Por: Camila Mendez Sastoque • Colombia.com

Gmail regula su seguridad: ¿para qué servirá el 'check azul'?

Gmail ha anunciado la implementación de un sistema de verificación para empresas que añade un distintivo de 'check azul' a los remitentes verificados.

Foto: Sevilla. ABC
Foto: Sevilla. ABC

Gmail ha anunciado la implementación de un sistema de verificación para empresas que añade un distintivo de 'check azul' a los remitentes verificados.

Gmail, el servicio de correo electrónico de Google, ha implementado medidas adicionales para combatir el phishing y proteger a sus usuarios. Desde mediados de 2021, la plataforma ha estado promoviendo el uso de sistemas de autenticación seguros y la verificación de logotipos de marca de las empresas. 

Ahora, Google ha dado un paso más en su lucha contra los remitentes falsificados al introducir un nuevo sistema de verificación con un distintivo de "check azul" que ayudará a identificar los mensajes de remitentes legítimos frente a los suplantadores.

Cuando los destinatarios reciban un correo electrónico de un remitente verificado, junto al mensaje aparecerá un check azul de verificación. Este distintivo brindará a los usuarios una mayor confianza al reconocer que el remitente ha sido autenticado por el sistema de verificación de Gmail. De esta manera, se espera reducir la incidencia de correos electrónicos maliciosos y phishing, brindando una capa adicional de protección.

Foto: Xataka
Foto: Xataka

Aunque inicialmente la función estaba destinada a las empresas, Google ha anunciado que estará disponible tanto en las cuentas de Workspace como en las cuentas personales en los próximos días. Esto permitirá que un número aún mayor de usuarios se beneficie de esta medida de seguridad mejorada.

El estándar BIMI y sus requisitos de seguridad:

El sistema de verificación de Gmail se basa en el estándar Brand Indicators for Message Identification (BIMI). Para utilizar este sistema, las empresas deben cumplir con dos importantes requisitos de seguridad:

  • Deben implementar la autenticación basada en dominios (DMARC), que impide que los atacantes suplanten la identidad de una empresa o falsifiquen su dominio.
  • Las empresas deben tener un logotipo de marca acompañado de un certificado VMC. Estos certificados solo pueden ser solicitados por marcas registradas en las oficinas de propiedad intelectual de determinados países. 

Esta restricción garantiza que solo las empresas y organizaciones legítimas puedan obtener y exhibir el certificado VMC, brindando una mayor confianza a los destinatarios de sus correos electrónicos.