Security trend

We will deliver the up-to-date security information timely.

[해외동향] Google, 스팸 및 피싱 공격 방어 강화를 위한 새로운 가이드라인 적용

2024-04-02

Google은 스팸과 피싱 공격에 대한 방어를 강화하기 위해, 일일 5,000개 이상의 메시지를 Gmail 계정으로 보내려는 사람들에게 도메인에 대한 SPF/DKIM 및 DMARC 이메일 인증을 설정하도록 요구하는 새로운 가이드라인을 적용하기 시작했습니다. 또한, 대량 이메일 발송자들은 불필요하거나 원치 않는 메시지를 보내지 않도록 하고, 한 번의 클릭으로 구독 해지를 할 수 있는 옵션을 제공하며, 구독 해지 요청에 2일 이내에 응답해야 합니다.
스팸 비율은 0.3% 이하로 유지되어야 하며, "From" 헤더는 Gmail을 사칭해서는 안 됩니다. 이러한 요구사항을 충족하지 못할 경우 이메일 전송 문제가 발생할 수 있으며, 이메일이 거부되거나 자동으로 수신자의 스팸 폴더로 전송될 수 있습니다. Google은 "요구사항을 충족하지 못하는 대량 발송자들은 요구사항을 충족하지 못하는 메시지의 일부에서 임시 오류 코드를 받게 될 것"이라고 밝혔습니다.
Google은 2024년 4월부터 규정을 준수하지 않는 트래픽을 거부하기 시작할 예정이며, 이는 점진적으로 이루어질 것입니다. 또한, 2024년 1월 1일부터 대량 이메일을 보내는 데 사용된 도메인에 대해 이러한 요구사항을 강제로 적용하기 시작할 예정입니다. Google은 새로운 가이드라인이 처음 발표될 때, AI 기반의 방어 시스템이 매일 거의 150억 개의 원치 않는 이메일을 성공적으로 차단하며, 스팸, 피싱 시도, 그리고 사용자의 메일함에 침투하는 악성 소프트웨어를 99.9% 이상 차단할 수 있다고 주장했습니다.

요약
- Google은 스팸과 피싱 공격에 대한 방어를 강화하기 위해, 일일 5,000개 이상의 메시지를 Gmail 계정으로 보내려는 사람들에게 도메인에 대한 SPF/DKIM 및 DMARC 이메일 인증을 설정하도록 요구하는 새로운 가이드라인을 적용하기 시작했다.
- 스팸 비율은 0.3% 이하로 유지되어야 하며, "From" 헤더는 Gmail을 사칭해서는 안 된다. 이러한 요구사항을 충족하지 못할 경우 이메일 전송 문제가 발생할 수 있다.
- Google은 2024년 4월부터 규정을 준수하지 않는 트래픽을 거부하기 시작할 예정이며, 이는 점진적으로 이루어질 것이다. 또한, 2024년 1월 1일부터 대량 이메일을 보내는 데 사용된 도메인에 대해 이러한 요구사항을 강제로 적용하기 시작할 예정이다.

Reference
https://www.bleepingcomputer.com/news/google/google-now-blocks-spoofed-emails-for-better-phishing-protection

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

LIST