如何通过身份认证在邮件营销中建立品牌信任
如今的消费者期望值很高。钓鱼和仿冒邮件活动泛滥,导致用户难以判断邮件是否合法——在收到欢迎邮件或其他来自陌生发件人的消息时尤其如此。收件人通常会主动寻找线索,以此区分合法邮件与欺诈消息。
要获得当下持怀疑态度的用户或订阅者的关注,需要付出更多努力。建立了可信度的品牌能在收件箱中更清晰地脱颖而出,强化用户信任,支撑更长期的客户关系。
邮件身份认证为建立信任提供了技术基础。相关技术框架可帮助收件系统验证发件行为是否获得授权、确认消息完整性,并对未通过身份认证的消息执行策略。这些流程既可以保障合法邮件的送达率,也能帮助保护发件域名和收件人免受仿冒和身份冒充的侵害。
收件箱信任 + 品牌可见度 = 更优的邮件表现
邮件仍是最有效的营销渠道之一,但如果邮件无法进入主收件箱,可能会对营收造成负面影响。根据一份《2025年邮件送达基准研究》显示,每6封合法营销邮件中就有1封无法进入收件箱,全球平均收件箱送达率约为83%。2024年期间,全球垃圾邮件投递率几乎翻了一倍。这意味着企业在邮件获客、内容制作和培育项目上投入的相当一部分成本,从一开始就因为邮件没能进入收件箱,根本没有机会对客户产生影响。
即便邮件确实进入了收件箱,如今的用户每天也会收到数十甚至上百封邮件,这些邮件来自私人联系人、企业以及用户主动订阅的邮件列表。微软估算,普通职场人平均每天会收到117封邮件,其中很多邮件会在清晨被快速扫过。在海量消息的洪流中,获得用户关注变得更加困难。即便是精心策划的邮件营销活动,也可能面临打开率偏低的问题。有辨别能力的用户不会随便打开每一封邮件,他们会寻找熟悉度相关的标识,除了发件人名称甚至主题行之外,还会寻找其他线索来判断消息是否值得阅读。
但获得关注只是挑战的一部分。收件人还需要确信自己收到的消息是合法的。打开恶意邮件可能让他们遭遇网络攻击,包括钓鱼和仿冒骗局,这类骗局甚至能骗过熟悉数字技术的用户。
完善的邮件身份认证能为合法发件人提供信号,证明邮件获得了所代表域名的授权,以此在收件系统侧建立可信度。身份认证虽不保证邮件一定会进入收件箱或获得用户互动,但它是保护发件域名、建立合法品牌通信信任的重要技术基础。
搭建可信邮件的技术基础
邮件营销策略通常会强调发送时机或内容,但支撑邮件运行的技术机制才是建立信任、提升邮件表现的关键。身份认证能为收件系统提供更明确的信号,用于识别获授权的邮件,保护发件域名免遭未授权使用。
多种协议和框架共同作用,提供这类身份认证信号。S/MIME 证书通过数字签名和加密提供另一种形式的邮件信任,但它们的作用与 SPF、DKIM、DMARC 这类域名级身份认证协议不同。
如下文所述,SPF、DKIM 和 DMARC 在验证邮件合法性、保护发件域名方面各有其独特作用:
SPF 和 DKIM 有助于确认发信行为的合法性
Sender Policy Framework(SPF,发件人策略框架)与 DomainKeys Identified Mail(DKIM,域名密钥识别邮件)可提供互补的身份验证信号,帮助收件系统判别合法邮件。SPF 用于确认邮件是否来自经授权的发信源,DKIM 则用于验证签名域名与邮件完整性。
这两种协议共同构成了 DMARC 评估邮件是否与其声称代表的域名一致的基础。
DMARC 有助于保护品牌的发信域名
DMARC 在 SPF 和 DKIM 的基础上新增了域名对齐、策略与报告机制。SPF 和 DKIM 仅提供身份验证结果,而 DMARC 可判断这些结果是否与发件人地址中显示的域名相匹配。
组织可以发布 DMARC 策略,要求收件系统对未通过对齐验证的邮件执行监控、隔离或拒收操作。DMARC 报告还可提供发信源的可见性,帮助组织识别其域名的未授权使用行为。
邮件身份验证的局限性
邮件身份验证是防范仿冒的关键防护手段,但它只是多层防护策略中的一环,必须部署多层策略才能实现全面防护。启用 DMARC 强制策略后,域名所有者可指示收件系统隔离或拒收未通过身份验证与对齐检查的邮件。
其他威胁,例如高仿域名、显示名仿冒或账号被盗,可能需要额外的安全措施应对。因此,邮件身份验证只有作为保护品牌形象与客户信任的更广泛策略的一部分时,才能发挥最佳效果。
身份验证的另一项局限是无法保证邮件进入收件箱。通过身份验证的邮件仍有可能被归类到推广标签页或垃圾邮件文件夹;即使成功进入主收件箱,也可能被忙碌的收件人完全忽略。
论证更强收件箱信任度的必要性
身份验证已逐渐成为基础准入要求。它能帮助邮件进入收件箱,但无法让邮件在到达后脱颖而出,这时就需要可见的信任标识发挥作用。
Brand Indicators for Message Identification(BIMI,邮件标识品牌指示器) 为符合条件的组织提供在支持的邮件收件箱中展示品牌标识的选项。BIMI 基于现有邮件身份验证机制构建,而非替代该机制,且要求将 DMARC 设置为强制模式。
展示后,辨识度高的品牌标识会在收件人浏览收件箱时,为其提供可即时识别的额外视觉信号。这将身份验证与品牌身份相结合,通过熟悉、一致的品牌呈现,帮助合法通信凸显出来。
目前 BIMI 的普及率仍然较低,因此,率先展示已验证标识的品牌,能在那些邮件仍显示通用首字母的竞争对手中脱颖而出。
Mark Certificates 如何增添已验证的品牌身份
BIMI 可与 Mark Certificates 配合,将经过验证的品牌身份呈现在支持该功能的收件箱中。Mark Certificates 可对域名使用对应标识的权限提供第三方验证,部分邮箱提供商要求完成该验证后才会展示 BIMI 标识。Mark Certificates 依赖以下邮件身份验证与 BIMI 要求:
- SPF 和 DKIM 构建身份验证信号。
- DMARC 新增对齐机制,且必须设置为强制模式。
- BIMI 将经过身份验证的域名与品牌标识相关联。
- VMC 或 CMC 提供针对组织与标识的第三方验证。
Verified Mark Certificates(VMCs,已验证标识证书) 用于验证组织身份及其使用符合条件的注册商标标识的授权。这类证书由 Sectigo 等受信任的证书颁发机构(CA)签发,可提供第三方验证结果,供支持该功能的邮箱提供商配合 BIMI 使用。
在 Gmail 中,VMC 还可在发件人名称旁启用蓝色验证对勾。
对于其标识不符合 VMC 商标要求的企业,Common Mark 证书(CMC) 为 BIMI 标识展示提供了另一种选择。符合条件的标识必须满足 CMC 要求,包括已公开使用至少 12 个月。优先选用 VMC 适用于持有注册商标标识的企业。CMC 不会在 Gmail 收件箱中触发蓝色对勾展示。
打造更具可信度的电子邮件营销体系
电子邮件营销的技术层面与视觉层面需协同作用以建立信任。品牌应通过SPF和DKIM对合法发信平台进行身份认证,借助DMARC报告了解发信来源并强化执行策略,同时保持发件人域名与品牌标识的一致性。满足认证要求后,配置BIMI以及符合资质的VMC或CMC即可添加经核验的可见品牌标识。
视觉品牌呈现的核心在于一致性。品牌标识是这项工作的核心,若能在电子邮件收件箱中一致展示可发挥显著作用,但邮件本身也需符合用户预期。这意味着需使用辨识度高的发件人名称,同时在邮件主题和正文中保持用户熟悉的语气或品牌风格。
通过 Sectigo Mark Certificates 验证您的品牌
身份认证为可信电子邮件提供了技术基础,而可见的品牌信号可让这种信任在收件箱中更易被用户识别。Sectigo Mark Certificates 可帮助符合资质的组织对其BIMI部署关联的身份信息和品牌标识进行验证。
Sectigo 同时提供Verified Mark 证书(VMC) 与Common Mark 证书(CMC),可根据组织的品牌标识资质与验证需求提供对应选择。