O selo antifraude do Gmail é confiável? Vamos analisar!

TL;DR

O Gmail lançou um selo azul de verificação para identificar remetentes confiáveis, mas sua credibilidade está em questão após polêmicas similares em redes sociais.

  • Por que importa: O Brasil é um dos países mais afetados por ciberataques via e-mail, tornando essa proteção visual essencial.
  • Como funciona: Exige configuração BIMI, marca registrada e certificado VMC para autenticar o domínio do remetente.
  • O panorama: Outras plataformas como Twitter e Meta adotaram verificação paga, diminuindo a confiança nos selos azuis.
  • Ponto de atenção: O selo não garante que o conteúdo do e-mail seja seguro, apenas autentica o remetente.
  • Conclusão: Apesar da verificação rigorosa, o timing coincide com a desvalorização dos selos em outras plataformas.

O Google lançou um selo azul de autenticidade que deve ficar ao lado do nome do remetente do Gmail. A ideia é indicar que o endereço de e-mail com esse selo é confiável, uma vez que passou por mais esse critério de verificação.

O update, que começou no dia 3 de maio, será automático para contas que já têm um registro de logotipo e os protocolos de segurança da plataforma configurados.

Segundo a empresa, a nova feature vai impactar positivamente tanto os administradores das contas quanto os usuários finais do Gmail. A medida é mais um passo para tornar o envio e o recebimento de e-mails mais seguro dentro da plataforma.

O “selo de verificação” é utilizado em diversas redes sociais, como o Twitter. Lá, o selinho azul (ou dourado, para empresas) era gratuito e um indicativo de que a conta era de interesse público e pertencia àquela pessoa ou entidade. 

Entretanto, o fim da era dos “perfis verificados” confiáveis chegou no dia 1º de abril de 2023, quando Elon Musk (CEO do Twitter) achou que seria uma boa ideia mudar as regras para adquirir o selo. Agora, qualquer usuário pode ter o checkmark azul: basta pagar pela assinatura do Twitter Blue.

A verificação paga tira a credibilidade do selo dentro da rede social, já que basta desembolsar um valor para ser “notável”, mas não necessariamente confiável.

Então, será que esse selo azul nas contas do Gmail vai trazer a credibilidade que o Google espera? 

Neste post 3

Por que o Gmail decidiu ter um selo de verificação?

Desde 2021, o Gmail utiliza um sistema de verificação chamado BIMI (Brand Indicators for Message Identification, em inglês).

O BIMI funciona como um padrão de e-mail no qual é possível adicionar um logotipo da marca nos envios daquele domínio. Assim, quem recebe a mensagem sabe que o remetente é verdadeiro. 

Segundo o Google, as principais vantagens de utilizar o BIMI são:

  • a autenticação das mensagens enviadas, o que impede a ação de hackers sobre o domínio;
  • o reconhecimento de marca, com o logotipo da empresa presente em cada mensagem;
  • a credibilidade, porque os destinatários têm certeza de que o e-mail é legítimo.

Portanto, o novo selo de verificação azul adiciona mais uma camada de proteção ao usuário do Gmail, agora com uma comprovação visual de que o remetente é confiável.

O Brasil é um dos países mais afetados por ciberataques e tentativas de golpe via e-mail, por isso essa iniciativa é muito bem-vinda.

Como adquirir o selo de verificação do Gmail?

Fonte: Google Support

Para ter o selinho azul, o administrador do usuário deve ter uma conta configurada de acordo com o BIMI, adicionando o logotipo da marca aos e-mails autenticados.

Parece simples, mas esse processo envolve a configuração de registros de protocolo de e-mail para o domínio e outras etapas de segurança. Com isso, a conta recebe o VMC (Verified Mark Certificate), o “certificado de marca verificada”.

O selo de verificação do Gmail é mesmo confiável?

Até aqui você entendeu que não é qualquer conta do Gmail que poderá ter o selinho azul. É necessário fazer autenticações de segurança, ter uma marca registrada e o acesso de administrador na conta.

A questão é se o selo realmente vai trazer confiança aos usuários, já que outras gigantes além do Twitter têm adotado o modelo “verificado pago”: a empresa Meta, por exemplo, também fixou um pagamento para adquirir o selo azul.

O perfil verificado foi criado pelo Twitter em 2009 com o objetivo de oferecer um meio fácil e rápido de identificar se um perfil é verdadeiro ou não. É uma maneira de evitar que contas impostoras se passem por outras pessoas na rede social. Depois, outras redes adotaram a verificação, como o Instagram, o Pinterest e o Youtube.

Apesar de cada rede social ou plataforma ter seu próprio critério para verificação de contas, o selo azul está no imaginário do usuário da internet como sinônimo de credibilidade. Essa confiança está em cheque com a verificação paga cada vez mais frequente.

Mesmo sendo confiável, tendo em vista todo o processo de verificação que descrevi aqui,  é curioso que o Google tenha optado por esse tipo de atestado de veracidade no Gmail depois da polêmica decisão da rede do passarinho azul. Afinal, no Twitter, esse selinho azul não mais significa legitimidade. Além de não atestar  que aquela conta é de quem diz ser, ainda não significa que a pessoa ou organização é confiável nas informações que divulga.

O tempo vai dizer o quanto essa estratégia vai funcionar pro Google.

Para o usuário final, fica a recomendação de sempre: esteja atento às políticas de segurança e privacidade das redes sociais que utiliza e siga as boas práticas para identificar se uma informação é falsa, o que também faz parte do pacote de segurança na internet.

Perguntas frequentes

Como o selo azul do Gmail difere da verificação paga do Twitter?

O selo do Gmail exige configuração técnica complexa com protocolos BIMI, marca registrada e certificado VMC. Diferentemente do Twitter, onde basta pagar uma assinatura, o Gmail mantém critérios rigorosos de autenticação de domínio. O processo envolve configuração de registros DNS e validação de marca, criando uma barreira técnica significativa. Implemente BIMI em seu domínio corporativo para aumentar a confiança dos destinatários.

O selo garante que todos os e-mails daquele remetente são seguros?

O selo apenas autentica a identidade do remetente, confirmando que o e-mail realmente vem daquele domínio verificado. Ele não analisa o conteúdo da mensagem nem garante que seja livre de malware ou tentativas de phishing. Um remetente verificado ainda pode enviar spam ou conteúdo malicioso. Mantenha sempre práticas de segurança ativas, verificando links e anexos mesmo em e-mails com selo.

Quais são os requisitos técnicos para obter o selo de verificação?

É necessário configurar registros BIMI no DNS do domínio, ter protocolos SPF, DKIM e DMARC implementados corretamente, além de possuir uma marca registrada. O processo também exige obtenção do certificado VMC (Verified Mark Certificate) e acesso administrativo à conta. A configuração deve ser feita por profissionais técnicos qualificados. Consulte um especialista em segurança de e-mail para implementar todos os protocolos necessários.

Por que o Google escolheu lançar esse selo após as polêmicas do Twitter?

O timing pode parecer questionável, mas o sistema BIMI do Gmail existe desde 2021, sendo uma evolução natural. O Google mantém critérios técnicos rigorosos que diferem da verificação paga simples de outras plataformas. A empresa aposta que os usuários reconhecerão a diferença entre verificação técnica robusta e assinatura paga. Eduque sua equipe sobre os diferentes tipos de verificação digital para tomar decisões informadas.

MM Matt Montenegro