ThienMy.netThiện Mỹ
Internet và hạ tầng số

Email theo tên miền: vì sao thư của bạn rơi vào hộp thư rác

Thư gửi từ email theo tên miền thường rơi vào hộp thư rác vì tên miền chưa khai báo đủ ba bản ghi xác thực SPF, DKIM và DMARC, vì máy chủ gửi có tiếng xấu, hoặc vì nội dung và cách gửi giống thư quảng cáo hàng loạt. Khai báo đúng xác thực là bước đầu tiên và quan trọng nhất.

🎙️
📑 Nội dung theo chương
  1. 0:36 Hộp thư nhận nghi ngờ mọi thứ
  2. 1:15 Ba bản ghi xác thực, giải thích không thuật ngữ
  3. 2:14 Uy tín của máy chủ và tên miền gửi
  4. 2:53 Nội dung và cách gửi
  5. 3:42 Kiểm tra và sửa thế nào
  6. 4:28 Lợi ích kép
  7. 5:03 Câu hỏi thường gặp
🔊 Bản audio (lồng nhạc nền)

Chào bạn, Thiện Mỹ đây. Một trong những câu phàn nàn mình nghe nhiều nhất từ doanh nghiệp nhỏ: gửi báo giá cho khách mà khách không nhận được, hoá ra thư nằm trong hộp thư rác. Tập này mình giải thích vì sao và cách sửa.

Trả lời thẳng: thư từ email theo tên miền hay vào hộp thư rác vì ba nhóm lý do. Một là tên miền chưa khai báo đủ ba bản ghi xác thực gọi là SPF, DKIM và DMARC. Hai là máy chủ gửi thư có tiếng xấu. Ba là nội dung và cách gửi giống thư quảng cáo hàng loạt. Khai báo xác thực đúng là bước đầu tiên và quan trọng nhất.

Hộp thư nhận nghi ngờ mọi thứ

Mỗi ngày có vô số thư rác và thư lừa đảo được gửi đi. Các dịch vụ thư lớn phải bảo vệ người dùng nên họ nghi ngờ mọi thư tới.

Một trong những chiêu phổ biến nhất của kẻ gian là giả mạo địa chỉ gửi, làm như thư tới từ ngân hàng, từ công ty quen.

Vì vậy hộp thư nhận muốn biết chắc: thư này có thật sự do chủ tên miền cho phép gửi không, có bị sửa trên đường đi không.

Nếu không kiểm chứng được, hộp thư sẽ thận trọng: đưa vào thư rác, hoặc từ chối luôn.

Các dịch vụ thư lớn ngày càng siết yêu cầu này, nhất là với người gửi số lượng lớn. Tên miền không khai báo xác thực ngày càng khó tới hộp thư chính.

Ba bản ghi xác thực, giải thích không thuật ngữ

SPF giống một danh sách người được phép gửi thư thay mặt tên miền của bạn. Bạn khai báo trong DNS những máy chủ nào được gửi. Thư tới từ máy chủ khác sẽ bị nghi.

DKIM giống con dấu niêm phong. Máy chủ gửi đóng một chữ ký số lên thư, hộp thư nhận dùng khoá công khai trong DNS của bạn để kiểm tra con dấu còn nguyên không.

DMARC là chính sách của bạn: nói với hộp thư nhận nên làm gì khi một thư mang tên miền của bạn không qua được SPF và DKIM, cho qua, đưa vào thư rác hay từ chối.

DMARC còn cho phép bạn nhận báo cáo về những thư mang tên miền của bạn được gửi đi từ đâu, giúp phát hiện kẻ giả mạo.

Ba bản ghi này bổ sung cho nhau. Có đủ cả ba, cấu hình đúng, thư của bạn có cơ hội tới hộp thư chính cao hơn rất nhiều.

Một lỗi thường gặp là dùng nhiều dịch vụ gửi thư, như email công ty, phần mềm bán hàng, công cụ gửi bản tin, nhưng chỉ khai báo SPF cho một dịch vụ. Thư từ các dịch vụ còn lại bị nghi.

Uy tín của máy chủ và tên miền gửi

Hộp thư nhận còn nhìn vào lịch sử: địa chỉ máy chủ gửi và tên miền gửi có từng phát tán thư rác không.

Nếu bạn dùng máy chủ chung với nhiều người, và một người trong số đó gửi thư rác, cả nhóm có thể bị liên luỵ.

Tên miền mới đăng ký, chưa có lịch sử gửi thư, cũng hay bị nhìn khắt khe hơn trong thời gian đầu.

Dùng dịch vụ email doanh nghiệp uy tín giúp tránh phần lớn vấn đề này, vì nhà cung cấp quản lý chặt uy tín máy chủ của họ.

Nếu tên miền hay địa chỉ máy chủ bị đưa vào danh sách chặn, cần tìm nguyên nhân, khắc phục, rồi làm thủ tục xin gỡ với đơn vị quản lý danh sách đó.

Nội dung và cách gửi

Ngay cả khi xác thực đủ, thư vẫn có thể vào hộp thư rác nếu trông giống thư quảng cáo hay lừa đảo.

Tiêu đề viết hoa toàn bộ, nhiều dấu chấm than, lời hứa hẹn quá mức, chỉ có ảnh mà không có chữ, đường dẫn rút gọn khó đoán, đều là tín hiệu xấu.

Gửi cùng lúc cho rất nhiều người chưa từng tương tác với bạn cũng làm tăng nguy cơ bị đánh dấu thư rác.

Khi người nhận bấm nút đánh dấu thư rác, hộp thư ghi nhận và lần sau thư của bạn khó vào hơn. Vì vậy chỉ gửi bản tin cho người đã đồng ý nhận, và luôn có cách huỷ đăng ký dễ dàng.

Thư công việc thông thường như báo giá, hợp đồng nên viết tự nhiên, có tên người gửi, chữ ký rõ ràng, không đính kèm tệp lạ.

Tệp đính kèm lớn hay định dạng hay bị lạm dụng có thể bị chặn. Gửi đường dẫn tới tài liệu trên kho lưu trữ đáng tin là lựa chọn khác.

Kiểm tra và sửa thế nào

Bước một, liệt kê mọi dịch vụ đang gửi thư thay mặt tên miền của bạn: email công ty, phần mềm bán hàng, hoá đơn điện tử, công cụ bản tin, form liên hệ trên website.

Bước hai, nhờ người kỹ thuật kiểm tra SPF có bao đủ các dịch vụ đó chưa, DKIM đã bật cho từng dịch vụ chưa, DMARC đã có chưa.

Bước ba, gửi thử thư tới vài địa chỉ ở các dịch vụ thư phổ biến, mở phần thông tin chi tiết của thư để xem kết quả kiểm tra SPF, DKIM, DMARC.

Bước bốn, bắt đầu DMARC ở chế độ chỉ theo dõi, đọc báo cáo vài tuần, rồi mới siết dần sang đưa vào thư rác và từ chối, để không chặn nhầm thư thật của chính mình.

Bước năm, dặn khách hàng quan trọng thêm địa chỉ của bạn vào danh bạ, và nhắc họ kiểm tra hộp thư rác nếu chưa thấy thư.

Lợi ích kép

Khai báo xác thực không chỉ giúp thư của bạn tới đích, mà còn bảo vệ khách hàng khỏi kẻ giả mạo tên miền của bạn để lừa đảo.

Một doanh nghiệp bị giả mạo email để lừa khách chuyển tiền sẽ mất uy tín dù không phải lỗi của họ. DMARC ở chế độ từ chối giúp chặn phần lớn kiểu giả mạo này.

Đây là việc làm một lần, kiểm tra định kỳ, chi phí gần như bằng không nếu bạn đã có người quản lý tên miền.

Mỗi khi thêm một dịch vụ mới gửi thư thay mặt bạn, nhớ cập nhật SPF và bật DKIM cho nó.

Câu hỏi cho bạn tập này: tên miền công ty bạn đã có bản ghi DMARC chưa?

Câu hỏi thường gặp

Vì sao email theo tên miền hay vào hộp thư rác?

Thường do tên miền chưa khai báo đủ SPF, DKIM và DMARC, máy chủ gửi có tiếng xấu, hoặc nội dung và cách gửi giống thư quảng cáo hàng loạt.

SPF, DKIM và DMARC khác nhau thế nào?

SPF khai báo máy chủ nào được gửi thư thay tên miền, DKIM là chữ ký số chứng minh thư không bị sửa, DMARC là chính sách xử lý thư không qua kiểm tra và gửi báo cáo cho chủ tên miền.

Dùng nhiều dịch vụ gửi thư thì cần lưu ý gì?

Phải khai báo tất cả dịch vụ đó trong SPF và bật DKIM cho từng dịch vụ. Bỏ sót một dịch vụ thì thư từ dịch vụ đó dễ bị coi là đáng ngờ.

Có nên bật DMARC chế độ từ chối ngay không?

Không nên. Hãy bắt đầu ở chế độ chỉ theo dõi, đọc báo cáo vài tuần để chắc mọi thư thật đều qua kiểm tra, rồi mới siết dần.

Làm sao biết thư của mình có qua kiểm tra xác thực không?

Gửi thử tới các dịch vụ thư phổ biến, mở phần thông tin chi tiết hoặc tiêu đề gốc của thư để xem kết quả SPF, DKIM, DMARC.

Cần tư vấn cụ thể cho trường hợp của bạn?

Chúng tôi sẽ liên hệ trong vòng 24 giờ.

Đăng ký tư vấn ngay

Bài viết liên quan

Bạn cần hỗ trợ thêm?

Để lại thông tin, chúng tôi sẽ liên hệ trong 24 giờ.