Я не знаю ни одного примера, когда они могут понадобится.
З.Ы Если вам надо, могу подкинуть пару тысяч таких писем в сутки, у меня в спаме их много… :)
Ну проверть точное соответствие домену paypal.com/etc думаю можно однозначно. Ошибок при этом не возникнет точно (ну можно конечно в регулярке накосячить, но это как бы не уровень гугли). Не понимаю о каких ложных срабатываниях вы говорите.
например у человека ник paypal он направляет письмо с адреса paypal@mail.ru и гугл его выкидывает как фишинговое, вот типичный случай ложного срабатывания. Грубо говоря проблема отличить поддельное письмо от того которое не имело целью что то подделывать, просто оказалось похоже на письмо от известного сервиса.
ну ладно допустим я честный держатель сайта о чихуахуа pay-pal.com потому что так звучит название этой породы на севернокитайском диалекте и гугл пошлет мои письма чесным собакозаводчикам в корзину. Я тут конечно довел до абсурда, но думаю принцип понятен — как выяснить что отправитель преследовал цель подделать письмо от сервиса, а не случайно его адрес оказался похож на письмо от сервиса (ну и обратный случай, до какой степени фишеры смогут изменять адрес отправителя чтоб гугл не усмотрел сходства).
Там проверяются не вхождения символов в строке, а соответствует к примеру строка1 == строка2, где строка домен.
Это можно сделать и сейчас через фильтры задав from:(Домен), всё что придёт с этого домена => ваше заданное действие.
Ага. А если письмо шло через цепочку почтовых серверов? Тогда что?
Теоретически может быть ситуация, когда MX домена указан один, а письма наружу уходят совсем с другого сервера.
Displays a key icon next to authenticated messages from certain senders that spammers attempt to fake. Currently works for mail from PayPal and eBay only.
потому что Яндекс меньше Гугла :) что касается меток — они не очень надежны
если у вас стоит метка «пейпел» для писем с адресом «от service@paypal.com», то я могу послать вам с сервера 100 писем, которые будут в полем «от service@paypal.com»
что же касается гугла, то я думаю, что он проверяет еще и дополнительные параметры, например, IP сервера, с которого ушло письмо, а IP у всех сервисов уж точно свой
поскольку тут комментаторы пошли сплошь спекулировать про то, как проверяется, и про IP, прошу добавить в пост линк на статью про DKIM: en.wikipedia.org/wiki/DKIM
Правильно, по DKIM и идет. Цитата из блога разработчиков, ключевая фраза подчеркнута (обратите внимание):
Brad Taylor, Gmail Spam Czar: «Super-trustworthy» is a technical term I just invented that means: (1) the sender, usually a financial institution, is a target of phishers, (2) all of the sender's email is authenticated with DKIM, and (3) Gmail rejects any fake messages that claim to come from this sender, but actually don't.
Google усиливает меры по борьбе с фишингом