Podcasts
Neste episódio, trazemos-lhe atualizações sobre o BIMI – e quem melhor para receber no programa sobre o BIMI do que Brian Westnedge, da Redsift? Ele nos atualiza sobre o que aconteceu com o BIMI desde que conversamos sobre ele pela primeira vez com Matt Vernhout em 2019, como agentes mal-intencionados estão começando a contornar o BIMI e o que pode ser feito para evitar o spoofing de sua marca. Ouça o episódio agora! Recursos deste episódio: bimiradar.com, bimigroup.org.
Email’s Not Dead é um podcast sobre como nos comunicamos uns com os outros e com o mundo em geral por meio de tecnologias modernas. O e-mail não está morto, mas poderia estar se não mudarmos a forma como pensamos sobre ele. Os apresentadores Jonathan Torres e Eric Trinidad mergulham no submundo do e-mail e voltam com um olhar diferenciado sobre a forma como desenvolvedores e profissionais de marketing enviam e-mail.
Jonathan Torres
Gerente de contas técnico
Sinch Mailgun
Eric Trinidad
Gerente de contas técnico corporativo
Sinch Mailgun
Brian Westnedge
VP de Alianças e Parcerias
Red Sift
Transcrição do podcast
Visão geral
00:00:21 – Conheça Brian Westnedge
00:02:32 – Atualizações sobre BIMI desde 2019
00:15:25 – Então, quem oferece suporte ao BIMI atualmente?
00:28:43 – O que os bandidos estão fazendo?
00:00:05
Eric Trinidad: Bem-vindos ao Emails Not Dead. Meu nome é Eric e comigo está Jonathan.
00:00:08
Jonathan Torres: Olá.
00:00:08
Eric Trinidad: Olá. Bem-vindos de volta, amigos. Estamos aqui hoje para falar com vocês sobre tudo relacionado a e-mail, como fazemos toda semana ou a cada sessão. Hoje, vamos falar sobre BIMI. Nós falamos sobre isso há muito tempo. Quando foi isso?
00:00:20
Jonathan Torres: Isso foi há muito tempo.
00:00:21
Eric Trinidad: 2019. Estamos aqui com Brian Westnedge da Redsift para falar um pouco sobre o BIMI e até onde chegamos. Sabe, parece que se passaram, o que, 20 anos? Olá, Brian, como vai você?
00:00:35
Brian Westnedge: Olá. É bom estar com vocês hoje.
00:00:38
Eric Trinidad: É bom ver você, senhor. Também é bom ouvir você. Sabe, não acho que as pessoas conseguirão ver você, mas, sim.
00:00:43
Brian Westnedge: Eu tenho um rosto muito melhor para áudio, Eric.
00:00:45
Eric Trinidad: Sabe, é isso que o Jonathan me diz o tempo todo. Então você está em boa companhia.
00:00:48
Jonathan Torres: Mas eu digo isso sobre mim mesmo também, então.
00:00:51
Eric Trinidad: Bem, sim, senhor. Você é o diretor sênior de alianças e parcerias da Redsift. Pode nos contar um pouco sobre o que é isso?
00:00:58
Brian Westnedge: Eu trabalho com nossos parceiros no espaço de e-mail, normalmente na implementação do BIMI e, junto com o BIMI, há outro protocolo de autenticação de e-mail com o qual seus ouvintes provavelmente estão familiarizados chamado DMARC. Então, gosto de estabelecer parcerias com empresas como o Sinch Email para meio que melhorar a experiência do cliente em relação à segurança de e-mail, autenticação de e-mail e BIMI e, com sorte, construirmos juntos aquela história de que juntos somos melhores. Mas sim, minha carreira tem sido praticamente focada em e-mail nos últimos 20 anos. Eu percebi no outro dia que, número um, estou velho e, número dois, eu adoro e-mail. O título do seu podcast, sabe, o e-mail não está morto como, sabe, disseram tantas vezes nos últimos vinte anos. Eu vi aqueles artigos que diziam, sabe, o X vai acabar com o e-mail. Sabe, vai ser o Yammer, vai ser o Slack, vai ser o RSS, sabe, indo bem lá atrás.
00:01:52
Brian Westnedge: Mas o melhor para todos nós que amamos e-mail é que o e-mail ainda está vivo e forte, e não vai a lugar nenhum tão cedo, eu acho.
00:01:59
Eric Trinidad: Sim, eu acho que estávamos falando sobre isso no outro dia, dizendo que as últimas coisas na Terra vão ser baratas e o e-mail.
00:02:07
Brian Westnedge: Impostos, baratas, e-mail. Aí está.
00:02:10
Eric Trinidad: Sim. Isso aí. Bem, sabe, porque já faz tanto tempo desde que conversamos sobre isso. Quero dizer, falamos com o Matt sobre isso lá em 2019. Nós conversamos com o pessoal da Dmarcian no passado para falar sobre o DMARC. Então, muitos dos nossos ouvintes frequentes estão meio familiarizados com isso, sabe, então, desde, sabe, nos últimos anos, onde você tem visto o BIMI ser implementado?
00:02:32
Brian Westnedge: Sim, acho que vocês sabem, o Matt Vernhout, com quem vocês conversaram, estava no grupo de trabalho. E antes de mais nada, parabéns ao grupo de trabalho do BIMI. Você também pode ouvi-lo ser chamado de grupo de trabalho de indicadores de autenticação, mas acho que, sabe, desde que você falou com o Matt, há mais de três anos, houve, eu diria, muitos avanços na área, tanto em quem oferece suporte ao BIMI do lado do provedor de caixa de correio quanto, sabe, em quem o implementa do lado do remetente. Então, algumas atualizações realmente importantes, eu acho, sabe, desde que vocês falaram sobre isso são: número um, o Google começou a oferecer suporte ao BIMI lá no verão de 2021. Então eles fizeram um piloto do BIMI por cerca de um ano antes disso e depois entraram em produção no verão de 21. Então qualquer remetente agora pode, se quiser, implementá-lo se quiser obter a exibição do logotipo no Google, tanto no Google Workspace, sabe, pelo lado B2B, quanto no Gmail. Eles implementam algo chamado certificado de marca verificada (verified mark certificate), que basicamente é onde uma autoridade de certificação, que é como as entidades que emitem certificados SSL e normalmente se estendem a certificados de validação como aqueles cadeados que você vê em um site no seu navegador, elas também emitem algo chamado certificado de marca verificada. Então nós trabalhamos com uma empresa chamada Entrust, e o que eles fazem basicamente é autenticar que você é dono do logotipo. Basicamente você está tentando usar um e-mail para verificar, ei, este domínio para o qual você deseja definir um registro BIMI, e este VMC, eles se certificarão de que você é o dono desse domínio, de que você é o dono do logotipo que deseja associar a esse domínio, e isso impede que um ator mal-intencionado vá adiante. Como se eu registrasse algum nome aleatório, sabe, eBaystores.com e tentasse usar um logotipo do eBay e enviar uma campanha de e-mail com o logotipo que eu não tenho o direito de usar. Existem alguns freios e contrapesos no sistema agora que podem impedir que um ator mal-intencionado potencialmente tire proveito do BIMI. Então eu acho que o Google, se você quiser ter o logotipo exibido no Google, você precisa obter este VMC. Não é exigido em alguns outros provedores, notavelmente o Yahoo, que obviamente era provavelmente o maior provedor no espaço na época em que você falou com o Matt. Mas a adoção do Google, eu acho que realmente despertou muito interesse e conscientização sobre o BIMI entre os profissionais de marketing de e-mail. E então, no outono passado, vimos a Apple lançar o suporte ao BIMI também. Então, isso meio que criou outra onda de interesse, eu acho, entre os profissionais de marketing onde agora estou vendo a situação mais ou menos onde a entregabilidade estava, sabe, talvez uns dez anos atrás. Agora acho que a entregabilidade está entre as principais prioridades da maioria dos profissionais de marketing, a maioria deles está ciente? Ei, a entregabilidade é algo com que preciso me importar, certo? Sabe, eu não posso simplesmente apertar enviar na minha campanha, pelo Mailgun ou Mailjet. Sabe, eu preciso pensar sobre como consegui minha lista e como envio e-mail para ela e como envio conteúdo relevante que as pessoas querem receber. Sabe, a autenticação é uma parte do coquetel de entregabilidade, mas certamente não é tudo. Mas sabe, hoje, agora com o suporte da Apple, com o suporte do Google, acho que a maioria dos profissionais de marketing pensa ‘ok, sim, eu já ouvi falar do BIMI, é essa coisa, sabe, talvez eu queira isso’, talvez eles não estejam cientes de alguns dos pré-requisitos, que são: ei, você precisa implementar o DMARC, tanto em qualquer subdomínio de onde você envia e-mail, bem como no domínio de nível superior. Talvez eles não tenham ouvido falar sobre os certificados de marcas verificadas. Talvez eles não saibam se têm um logotipo com marca registrada em sua empresa, o que não é incomum. Sabe, o logotipo que as pessoas usam nas campanhas de e-mail pode não ser, na verdade, a marca registrada da empresa ou talvez a marca registrada da empresa seja como uma marca nominativa (wordmark) que eles chamam, que é, sabe, o nome da empresa, mas eles registram como marca o gráfico real, sabe, o logotipo que eles usam no e-mail. Então existem todas essas coisas. Eu acho, sabe, eu passo muito tempo evangelizando no mercado. Eu conheci vocês pela primeira vez no ano passado, na conferência Email Evolution no Arizona, onde eu estava falando sobre o BIMI com meu amigo Udeme, do LinkedIn. Mas acho que quanto mais eu falo sobre o BIMI hoje em dia com profissionais de marketing, acho que a ficha está caindo e as pessoas pensam ‘Ah sim, eu já ouvi falar sobre isso’ e talvez eles simplesmente ainda não saibam os detalhes. Mas acho que quanto mais o grupo de trabalho se esforça para adicionar suporte ao padrão, como o Google e a Apple, há alguns outros como o La Poste na França, que é um provedor de caixa de correio francês que agora oferece suporte ao BIMI, e vimos algumas entidades meio que fora da esfera tradicional de provedores de caixas de correio de consumidores adotarem o BIMI, como a Zone, que é um provedor de hospedagem na web estoniano. Eles oferecem suporte ao BIMI agora, assim como o Fastmail na Austrália. Então eu acho que estamos vendo um suporte mais global, o que é ótimo, sabe, tanto de uma perspectiva de provedor de caixa de correio global quanto daqueles provedores de caixa de correio regionais que estão aderindo. Então sim, muita empolgação. Eu, obviamente, sou super tendencioso. Obviamente, vocês percebem que sou super apaixonado por esse espaço. Hoje, isso ainda está em uma fase de adoção inicial onde você realmente notará em sua caixa de entrada, tipo, ei, se eu estiver olhando o e-mail no meu aplicativo do Gmail no meu iPhone, vejo aquele logotipo, sabe, ele é o avatar do remetente em vez de, tipo, iniciais ou um avatar em branco, sabe, algo que se destaca nos dias de hoje, o que é um dos motivos pelos quais os profissionais de marketing devem pensar em adotar. Acho que eventualmente será mais um custo de fazer negócios, potencialmente, do que é agora, sabe, meio que em fase de adesão inicial. Mas de qualquer forma, isso foi um fluxo de consciência super longo. Eu definitivamente tomei meu café hoje.
00:07:45
Eric Trinidad: Não, você está ótimo e você tem razão. Quero dizer, é um diferencial lá fora. Eu sei quando estou procurando, sabe, por todo o meu – eu nem quero mostrar quantas mensagens não lidas eu tenho, mas está na casa dos milhares. E quando eu estou procurando lá e percebo que há um logotipo que legitima, sabe, as mensagens em que eu clico e nas quais eu vou realmente me engajar, comparado a, sabe, algumas outras coisas que eu não vou nem olhar. Na minha cidade, de onde recebo tipo minha conta de água e conta de energia, elas vão para o spam o tempo todo. E sinto que preciso entrar em contato e falar com eles sobre isso porque, é claro, não quero que minha água seja cortada. Mas, ao mesmo tempo, o que eles estão fazendo do lado deles para continuarem sendo marcados como spam, sabe.
00:08:30
Brian Westnedge: Sim, você pensa que esse é um e-mail desejado, certo? Bem, talvez você não queira pagar sua conta, mas é importante, certo? Teoricamente, você deveria querer ver isso. Sim.
00:08:39
Thomas Knierien: Nem me fale. Cidade de San Antonio, se vocês estão ouvindo agora. Sim, vocês precisam arrumar essa entregabilidade, porque tenho recebido minhas contas de água no spam.
00:08:50
Jonathan Torres: Você vai simplesmente expô-los assim.
00:08:51
Thomas Knierien: Eu vou expô-los.
00:08:54
Brian Westnedge: Tenho certeza de que a cidade tem alguns ouvintes assíduos do podcast, então tenho certeza de que eles logo entrarão em contato com você. Eu nem toquei nisso, mas governos também podem aproveitar o BIMI, ou melhor dizendo, entidades governamentais. Então, sabe, dependendo de em que tipo de entidade governamental você trabalha, há algo chamado marca governamental, que é basicamente o equivalente a uma marca registrada. Mas a entidade governamental, tipicamente você não vai ao Escritório de Patentes e Marcas dos EUA e obtém uma marca registrada. Mas eles têm uma marca que usam em suas atividades. Portanto, não há motivo para que as entidades governamentais não possam obter DMCs e alavancar o BIMI. Eu acho que minha suposição é que parte do motivo pelo qual você vê essas coisas irem para o spam é, sabe, que o pré-requisito para o BIMI é a implementação do DMARC. E, teoricamente, quando você implementa o DMARC, você estará pelo menos autenticando seu e-mail legítimo corretamente. Não significa que você não tenha outros desafios de entregabilidade além da autenticação, o que imagino que seja o problema que a cidade de San Antonio está enfrentando. Mas, sabe, apenas o processo de ao menos autenticar o e-mail, isso ajuda. Acho que um dos desafios que vejo com o pessoal que está implementando o BIMI é que a equipe de marketing pode impulsionar, sabe, o projeto BIMI sobre o qual ouviram falar. Ah, isso parece muito legal. Eu realmente quero isso para minha equipe de marketing que está usando o Sinch Email. É um diferencial. Eles querem o logotipo deles, no e-mail. Qualquer coisa que possam fazer para impulsionar a resposta e o engajamento com seu programa de e-mail. Ei, por que não tentar? Sabe, olha, eu uso um subdomínio, o tráfego sai do Mailgun, sabe, é totalmente autenticado, em conformidade com o DMARC. Mas então o domínio de nível superior que a organização usa, especialmente em grandes organizações, provavelmente é gerenciado por uma entidade completamente diferente ou um grupo internamente completamente diferente da equipe de marketing que está usando, sabe, Mailgun ou Mailjet. Existe uma equipe de TI talvez que controle o domínio de nível superior e os serviços que configuram esse domínio de nível superior, que o marketing não controla, como, sabe, Workday, Zendesk, Salesforce ou Marketo ou, sabe, todos os diferentes serviços na nuvem que todos nós usamos no nosso dia a dia. Sabe, não há uma única organização normalmente dentro da empresa que cuida do e-mail, sabe, de forma ampla em cada fluxo de e-mail. Geralmente os e-mails estão em silos. Vocês podem ter encontrado isso com clientes e também que, sabe, o marketing tem seu tráfego de e-mail. Sabe, o e-mail corporativo sai pelo Office 365 ou G Suite, e talvez isso seja cuidado pela TI, então todos esses outros serviços em nuvem estão em algum lugar por aqui. E, sabe, talvez não haja um dono definitivo para todos esses. Então, quando estamos implementando o BIMI com as pessoas, é tipo, sim, isso é ótimo. Você quer o BIMI, sabe, o BIMI é como a recompensa (cenoura), certo? Essa é a cenoura que o Google está usando, que o Yahoo está usando. Eles querem que as pessoas adotem o DMARC e se importem com o DMARC. O DMARC facilita a vida deles em termos de descobrir qual e-mail potencialmente é legítimo e desejado. Sabe, o DMARC não necessariamente diz que uma mensagem é um bom e-mail. Ele apenas diz que essa mensagem autentica corretamente para o domínio que ela alega pertencer. Mas, novamente, é um indicador de que as mensagens são legítimas. Sabe, se você autenticar o seu e-mail, você obterá a reputação que merece. É mais ou menos o que você ouve muito nos círculos de entregabilidade: ‘ei, sabe, assuma a responsabilidade por seu próprio e-mail, autentique-o’. Uma vez que você faça isso, há um monte de coisas que podem acontecer. Mas de uma perspectiva de DMARC em particular, é tipo, sim, o BIMI foi conceituado como a forma de incentivar as pessoas a fazerem o trabalho duro do DMARC e implementá-lo, alcançando a conformidade com o DMARC também. Isso é provavelmente outra coisa, é que muitas pessoas pensam: ‘Ah, sim, estou fazendo DMARC’ e, ao fazer DMARC, você sempre começa com a política DMARC none (nenhuma). Você tem que começar por aí. A política DMARC então dá a você visibilidade sobre todo o seu e-mail. Depois de ter essa visibilidade, você autentica tudo de bom e então espera que tudo de ruim seja bloqueado depois que você adota a política do DMARC. Mas muitas pessoas às vezes começam projetos DMARC e simplesmente mantêm aquela política DMARC none, o que significa que elas ganham visibilidade, mas não estão protegidas contra o spoofing desse domínio. E então, em segundo lugar, eles não podem tirar vantagem do BIMI até chegarem a uma política DMARC de quarentena ou rejeição. Então eu estou entrando um pouco em muitos detalhes técnicos, provavelmente, para o profissional de marketing comum. Mas uma coisa de que eles deveriam estar cientes é: Ei, se você quiser adotar o BIMI, alcance a conformidade com o DMARC tanto no subdomínio que você pode usar para atividades de marketing. E você também pode ter que falar com a sua equipe de TI para colocar o domínio de nível superior em conformidade. Então isso torna tudo um esforço mais interfuncional. O marketing pode receber suporte da minha equipe para implementar o DMARC, ou vice-versa. Se a equipe de TI estiver meio que impulsionando o DMARC, eles devem envolver o marketing e dizer: ‘Ei, marketing, tire vantagem desse trabalho que fizemos para implementar o DMARC’. Você obtém o benefício, que é o BIMI. Então os clientes mais bem-sucedidos com quem trabalhei implementaram o BIMI. Para mim, é como se tivesse sido um esforço interfuncional. Não foi feito isoladamente pelo marketing, certo? Eles meio que se unem, sabe, tornando isso um esforço conjunto.
00:13:55
Jonathan Torres: Acho que não é uma conversa tão distante ou tão absurda de se ter com, sabe, os profissionais de marketing ou a TI ou separadamente nessa função. A razão pela qual penso dessa forma é que acho que é um ótimo aviso para ambos os lados de que dá trabalho fazer isso. Sabe, fico feliz que você tocou nesse assunto porque é como uma daquelas coisas que se complementam, onde você precisa de ambos. Você precisa fazer os dois. Você precisa dedicar um tempo e implementá-lo. E eu incentivo todos que posso a fazê-lo. Mas eu aviso a eles e acho que este é um aviso justo até mesmo aqui. É um esforço. Exige esforço para fazer isso. É uma daquelas coisas em que há muito trabalho a fazer. Existem muitos setores na empresa que isso vai afetar. Há muitas coisas que precisam ser ajustadas. Mas no final das contas, você fica em um lugar muito melhor e tem, tipo, muito potencial e, quem sabe, talvez haja algo além do BIMI vindo por aí que o DMARC pode ajudá-lo a alcançar. E, sabe, sempre há essas coisas que estão surgindo. Então, obrigado por trazer essa parte da conversa porque sim, tipo, e, sem dúvida, todo mundo, não tenha pressa. Faça o que for necessário, sabe, dedique-se, porque isso, sabe, proporciona uma boa recompensa. E eu quero dizer, em relação a essa parte de recompensa e eu só quero tocar um pouco nesse assunto porque sei que a conversa era um pouco sobre isso antes, e sei que estamos meio que nos desviando um pouco disso, mas quero falar sobre a implementação do lado do provedor. Certo. Então sabemos que a Apple é a mais nova adição, como todos aqueles ao redor do mundo que estão surgindo. Então, como é o futuro? Acho que essa é a grande questão para mim. E pelo que você sabe e pelo que tem visto, como a taxa de adoção com que isso está acontecendo. Sei que ainda existem lugares onde não se vê as recompensas ainda, mas, quero dizer, está chegando. Parece que está no horizonte. Finalmente estamos chegando lá.
00:15:25
Brian Westnedge: Se seus ouvintes acessarem bimigroup.org, que é o site hospedado pelo grupo de trabalho de autenticadores. Eles têm um gráfico que diz, ei, aqui estão os que oferecem suporte ao BIMI hoje, aqui estão os que estão considerando. E então aqui está o grande, sabe, elefante que não oferece suporte a ele, que é a Microsoft. Então, sabe, só para os seus ouvintes, sabe, a Microsoft ainda não é compatível com o BIMI. Não está claro se e quando eles vão, sabe, minha experiência trabalhando com e-mail há tanto tempo é que a Microsoft meio que tende a ficar para trás dos órgãos de padrões, sabe, às vezes eles tentam suas próprias coisas como quando a Microsoft tinha algo chamado ID do remetente, que era meio que um protocolo concorrente ao SPF. Então eles testaram esse ID do remetente por um tempo e, eventualmente, abandonaram e começaram a oferecer suporte total ao SPF. Eles tinham algo no passado que era como o BIMI, acho que chamavam de perfis corporativos da Microsoft na época. E depois talvez tenha virado perfis do Bing. E, francamente, agora eu não tenho muita certeza de onde parou, mas era uma forma de, digamos, uma empresa se inscrever manualmente e dizer: Ei, sou a Amazon, quero usar este logotipo com meu domínio em clientes da Microsoft, mas eu não escuto muito falar disso há um bom tempo. E acho que eventualmente, porém, eles entrarão no padrão do BIMI, sabe, aderindo ao padrão e oferecendo suporte a ele. Então, do ponto de vista do DMARC, o que vi ao longo do tempo quando enviam relatórios DMARC de outras propriedades de e-mail de consumidores, eles pararam de fazer isso quando uniram o back-end do Office 365 com as propriedades de consumidores, Outlook.com e live.com e tudo mais, mas agora eles estão voltando a enviar relatórios DMARC para as propriedades de consumidores como Hotmail, Outlook.com, Wired.com. Ouvi rumores e percebi que talvez em março eles comecem a enviar relatórios DMARC também do Office 365, o que seria incrível e ótimo, por assim dizer, para o ecossistema de e-mail. Só para que os ouvintes saibam, a Microsoft hoje é a, sabe, maior provedora de caixa de correio que não está fazendo nada com relação ao BIMI atualmente. Google e Yahoo! São eles que estão oferecendo suporte a isso. Uma coisa interessante que vi com a Apple, através de seu suporte ao BIMI agora, é que criaram uma estrutura para outros provedores de caixa de correio oferecerem suporte ao BIMI nos clientes de e-mail da Apple. Portanto, se eu sou um provedor de hospedagem na web e meus clientes leem o e-mail no meu domínio e, sabe, no iPhone deles ou em um cliente do Apple Mail em seus Macs e no macOS Ventura, a Apple agora, se você inserir alguns cabeçalhos diferentes no e-mail, de fato detectará isso e exibirá o logotipo nos clientes do Apple Mail para a caixa de correio deles de uma vez por todas. Portanto, mesmo que aquele provedor de caixa de correio tenha um suporte nativo integrado ao BIMI e em qualquer tipo de cliente web que eles possuam para a leitura de e-mails, seus clientes poderão ter a vantagem da exibição do logotipo se utilizarem este protocolo da Apple. Então, a Apple construiu algo baseado no próprio padrão do BIMI, em vez de criá-lo de forma independente. Outros provedores de caixa de correio. Se você quer que seus clientes tenham esse benefício, você não precisa começar do zero e desenvolver o seu próprio. Você pode usar nossa estrutura (framework). Então isso é bem legal. E acho que o Cloudmark está usando esse protocolo para domínios que são protegidos por ele. Então, suspeito que veremos isso ajudar a impulsionar a adoção, talvez a longo prazo com provedores de caixa de correio regionais menores, de variadas localidades. Mais uma vez, pode levar tempo para, sabe, refazer a engenharia do seu cliente de e-mail para dar suporte à exibição do logotipo. Então acho que é por isso que a Comcast tem analisado o BIMI há muito tempo. E acho que, sabe, de acordo com o que ouvi da M3AAWG em outros lugares, não é uma tarefa trivial para nós implementarmos mudanças em nosso cliente de webmail para o e-mail Comcast.net exibir este logotipo, executar a verificação do BIMI, olhar os cabeçalhos e fazer tudo isso. Então acho que tem estado na categoria “em breve” na Comcast por um tempo e eu suspeito que, no fim das contas, os veremos adotando de forma generalizada, mas, para muitos desses provedores de caixa de correio, não é propriamente trivial realizar tais mudanças independentemente do cliente web que estiverem utilizando. Portanto, para eles, talvez seja mais fácil simplesmente usar esta especificação da Apple que foi lançada, e isso, ao menos, permitirá que os clientes que estão lendo e-mails em clientes Apple Mail consigam visualizar o logotipo do BIMI. Então, só dei um mergulho mais fundo nos detalhes novamente, mas, numa perspectiva de ‘em breve’, acho que a Comcast é provavelmente a mais notável que já ouvi falar. A British Telecom no Reino Unido é outra grande. E, de novo, acho que veremos vários provedores de caixa de correio regionais lançando suporte ao longo dos próximos 12 a 18 meses.
00:19:45
Jonathan Torres: Acho que você tocou exatamente no ponto que desperta a curiosidade das pessoas, porque coisas como o iPhone, e por ser uma daquelas situações em que, se você conseguir reunir seu próprio e-mail, já que eu mesmo uso diversas caixas de correio em um único lugar, então gosto de ser uma daquelas pessoas que usa o Apple Mail para ter tudo consolidado. Você começa a ver coisas lá até então, construindo essa estrutura. Esse é um grande passo, acho, adiante, ser capaz de ver e reconhecer isso, e depois conseguir ver um benefício tangível. Acho que para a maioria das pessoas, neste momento, parece que ‘ah, é uma coisa, pode ser feito, claro, tem alguém que vai ver’, mas eu não vejo isso agora. Então, muda a perspectiva e a realidade disso, de verdade.
00:20:19
Brian Westnedge: Uma coisa que estou tentando trabalhar, especialmente no ecossistema de e-mail marketing, é tentar reunir mais estudos de caso sobre o BIMI para despertar mais interesse e conscientização por parte das pessoas. Acho que parte do desafio foi que, quando o Google implementou o suporte ao BIMI, foi bem na época em que a Proteção de Privacidade do Mailbox da Apple (MPP) também estava sendo implementada, o que dificultou, obviamente, o rastreamento com precisão das taxas de abertura. Portanto, no mundo pré-MPP teria sido bem direto dizer, Ei, como estavam as suas taxas de abertura, sabe, antes do BIMI e depois, como ficaram elas com o BIMI; hoje em dia, sabe, ao invés de se concentrar nas taxas de abertura para os clientes, a ideia é mais sobre: quais são as outras formas de medir o sucesso do seu programa com relação ao engajamento. É a taxa de cliques (click to open rate), é a receita, é, independentemente de como você mede o sucesso, se há uma forma para conseguirmos os dados antes de implementar o BIMI e depois. Então nós fizemos um estudo de caso com um cliente que implementou o BIMI. Uma empresa chamada Talafi, que atua no mercado B2B, e eles foram bastante inteligentes com relação ao rastreamento e aos cliques. E sabe, no aplicativo deles, sabe, quantas pessoas estavam clicando nas coisas. E para eles, se não me engano, foi um aumento de cerca de 25% nos cliques após a implementação. Então uma coisa que eu acho que precisamos mais é, sabe, independentemente da forma que você avalie o sucesso do seu programa de e-mail tirando as aberturas, sabe, como é que o BIMI está contribuindo para isso. Sabe, nenhum profissional de marketing deveria fazer nada sem, sabe, você não deveria fazer algo só porque algum comentarista, como eu, diz para fazer, sabe, você provavelmente deveria medir isso, deveria pensar: isso faz sentido para o meu negócio? Qual é o custo? Quero dizer, o DMARC é um padrão aberto. Qualquer pessoa pode implementá-lo. Eles podem fazer isso sozinhos. Eles não precisam de um fornecedor, sabe, como o Redsift, ou de um produto como o OnDMARC para isso. Você pode fazer isso sozinho, mas sabe, sempre há desafios com a implementação manual de, sabe, padrões. Sabe, a maioria das pessoas acha um pouco mais fácil usar um fornecedor para ajudá-los, sabe, com o DMARC. Porém o BIMI é praticamente a mesma coisa, afinal, não há um custo, por assim dizer, ao incluir um registro do BIMI. Você tem que ter o seu logotipo e em um determinado tipo de formato de arquivo .svg. Sabe, você precisa de uma marca registrada, o que, é claro, você sabe, tem um custo, em relação aos certificados de marca verificada, eles saem por volta de mil dólares por ano para cada domínio. Então não é gratuito, embora sejam padrões abertos, eu acho que deveria dizer. Então, não, profissionais de marketing deveriam ponderar sobre isso e agir da seguinte forma: oh, especialmente eles jamais devem afirmar: Oh, se for necessário executar o DMARC no meu domínio, vou simplesmente configurar logo a minha política DMARC como rejeitar de imediato e, a partir daí, estarei de acordo. Bom, essa é uma ideia péssima, porque se você não tiver ao menos tentado medir todo o seu fluxo de e-mail e conferir se a autenticação foi bem-sucedida, e colocar um registro de rejeição logo de cara, fluxos de e-mail válidos poderão ser reprovados no DMARC já de partida e acabarem impedidos. Você nunca deve fazer isso. Os profissionais de marketing devem testar, certo? Eles devem pensar: ei, isso faz sentido para o meu negócio? Sabe, eu direi o seguinte: tenho visto muitas empresas interessantes adotando o BIMI que eu não estava esperando. Como eu achei que com certeza o BIMI seria algo adotado por empresas muito grandes, especialmente varejo, viagens, hotelaria, certo? Sabe, marcas muito conhecidas, e isso não quer dizer que não tenha acontecido. E operamos um site aqui com a Entrust chamado bimiradar.com. Então, se você for para bimiradar.com, mostraremos todos os logotipos BIMI que pegamos nos registros BIMI porque eles são públicos no DNS. Então nós vasculhamos, sabe, milhões e milhões de domínios todos os dias e procuramos registros do BIMI que estão sendo publicados. E rastrearemos, ei, aqui estão as empresas que vemos adotando o BIMI. E certamente são grandes empresas. Mas o que também descobrimos é que cerca de 50% das empresas que vimos obter VMC em particular, mais de 50% têm menos de US$ 25 milhões em receita e menos de 100 funcionários. Então isso me fez redefinir minhas expectativas ou meus preconceitos. E, sabe, há muitas empresas menores que implementaram. Vimos adoção em todo o mundo. Acho que da última vez que olhei, havia cerca de 50 matrizes de países diferentes. Há apenas um certo número de jurisdições onde você pode ter uma marca registrada que é aceita pela Entrust. E a DigiCert é o outro certificado. Você precisa ter uma marca registrada em cerca de 16 jurisdições diferentes para obter o VMC. Dito isso, muitas empresas operam globalmente. Então vimos, sabe, empresas com sede em 50 países diferentes adotarem o BIMI. Tem sido um pouco mais concentrado nas Américas. Primeiro, um pouco mais da metade dos VMCs que observamos foram liberados por empresas cujas sedes situam-se no continente americano, logo após pela Europa e então pela região APAC (Ásia-Pacífico), o que, você deve saber, costuma ser o comportamento que se vê nos casos de e-mail em que os padrões dos novos protocolos são incorporados num primeiro momento pelas Américas do Norte e do Sul, depois seguem rumo à Europa e partem em direção à região Ásia-Pacífico. Então, isso é o que vimos com o BIMI também. Demos uma olhada nas verticais. Novamente, meu viés ou minha expectativa era que fosse principalmente varejo e hotelaria, mas vemos uma adoção bastante ampla nos mercados verticais também. Finanças com certeza, porque os serviços financeiros, sabe, são muito visados por spoofing e phishing. Então eles adotaram o DMARC, possivelmente antes do que grande parte dos demais mercados verticais. Desse modo, constatamos bastante a implementação do BIMI no contexto do FiServ, em certo aspecto. Absolutamente o varejo, o setor hoteleiro e médico. Mencionei, de certa forma, as entidades governamentais. Eu tenho observado instituições filantrópicas aderirem ao BIMI, tenho notado as universidades, e mesmo faculdades junto às universidades, um fato que eu talvez nem sempre pudesse prever. Sabe, as corporações de pequeno porte, quem sabe porque podem ser os primeiros a abraçar a adoção, poderão avançar com maior agilidade a fim de garantir o BIMI e o VMC. Para finalizar com o público, gostaria de frisar que: esse assunto não é de forma alguma um propósito privativo das organizações de grande porte. Você pode usufruir disso também, não importa o seu tamanho, não importa se você é B2B, B2C, sabe, em qualquer vertical que esteja, sabe, se você tem um projeto de e-mail e implementou o DMARC, especialmente se você fez o DMARC e alcançou a conformidade, ei, sabe, é um passo bem pequeno para conseguir o BIMI depois disso. Então, estou muito esperançoso de que este ano continuaremos a ver os mercados verticais se expandirem. Sabe, as companhias adotaram o BIMI dentro de outras verticais, com o intuito de expandir. Obviamente adoraríamos ver grandes logotipos adotarem o BIMI já que ele confirma um protocolo que atrai força, relevância e ciência de forma efetiva, conquanto acreditemos que firmas menores o assimilarão sequencialmente. E então, espero que o que veremos no futuro também. Um dos obstáculos à adoção do BIMI tem sido o requisito de uma marca registrada para obter o certificado de marcas verificadas. Algumas dessas que nós simplesmente não temos ou, sabe, pode demorar um pouco para obter uma marca registrada, pode levar, sabe, dependendo de onde você está tentando registrar a marca. Sabe, pode levar 12, 18, 24 meses para conseguir isso. Acho que o que veremos, também, este ano são as autoridades tentando facilitar e que talvez uma marca registrada não seja exigida. Então, se você é uma empresa, como eu disse, tem um processo de pedido de marca registrada que pode estar tudo bem e ser bom o suficiente para obter um certificado de marca de alguma forma. Ou talvez você tenha registrado uma marca nominativa, mas o seu logotipo gráfico real não tem marca registrada. Isso pode ser aceitável. Ou talvez você seja uma empresa estabelecida e possamos voltar na Wayback Machine, sabe, dez anos, e ver, Ah, você usa esse logotipo desde sempre, certo? Mesmo que não seja uma marca registrada ou você seja uma empresa pequena, você simplesmente não teve os recursos para obter uma marca registrada. Pode haver alguns outros mecanismos para permitir a exibição do logotipo fora dos certificados de marca verificada. Então acho que veremos algumas variações de certificados de marca daqui para frente este ano também. Então não tenho certeza se isso é iminente, digamos, no primeiro semestre deste ano, mas pelo pessoal com quem conversamos no setor, acho que talvez no segundo semestre deste ano ouviremos um pouco mais sobre isso.
00:27:59
Jonathan Torres: Com o BIMI isso pode ser uma recompensa. Temos visto que, sabe, aquele reconhecimento da marca, as pessoas reconhecendo isso, entendendo que você, como remetente, fez um pouco a mais para garantir que as pessoas saibam quem você é e possam vê-lo e rapidamente reconhecê-lo no espaço de e-mail. Mas também quando se trata dessa camada extra de proteção, porque nós vemos isso, certo, nós vemos que com o DMARC, eu posso criar um domínio falso hoje que é muito parecido com o domínio real. Verificar a mim mesmo, tipo, eu posso. Estou enviando um e-mail legítimo. Eu possuo esse domínio impedindo de tentar fazer spoofing de uma empresa que na verdade está fazendo algo lá, que eu acho que o BIMI está fornecendo esse próximo passo ou proteção, essa próxima peça. E ver as pessoas passarem de um para o outro, acho que é super útil. Eu sei que você trabalhou um pouco no lado da Redsift para ver como isso está funcionando ou, sabe, quando esses problemas surgem. Você poderia falar um pouco sobre essa parte em particular?
00:28:43
Brian Westnedge: Sim, o DMARC, é ótimo, adoro o DMARC, acredito totalmente nele. Sabe, eu acho que as empresas deveriam adotá-lo para os domínios que possuem e controlam, certo. Não deixe que mais ninguém tire vantagem do seu domínio. Você possui seu domínio. Você deve autenticá-lo. E então, uma vez que você atinja a conformidade com o DMARC, você pode impedir que alguém faça spoofing com você. Sim, com certeza. Você deve fazer isso. E se você fizer isso, então você recebe a recompensa, que é, o BIMI, sabe, em outras palavras, sabe, teoricamente uma melhor entrega de e-mail legítimo depois de autenticado. Mas o caso de uso que você mencionou, eu sou dono da Amazon.com, mas alguém vai lá e registra a Amazon-stores.com. Talvez eles criem um registro BIMI com um logotipo da Amazon e publiquem um registro DMARC no e-mail, o e-mail malicioso que eles enviam da Amazon-stores.com passa pelo DMARC. Sim, isso é um problema real. E nós vemos que, assim que as pessoas publicam registros DMARC para os domínios que possuem e controlam, nós vemos de vez em quando que, sabe, atores maliciosos vão se criar sob aqueles domínios semelhantes. E então fizemos algumas pesquisas sobre isso, compartilhei algumas descobertas realmente preliminares na Conferência M3AAWG no Brooklyn. Para a M3AAWG de primavera em São Francisco, provavelmente em Dublin neste verão. Teremos muito mais dados para compartilhar, mas basicamente pegamos um monte de domínios de varejo e hospitalidade muito conhecidos, como os 250 maiores domínios de varejo e hospitalidade em todo o mundo, e começamos a observar, certo, o que fazemos é pegar um domínio real e, em seguida, começar a procurar as variações dele. E temos alguns cientistas de dados que fazem coisas legais e aplicam um pouco de aprendizado de máquina para tentar descobrir todas essas permutações diferentes, como dar ao sistema Amazon.com. Vamos procurar a Amazon com um zero em vez de um “o” ou, sabe, procurar essas permutações com traços ou subdomínios. Às vezes, vemos casos em que alguém pode criar algo como ama.zon.com ou algo parecido, como tentar criar um subdomínio com um domínio de nível superior e fazer com que tudo seja uma única marca. De certa forma, se você costurar tudo. Então isso é bem interessante. Então estamos procurando todas essas permutações diferentes e pelo que vemos. Então, pegamos 250 domínios de varejo e hospitalidade e acho que durante um período de 60 dias encontramos cerca de 50.000 domínios semelhantes diferentes. Desses 250 originais, sabe, uma certa porcentagem deles tinha DMARC. Então acho que cerca de 10% deles tinham a aplicação do DMARC ativada. E acho que o que isso significa é que muitas vezes, se você é um grande varejista, você tem um portfólio muito extenso do que é chamado de domínios registrados defensivamente. Então, mesmo que você não use um domínio para e-mail ou não o use para a web, você pode ter adquirido um domínio. E talvez seja porque havia um domínio semelhante que você derrubou da Internet e o adquiriu porque possui os direitos, sabe, da sua marca. Então, muitas vezes trabalharemos com varejistas realmente grandes que têm, se você for a Amazon, você provavelmente saiu e adquiriu, sabe, Amazonsucks.com e, sabe, vários, sabe, domínios de aparência depreciativa ou, sabe, de aparência legítima que você simplesmente não usa para e-mail ou web. Então você tem, sabe, talvez centenas e centenas de domínios que você registrou defensivamente, às vezes, sabe, as pessoas deveriam colocar registros DMARC neles e colocá-los em aplicação. O M3AAWG tem algumas práticas recomendadas, especialmente para práticas recomendadas para domínios que não são domínios de envio. E é como, sabe, colocar um SPF em branco, menos todos os registros, sabe, colocar um registro DMARC em quarentena ou rejeitar e algumas outras coisas. Portanto, é bem possível que alguns desses semelhantes que vimos nesse caso não sejam usados para e-mail, talvez não sejam usados para a web, nem mesmo sejam usados, mas tenham um registro DMARC de qualquer tipo ativado, o que é totalmente legítimo. Mas então também fizemos algum aprendizado de máquina usando logotipos. Então, o que podemos fazer é pegar um logotipo real como o logotipo da Amazon e podemos treinar nosso sistema para procurar esse logotipo em, sabe, sites de phishing basicamente, então podemos ir lá e dizer, ok, o logotipo da Amazon foi usado na Amazon-stores.com. Ei, aquele domínio está registrado na China. Ele foi configurado para e-mail. Tem um registro MX. Tem um registro SPF. Recebemos amostras forenses de diferentes provedores de dados que podem nos permitir dizer que este e-mail está vindo de Amazon-stores.com. Isso não é um e-mail legítimo da Amazon. É uma mensagem de phishing que aponta para algum outro site até mesmo de terceiros. É potencialmente mal-intencionado e é algo que o profissional de marketing ou, muitas vezes, a equipe jurídica ou uma grande marca pode remover da Internet. Então, se eu sou a Amazon, vejo alguém como Amazon-stores.com. Geralmente posso reivindicar legalmente um direito, sabe, e, obviamente, pode ser diferente para outras empresas que não sejam a Amazon. Mas o que vemos nesses 50.000 domínios semelhantes é que havia cerca de 800 desses domínios que estavam usando o logotipo real de uma empresa em um site de phishing que também está enviando e-mail. Portanto, alguns desses sites de phishing não enviam e-mail, é apenas um site que está tentando fazer com que você insira suas credenciais e roube suas informações. Às vezes, há e-mails saindo desses domínios para enviar pessoas a esses sites. Às vezes, atores maliciosos se inserem em fluxos legítimos do Twitter, como, sabe, alguém que procura a ajuda da Amazon. Não consigo lembrar qual é o nome de usuário (handle) de ajuda deles, mas sabe, você vai para qualquer site do Twitter brand help.com e alguém se insere na conversa (stream) e diz, ei, lamento saber do seu problema. Acesse este site aqui para obter mais assistência e as pessoas vão até lá e é como um site de phishing. Parece que a empresa usa o logotipo deles. Certo? É muito fácil copiar uma página da web, assim como quando copiam um e-mail, sabe, um e-mail legítimo hoje em dia. Então nós vemos isso acontecer. Mas sim, de qualquer forma, dos 50.000 domínios que estamos observando, existem uns 800. Parecia muito ruim. Tipo, parece um site real com um logotipo real, mas na verdade estamos tentando coletar credenciais e fazer outras coisas ruins. E então vemos alguns casos estranhos em que alguém pode alavancar um nome de marca como o domínio semelhante, como Amazon-stores.com. Mas o conteúdo da mensagem em si pode ser para uma marca completamente diferente. E eles estão apenas tentando jogar com o fato de que você pode reconhecer o domínio de origem, sabe, que se parece com uma marca real e então a mensagem de conteúdo real não tem nada a ver com aquela marca bem conhecida. E então a outra coisa que vimos com esses 250 domínios que estamos observando, como domínios reais que foram usados por esses varejistas realmente grandes, foi que mais da metade deles queriam a aplicação do DMARC nos domínios reais que estamos usando como entrada para a análise. Então acho que o que isso me fez perceber é que o DMARC ainda não está concluído, mesmo entre os grandes varejistas. Nem todos eles chegaram à aplicação do DMARC. E eu também olhei para o BIMI dentre esses 250 domínios realmente grandes. Apenas oito deles também tinham registros BIMI. Portanto, o BIMI obviamente ainda é uma oportunidade dentro desse conjunto também. Então, para mim, acho que o sequestro de marca é meio que, sabe, é algo real e acontece depois que você bloqueia seus próprios domínios com DMARC, você pode ver abuso em outros domínios. Então, se houver uma maneira de você monitorar o abuso além, obviamente, do seu balcão de suporte ao cliente, como se você tivesse um e-mail de atendimento ao cliente, muitas vezes as pessoas e os consumidores encaminham e-mails falsos para o seu helpdesk ou balcão de suporte ou seu balcão de abuso, potencialmente. Então, às vezes você ouvirá do seu departamento de suporte ao cliente, você ouvirá que as pessoas estão denunciando e-mails falsos, então isso pode ser útil e isso dá ao departamento jurídico alguma munição para ir e derrubar esses sites. Mas acho que se você não possui o domínio que está fazendo spoofing da sua marca, sabe, você não pode colocar DMARC nele porque você não possui o domínio, não possui o DNS para esse domínio, pode aproveitar o DMARC, você pode ir ao provedor de hospedagem na web ou, sabe, ao registrador e dizer, ei, sabe, você emitiu esse domínio para esta empresa. Não somos nós. Parece com a gente. Eles estão tentando negociar com o nosso nome. Existem empresas por aí que se concentram exclusivamente em retirar sites maliciosos da Internet. Nós fazemos parceria com uma delas que é da OPSEC Security. Quando nossos clientes têm sites que precisam ser retirados da Internet. Então, acho que isso provavelmente está fora do escopo de marketing, não é realmente a função deles, exceto se os clientes estiverem recebendo e-mails falsos de domínios falsos e eles quiserem que a equipe jurídica cuide disso, sabe, eles podem dizer: ‘Ei, jurídico, dê uma olhada nisso’. Estamos sofrendo spoofing por esse domínio completamente aleatório que não é nosso. Se você estiver no varejo e hospitalidade, especialmente em serviços financeiros, sabe, tecnologia, se você tem uma marca bem conhecida, sabe, você é meio que um alvo. E a oportunidade mais fácil (low hanging fruit) é. A coisa que está completamente sob seu controle é colocar o DMARC em prática para o seu próprio domínio e fazer isso logo de cara. Assim, as pessoas que recebem e-mails do seu próprio domínio sabem que são seus. O BIMI não é um protocolo de segurança de e-mail propriamente dito, mas é um indicador de confiança visual. Se eu receber um e-mail do eBay.com e ele tiver o logotipo do eBay, sabe, o eBay.com é o domínio legítimo e está usando o logotipo legítimo do eBay. Eu, como consumidor, sei que posso confiar naquele e-mail com um domínio semelhante. É um pouco mais difícil. Sabe, o Gmail, o Yahoo e a Comcast gastam muito tempo e dinheiro em seus algoritmos para detectar e-mail malicioso, spam e phishing, mas eles não são perfeitos. Sabe, alguns e-mails são maliciosos e chegam à caixa de entrada de tempos em tempos. E acho que se eu fosse uma marca, sabe, de novo, talvez não seja marketing, mas o marketing pode aumentar a prioridade e dizer, ei, olhe, sabe, nós fizemos DMARC. Isso é ótimo. Ainda não vemos esse abuso em domínios semelhantes. Precisamos monitorar isso de alguma forma. Ei, jurídico. Vocês precisam se envolver para derrubar essas coisas. Novamente, outro esforço conjunto, eu acho, entre o marketing e talvez a TI ou talvez seja a segurança da informação, dentro da marca é apenas para se manter vigilante. Os e-mails são triviais para se criarem. Sabe, o motivo de estarmos meio que neste mundo é porque os e-mails são baratos, fáceis de se criarem, não exigem, nos dias de hoje, muita skill técnica para criar uma campanha de phishing. Eu posso ser, sabe, apenas um script kiddie. Eu posso pesquisar na internet, sabe, formulários de spoofing. Sabe, já mostrei isso a clientes antes, tipo, você sabia que pode ir a este site e eu posso fazer spoofing de você, sabe, deste site e criar um e-mail com uma aparência muito boa. É claro que vocês provavelmente têm acompanhado o chat GPT e como você pode dar a ele algumas informações, ele pode criar alguns e-mails de phishing legais, sabe, potencialmente. Então há todo tipo de coisa maluca acontecendo hoje em dia e você precisa ficar atento. Sabe, para aqueles de nós que trabalham com profissionais de marketing, é como: Ei, quero que meu e-mail legítimo seja entregue em primeiro lugar, para que as pessoas possam tomar uma ação sobre isso. Quero impedir que qualquer pessoa use meu domínio de forma maliciosa. E em terceiro lugar, quero impedir outros abusos sociais, sabe, potenciais abusos ou outros abusos de e-mail além do meu próprio domínio. E acho que as táticas estão sempre mudando. Sabe, o motivo de vermos o e-mail novamente, o e-mail é o fator de ameaça número um, eu acho, porque toda empresa ainda o usa, certo. Ninguém se livrou do e-mail. O título do seu podcast, a realidade é que o e-mail é o burro de carga dos negócios de hoje para acessar uma conta social ou qualquer tipo de serviço online, use seu endereço de e-mail para fazer login neles. Para o público. Eu diria apenas, sabe, mantenha-se vigilante. Você tem que ficar atento. Os bandidos estão sempre mudando suas táticas para se adaptar aos objetivos do mundo no Yahoo, na Comcast e na Apple, que mudaram suas táticas defensivas para reagir a qualquer coisa nova que, sabe, os bots estejam fazendo. E ei, sabe, alguém criou uma botnet que funciona. Está enviando um monte de spam de boa aparência usando o chat GPT. Os defensores estarão reagindo ao que os ofensores, se você preferir, estão fazendo de forma mal-intencionada. Então é sempre uma corrida armamentista, está sempre aumentando. As táticas estão mudando. Mas, fundamentalmente, sempre existem práticas recomendadas às quais as pessoas devem aderir. Se você é um profissional de marketing legítimo e vocês sabem disso, é enviar e-mail que as pessoas querem, sabe, autenticar seu e-mail, impedir que seu domínio seja usado sem sua permissão. Fique atento, mantenha a calma e siga em frente.
00:40:48
Jonathan Torres: Isso leva ao meu tema muito forçado, sinto que estou apenas impondo meu tema para o podcast nesta temporada, que é marca, reconhecimento da marca, reputação da marca. Acho que, no geral, é uma daquelas coisas onde o mundo é assustador. Há muitas coisas acontecendo por aí e o e-mail pode ser um alvo importante porque é barato. É barato para as empresas fazerem isso. Todo mundo faz, mas também é barato para as pessoas, os atores mal-intencionados, todos os atores mal-intencionados que existem, fazerem isso também. Então é uma daquelas coisas em que você precisa se proteger, precisa fazer as coisas certas. Mas, quando você volta para toda aquela parte da marca, se você fizer todas as coisas que puder para proteger essa marca, e acho que sou eu tentando falar com os profissionais de marketing tipo, cuidado, porque embora isso seja algo técnico e possa parecer fora do seu alcance, você precisa proteger a marca porque é isso que todos estão procurando, é criar uma marca, manter uma marca, sabe, expandir uma marca. Mas se aqueles atores mal-intencionados pegarem suas coisas, ou puderem fazer spoofing ou imitarem você ou algo assim, será um momento ruim. Portanto, proteja sua marca.
00:41:42
Brian Westnedge: Com certeza. Se você não proteger sua marca, alguém tentará explorá-la. Quero dizer, simplesmente não há dúvida sobre isso.
00:41:48
Eric Trinidad: Para essa proteção. Sabe, se estiver procurando exemplos?
00:41:51
Brian Westnedge: bimigroup.org é o site do grupo de trabalho para o BIMI, o grupo de trabalho de autenticadores e então bimiradar.com. Você pode simplesmente ir lá e ver quem está implementando o BIMI. Quais são alguns dos logotipos, verticais e tipos de empresas que o estão implementando. E então, se você só quer verificar, se estiver apenas curioso, como: ‘ei, me pergunto se minha empresa está fazendo algo em torno do BIMI ou mesmo do DMARC’, vá para redsift.com/bimi e você pode simplesmente inserir seu domínio e faremos a verificação e diremos: ‘ei, parece que você está usando DMARC’. Parece que você está usando o BIMI ou ambos. Esses três sites são ótimos, sabe, recursos gratuitos apenas para ter uma noção do que está acontecendo como base.
00:42:27
Eric Trinidad: Isso aí, isso aí. E se quiserem entrar em contato com você, se alguém tiver alguma dúvida por aí.
00:42:32
Brian Westnedge: Pode apostar. Sim. Brian.Westnedge@redsift.io
00:42:43
Eric Trinidad: Isso aí. Bem, definitivamente estamos ansiosos para ver você por aí na vida real na M3AAWG e em outros eventos que estão por vir. Então, espero que tenhamos outra conversa em breve, mas agradeço pelo seu tempo hoje. Brian, muito obrigado por se juntar a nós.
00:42:56
Brian Westnedge: Obrigado, Eric. Obrigado, JT. Gostei muito de estar com você.
00:42:58
Eric Trinidad: Sim. E Thomas, se eles quiserem obter mais informações sobre nós. Para onde eles podem ir?
00:43:02
Thomas Knierien: Sim, pessoal. Vocês podem nos encontrar em Mailgun.com/resources/podcast. Você pode encontrar o episódio em que tivemos o Matt em 2019, quando falamos pela primeira vez sobre o BIMI.
00:43:14
Eric Trinidad: Isso aí, obrigado, pessoal. Tenham um ótimo dia.