Logo dient als visuelle Bestätigung der Gültigkeit der E-Mail.
Merkmale von BIMI
Einige der Hauptmerkmale von BIMI sind:
- Verbesserte Markenbekanntheit: BIMI ermöglicht es Unternehmen, ihr Logo neben ihren E-Mails anzuzeigen, was die Markenbekanntheit und das Vertrauen der Kunden verbessert.
- Authentifizierte E-Mail-Absender: BIMI verwendet DMARC, um E-Mail-Absender zu authentifizieren und hilft, E-Mail-Spoofing und Phishing-Angriffe zu verhindern.
- Größere Kontrolle über die Markenrepräsentation: BIMI gibt Unternehmen mehr Kontrolle darüber, wie ihre Marke in E-Mail-Postfächern dargestellt wird, und stellt sicher, dass ihr Logo korrekt und konsistent angezeigt wird.
- Standardisiertes Format: BIMI verwendet ein standardisiertes Format zur Anzeige von Logos, um sicherzustellen, dass sie konsistent über verschiedene E-Mail-Anbieter hinweg angezeigt werden.
- Verbesserte E-Mail-Zustellbarkeit: BIMI erfordert, dass Absender eine gültige DMARC-Richtlinie haben, was die E-Mail-Zustellbarkeit verbessern und das Risiko verringern kann, dass E-Mails als Spam markiert werden.
Sicherheitsmaßnahmen, die von BIMI implementiert werden
BIMI verwendet Markenindikatoren für Domaininhaber, Endbenutzer und E-Mail-Empfänger. Es ist jedoch immer noch anfällig für Sicherheitslücken, die von böswilligen Hackern ausgenutzt werden. Setzen Sie die folgenden Maßnahmen durch, um die Sicherheit zu gewährleisten.
- Metadaten in Indikator-Headern: Alle Metadaten sollten entfernt werden, um größere Dateigrößen zu verhindern. Dies kann durch Überprüfung und Entfernung unnötiger Daten mit einem Message Transfer Agent (MTA) oder Mark Verifying Authority (MVA) erreicht werden.
- Langsame DNS-Abfragen: Um Versuche feindlicher Akteure zu verhindern, E-Mail-Server zu missbrauchen, verfügen die meisten über eine interne vorbestimmte Verzögerung für DNS-Abfragen. Darüber hinaus ermöglicht das Caching Systemen, zuvor geladene Daten zu laden, ohne vollständig mit der Quelle zu verbinden.
- Common Gateway Interface (CGI)-Skripte im Indikator-Payload: MVAs und MTAs stellen sicher, dass Indikatoren eine bestimmte Größe haben und Sicherheitsinspektionen bestehen. Darüber hinaus cachen MTAs gelegentlich Indikatoren und liefern sie an Mail User Agents (MUAs), um bösartige Payloads zu umgehen.
- Buffer Overflows: Der MTA oder MVA wird nach Indikatoren mit großen Dateigrößen suchen und sie stoppen, um Cyberangriffe mit Informationsüberlastung zu verhindern.
- Unsigned BIMI: Der Domaininhaber würde auf zahlreiche Schwierigkeiten stoßen, wenn er Anforderungen hinzufügt, wenn das Sender Policy Framework (SPF) anstelle der DomainKeys Identified Mail (DKIM)-Authentifizierung verwendet wird. Darüber hinaus kann DKIM von Empfängern, die BIMI verwenden, erforderlich sein, wenn sie entscheiden, ob sie einen BIMI-Standort-Header auf der Absenderseite einfügen. Domaininhaber müssen gut mit dem MTA stehen, um die Verwendung von Nachahmer-Indikatoren und -Domains zu vermeiden. Infolgedessen wird BIMI E-Mails an den Adressaten senden, nachdem sie authentifiziert wurden. Um E-Mails von doppelten oder betrügerischen Quellen zu verhindern, führt der Empfänger eine Datenbank zuverlässiger Quellen, die mit den eingehenden E-Mails verglichen wird.
BIMI vs. SPF
Brand Indicators for Message Identification und Sender Policy Frameworks sind zwei verschiedene E-Mail-Authentifizierungsprotokolle.

BIMI ist ein neuer E-Mail-Standard, der es Unternehmen ermöglicht, ihre Markenlogos in den E-Mail-Postfächern ihrer Kunden anzuzeigen. Es erfordert die Implementierung sowohl von SPF- als auch DKIM-E-Mail-Authentifizierungsprotokollen sowie ein Verified Mark Certificate (VMC).
BIMI ist darauf ausgelegt, die visuelle Erkennung des Absenders einer E-Mail zu verbessern, indem das Logo des Absenders in der Benutzeroberfläche des E-Mail-Clients angezeigt wird.
SPF ist ein E-Mail-Authentifizierungsprotokoll, das überprüft, ob die IP-Adresse des Absenders berechtigt ist, E-Mails im Namen einer bestimmten Domain zu senden. Sender Policy Frameworks helfen, E-Mail-Spoofing und Phishing-Angriffe zu verhindern, indem sie überprüfen, ob der Absender berechtigt ist, E-Mails an diese Domain zu senden.
Erfahren Sie mehr über Spoofing und erkunden Sie Möglichkeiten, sich in einer Organisation dagegen zu schützen.

Sagar Joshi
Sagar Joshi is a former content marketing specialist at G2 in India. He is an engineer with a keen interest in data analytics and cybersecurity. He writes about topics related to them. You can find him reading books, learning a new language, or playing pool in his free time.
