1. 引言
在某些场景下,邮件发送方可能被要求或强制向大批量受众发送邮件——即便这些邮件极大概率会表现出糟糕的投递指标(如退信率和投诉率飙升)。这类邮件并非用于常规营销或事务通知,而是常规规则之外的例外情况。高风险发送的典型例子包括:数据泄露通知、产品召回通知、健康与安全公告,以及其他可能需要发送给此前已被屏蔽或退订的人员的通知。
高风险邮件旨在告知用户某个重要的政策变更,通常包含帮助用户减轻潜在损害的信息、提供协助,或发送与其账户相关的非商业性通知(例如:提供密码重置服务、免费信用监控服务等)。
虽然各组织需要自行判断是否有必要发送高风险邮件,但应当权衡这类邮件的潜在滥扰性及其发送频率,采取措施确保不过度侵扰收件人。本文档旨在帮助发送方确保有价值的信息能够最大可能地送达收件人,同时将打扰降至最低,减少对用户和收件方邮箱提供商(MBP)的不必要干扰。
2. 发送高风险邮件前的准备工作
与邮箱提供商(MBP)的事先沟通
在确定需要提前通知的邮箱提供商时,应从各 MBP 的优选联系渠道入手(例如:postmaster@mailboxprovider.com,或各 MBP 的 Postmaster 联系页面)。应将个性化的提前通知发送到与本组织最相关、最重要的 MBP 处。在适当情况下,也可通过个人联系人向相关行业组织发送通知,具体方式应由发送平台及负有通知责任的组织自行决定。
发送方组织的任务
- 联系本组织的邮件服务提供商(ESP),了解可能涉及的技术要求和配置方案。
- 从相关监管机构或法律团队处获取指导、说明和时间线要求。
- 组织配置注意事项:
- 考虑为通知类邮件设置一个新的邮件别名,而非使用常规营销邮件别名(例如:notice@sub.example.com)。
- 必须使用发送方自己的主域名进行域名认证,使接收方能够明确验证发送方身份。
- 不得使用新注册的近似域名或主发送域名的变体域名。
- 发送域名必须配置 SPF、DKIM 和 DMARC。
- 发送服务器应支持 TLS,以便支持 TLS 的接收方能够使用加密通道接收邮件。
- 标识标识:使用适当的发件人名称(如 "[组织名称] 通知"),并在邮件主题行中包含"重要通知"字样。
- 邮件内容应尽量减少追踪元素的使用:
- 将链接数量限制到仅必要的程度,或完全不包含链接。
- 内容仅限于与事件直接相关的材料,不得包含任何营销信息。
- 使用适合通知类型的模板样式——外观简洁朴素或保持最小化风格。
- 在通知期间暂停所有营销通信。
- 根据实际通知需求确定收件人范围:
- 受影响用户 / 活跃用户 / 已订阅用户 / 已退订用户 / 曾退信用户(排除已知无效地址)
- 内部团队应保持协同,确保所有客服渠道对外口径一致。
- 考虑替代联系渠道:邮政信件、社交媒体、传统媒体、报纸、广播、电视、短信、网站通知。
- 确定是否需要保留审计所需的信息。
邮件服务提供商(ESP)的任务
- 准备收件方可获取更多信息的组织或机构的联系信息。
- 确定合适的发送量和所需天数。
- 确定合适的发送基础设施:
- 部分邮箱提供商建议为强制邮件通知单独预留 IP 段。
- 确定发送域名/主机名
- 确定发送日期和时间
- 确定预计发送量
- 随时间逐步限速发送,避免出现发送高峰。
- 发送域名必须配置 SPF、DKIM 和 DMARC。
- 发送服务器应支持 TLS。
- 考虑在合同或数据处理协议中预先约定数据泄露或强制邮件的发送流程。
3. 结论
向大批量受众发送强制邮件需要精心规划、与收件方充分协调,并进行正确的技术配置,以确保这些重要信息能够到达预期收件人手中,同时将对邮件生态系统的干扰降至最低。
国内场景补充
等保 2.0 数据泄露通知要求
根据中国《网络安全等级保护基本要求》(等保 2.0,GB/T 22239-2019),网络运营者在发生数据泄露等安全事件时,应当及时向用户履行告知义务。等保 2.0 在"安全管理制度"和"安全运维管理"层面要求组织建立应急响应流程,包括事件通报机制。对于邮件系统运营方而言,这意味着必须建立能够在大规模安全事件发生后快速、可靠地向所有受影响用户发送通知邮件的技术能力。
工信部相关通知义务与监管要求
工业和信息化部在《通信网络安全防护管理办法》及相关通知中明确要求电信和互联网企业建立健全网络安全事件通报机制。当发生涉及用户个人信息泄露的安全事件时,企业应当在规定时限内以电话、短信、邮件等方式通知受影响用户,并告知用户已采取的补救措施和风险缓解方案。
此外,工信部发布的《互联网电子邮件服务管理办法》对邮件发送行为也有明确规范。在开展强制通知类邮件发送时,应当注意规避与反垃圾邮件法规的冲突——建议通过独立的通知专用域名和 IP 通道进行发送,并在邮件头部和正文中明确标注通知性质,避免被接收方邮件网关误判为垃圾邮件。
综合来看,国内组织在实施大规模通知邮件发送时,除遵循 M3AAWG 上述最佳实践外,还应同步满足等保 2.0 的事件通报时限要求,并与主管部门的监管通报流程衔接,形成合规、高效、对用户侵扰最小的通知邮件发送方案。
引用本文
ztpop.net 知识库编辑. "M3AAWG 强制邮件批量发送最佳实践" ztpop.net 知识库.
本站技术文章采用 CC-BY 4.0 许可,可自由引用,仅需标注来源 ztpop.net。
参考来源: M3AAWG Best Practices for Sending Mandated Emails to Large Audiences, 2020, © M3AAWG
本文由 ztpop.net 知识库编辑发布。了解更多邮件技术实践,请访问知识库或联系 zhangtao@ztpop.net。
本站技术文章采用 CC-BY 4.0 许可,可自由引用,仅需标注来源 ztpop.net。
