Глава 4. Административные требования почтовых сервисов (ISP — inbox service provider)
В целом административные требования всех почтовых сервисов (ISP) очень схожи — ISP стараются придерживаться единого мнения, какими должны быть массовые рассылки, чтобы почтовые фильтры не считали их спамом.
Из практики я знаю, что при возникновении проблем с доставкой («Все пропало! Все в спаме!») спрашиваешь у отправителя, придерживался ли он требований к рассылкам, и обычно начинаются возмущенные вопросы: — А что, они еще что-то требуют? На каком основании? Это мои клиенты! Мы не нарушали закон, а, значит, и требовать с нас что-то отдельно никто не имеет права! И так далее.
Я всегда вспоминаю, что в юном возрасте в каком-то из журналов я прочитал о системе стандартизации производства в Японии. Надо отметить, что на тот момент в СССР существовала система государственного стандарта (ГОСТ) и предприятия должны были «дотянуть» качество своей продукции до ГОСТа (впоследствии хотя бы придерживаться ТУ — технических условий). Так вот, в Японии, как гласила статья, государственные стандарты тоже существовали, но как нижняя планка вывода продукта на рынок, и в каждой компании стандарты были существенно выше и более требовательные, нежели государственные. Возьмем за правило, что почтовый сервис — это отдельное государство, зачастую с огромной численностью «граждан» — пользователей сервиса. Почтовый сервис заботится о своих пользователях как о «священной корове» и предпринимает все попытки их обезопасить, сохранить, приумножить и сделать счастливыми. Поэтому правила и требования почтовых сервисов куда более жесткие, нежели статьи закона. Как я говорил, требования достаточно схожие, поэтому рассмотрим основные из них на примере почтового сервиса «Mail.ru».
  • Рассылка должна осуществляться исключительно по явному и прямому требованию или согласию получателя (opt-in);
  • Все рассылки, отправляемые по подписке, должны иметь в тексте каждого сообщения валидную неэлектронную контактную информацию об организации, осуществляющей рассылку, включая телефонный номер и физический адрес;
  • Массовые рассылки должны иметь простой и очевидный механизм отписки. Процесс отписки не должен требовать от пользователя сложных действий, таких как ввод или восстановление пароля, регистрация и т.п. Мы рекомендуем в качестве механизма отписки добавлять в каждое письмо хорошо заметную ссылку с возможностью отписаться одним переходом по ней. Пользователи не должны авторизовываться на сайте, чтобы отписаться от рассылки;
  • Рассыльщики не должны осуществлять действий по сокрытию, подделке или искажению отправителя сообщения и источника отправки;
  • Информация о подписке, включая то, как был получен электронный адрес получателя, дата и время подписки, а также IP-адрес, откуда пользователь осуществил подписку, должны быть доступны по запросу пользователя;
  • В рассылках должна быть указана информация о том, откуда был взят адрес пользователя и его согласие на получение рассылки. Например, «Вы получили это письмо, потому что подписались на рассылку на нашем сайте …»;
  • Сервисы, осуществляющие рассылки на основе подписки, должны безусловно удалять из базы подписчиков или принимать меры по приостановке рассылок на адреса, которые генерируют ошибку протокола "SMTP: 550 user not found" (отслеживание валидности базы получателей — необходимое условие для поддержания положительной репутации рассыльщика).
Некоторые различия, которые присущи разным почтовым системам, заключаются в следующем: Все почтовые системы сообщают о невалидных адресах посредством «отлупов» на ящик, указанный в поле «Return-path», однако, если вы не обрабатываете отчеты своего ESP, то получить список невалидных адресов вряд ли сможете. В свое время только «postoffice.yandex.ru» давал возможность выгрузить списки несуществующих адресов. Напротив, в прямом виде получить адреса тех, кто пожаловался на рассылку, вы сможете только в «Mail.ru», указав в «Postmaster.Mail.ru» ящик в вашем домене, куда их надо присылать. В других почтовых сервисах вы сможете получить эти адреса только через отчеты вашего ESP (кстати, в «GMAIL» только в том случае, если сам Сервис допущен к FBL программе «GOOGLE»).
Получатели в явной форме выразили свое желание в получении информации до начала рассылки Убедитесь, что вы отправляете письма пользователям, которые в однозначной форме выразили согласие их получать:

• вручную установив галочку «Подписаться на рассылку...» в форме регистрации или подписки (настоятельно не рекомендуется ставить галочку подписки по умолчанию);
• отправив по e-mail сообщение с запросом на подписку на специальный адрес;
• кликнув на ссылку подтверждения подписки в письме.

Перед подпиской обязательно проверьте адрес пользователя. Пользователь явно должен подтвердить, что является владельцем этого почтового адреса. Сделать это можно, например, отправив по этому адресу письмо с кодом активации и инструкцией, как подтвердить адрес. Также для минимизации риска попадания в спам вы не должны приобретать базы данных адресов пользователей у третьих лиц или собирать адреса с сторонних сайтов.

Когда пользователи подписываются на вашу рассылку, они должны иметь представление, какие сообщения им будут поступать, как часто, и как они будут выглядеть. Опишите честно, не обманывайте ожидания получателей!

В рассуждениях о том, нужен DOI или нет, сломано столько копий в дискуссиях в профессиональных сообществах и прочая, что, даже отстояв свое мнение о необходимости DOI, я часто сталкиваюсь с тем, что клиент продолжает твердить «упадет конверсия», «как они могут проверить», «все это ерунда вот "Мейлчимп" отказался…».

На все это есть разумные и подтвержденные аргументы, но они, как водится, хороши только тогда, когда собеседник готов их воспринимать, а именно:

• DOI не только дает вам подтвержденное согласие на рассылку, но и проверяет оставленный ящик на валидность (это важно);
• Если у вас нет DOI, вероятность попадания почтовых ловушек в ваш список равна примерно 100%;
• Надо быть очень наивным, чтобы предполагать, что внутри одной почтовой системы сотрудники не могут отследить, было ли от вас письмо DOI до того, как вы отправили коммерческую рассылку (и какая была реакция пользователя на него — переходил он по ссылке или нет);
• DOI спасает вас от жалоб (это правда), поскольку человек менее охотно жалуется на спам, если давал согласие на рассылку, он скорее отпишется в случае чего;
• При возникновении проблем с доставкой первый вопрос, который вам зададут в Службе поддержки — «Есть ли DOI?» — если нет, то скорее всего — «До свидания!».
Важно! Помимо получения двойного согласия нужно сохранить всю существенную информацию о пользователе в момент, когда он оставил вам адрес почты и когда подтвердил свое согласие, а именно:

• Дату и время;
• IP-адреса, с которых происходили эти события;
• URL, где пользователь оставил адрес;
• Ссылку, которая была в письме-подтверждении.
Используйте аутентификацию на технологии Domain Keys Identified Mail (DKIM). Этот механизм может обеспечить вам непротиворечивую репутацию в рамках вашего домена, без привязки к IP-адресам, с которых вы производите рассылку.

Без DKIM практически невозможно добиться доставки рассылок ни в одну публичную почтовую систему и, в последнее время, в частные и корпоративные. По сути, подтвержденный домен отправителя — паспорт в мире почты.
Снабдите каждое письмо понятной и заметной инструкцией, как отписаться от рассылки. Сделайте процесс отписки от вашей рассылки как можно проще.

Обязательно убедитесь, что отписаться от вашей рассылки действительно просто, например, простым нажатием на ссылку в письме, и этот процесс не требует от пользователя сложных действий: ввода и восстановления пароля, регистрации и пр.

Пользователи не должны авторизовываться на сайте, чтобы отписаться от рассылки. Процесс остановки подписки или удаления из вашей базы получателей должен происходить без задержки, непосредственно после выражения пользователем такого намерения.

С прискорбием нужно отметить, что существуют умники, которые до сих пор считают, что, если подписчик нажал на ссылку «Отписаться», он будет рад получить еще одно-два-три письма от вас.

Хочу огорчить всех, кто так считает — НЕТ!

В следующий раз он нажмет на кнопку «Спам», даже несмотря на то, что давал вам согласие на рассылку. Поэтому уловки прошлого века, типа — «Мы вас отписали, но вы получите еще 3 письма, потому что они уже в очереди, и мы не можем вас оттуда удалить» — надо искоренить сразу и на корню!

Еще одна пагубная практика — требовать авторизации для отписки и/или заполнения перед отпиской огромных форм с объяснениями «почему вы отписываетесь». Вишенка на торте — это когда я заполнил форму, а мне показывают страницу: «Ой, у нас произошел сбой, и что-то пошло не так, мы не можем вас сейчас отписать» — для таких отдельный котел уже разогрет до приличной температуры. Но иногда отписка на стороне Сервиса рассылок бывает максимально честная: помню форму, где, после перехода по ссылке, было написано: «Мы отписали вас от рассылки, и вы большее ее не получите, но ответьте на один вопрос — почему?». И там был выпадающий список причин, где среди прочего была строка «Я на эту х@#ню не подписывался!». Как говорится, аплодирую стоя!

В каждом письме из рассылки рекомендуется использовать служебный заголовок «List-Unsubscribe», позволяющий мгновенно отписаться от рассылки. Процесс отписки должен завершаться сразу же после перехода по указанному в нем URL или получению письма на указанный в нем адрес. В этом случае от пользователя не должно требоваться дополнительных действий.
Многие рассыльщики блокируются именно из-за жалоб пользователей на спам, вследствие того, что пользователям трудно отписаться и удалиться из списка получателей рассылки, и поэтому они сообщают о спаме.

Рекомендуется сохранять всю информацию о том, когда пользователь подписался на рассылку (IPадрес; время и дату осуществления подписки; браузер и пр.) — это поможет вам в спорных ситуациях доказать, что ваши действия были правомерными, и вы не рассылали письма без согласия на то пользователя.
Большое количество некорректных получателей вредят вашей репутации. Вы можете сократить количество таких получателей в вашей рассылке, если будете использовать двойную (подтвержденную) процедуру подписки на рассылку. Даже если в вашем листе будет несколько невалидных адресов, ваша репутация не испортится.

Существует вероятность, что ящик получателя вашей рассылки будет заблокирован или удален, например, по желанию пользователя или из-за длительного периода неактивности ящика, поэтому важно иметь механизмы контроля существования ящиков и корректности доставки писем вашим получателям. Если такой контроль отсутствует, с течением времени репутация может значительно ухудшиться из-за появления большого количества невалидных получателей.

Наличие в рассылках более 5% невалидных адресов может привести к попаданию писем, отправленных с вашего домена, в папку «Спам» или даже к полной их блокировке.
Обозначьте ваше письмо так, чтобы пользователь не ошибся и случайно не принял ваше письмо за спам. Убедитесь, что поле «От кого» явным образом указывает, от кого получено это письмо, и пользователь не спутает вас ни с кем другим — используйте свой домен в адресе отправителя. Включите название вашей компании или же бренда в тему письма. Даже если пользователи соглашались на получение вашего письма, они могут с первого взгляда не определить его происхождение. Тема письма вида «Наша ежедневная рассылка от Фирмы» или «Ваше ежемесячное обновление `Название продукта`» помогут пользователям сразу узнать ваше письмо.

Даже если у вас предусмотрена двойная (подтвержденная) подписка на рассылку (confirmed opt-in), пользователи могут не узнать рассылку, на которую они подписывались с темой, например, «Купи две, получи третью БЕСПЛАТНО!», и сообщить о спаме.
Не рассылайте массовые (рекламные) письма с того же IP-адреса, что вы используете для обычной или деловой переписки, сообщений с важной (технической или финансовой) информацией и пр. Разделяя ваши IP-адреса для того или иного типа задач, вы способствуете тому, чтобы ваши письма доставлялись надежным образом до адресатов.
В целях защиты от спама почтовый провайдер рассматривает новых отправителей (компании, отправляющие письма с ранее неизвестного IP-адреса или домена) как подозрительных. У них нет репутации, провайдер не знает о реакции пользователей на их рассылки. Поэтому хорошей практикой при вводе в эксплуатацию нового домена или IP является их прогрев.

Прогрев — это постепенное увеличение объема писем, отправляемых с IP/домена с целью формирования хорошей репутации отправителя. Не существует готовой формулы для прогрева нового домена или IP-адреса отправителя. Скорость наращивания объемов может зависеть от того, насколько давно вы собираете и используете базу подписчиков, от активности и лояльности получателей и многих других факторов. Например, если ваша текущая репутация оставляет желать лучшего, то смена или добавление IP/домена лишь усугубит ситуацию. Также не рекомендуется одновременно менять IP и домен при наличии такой возможности.
Репутация — это интегрированный показатель «добросовестности» рассыльщика, рассчитываемый в «Mail.ru» на основании большого количества факторов, основные из которых — это количество жалоб на спам, количество несуществующих адресов, количество попаданий писем отправителя в ящики-ловушки и других.

На репутацию влияют прямо или косвенно такие показатели, как открытия писем, удаление писем непрочтенными и удаление писем после прочтения. Также, скорее всего, показатели будут негативными, если подписчик не будет открывать вашу рассылку с первых писем.

Репутация используется фильтрами для вынесения решения о том, является ли письмо спамом или нет. В случае плохой репутации ваши рассылки могут быть целиком или частично заблокированы или приходить пользователям в папку «Спам».

Значения количества жалоб, которые не следует превышать (меньшие значения — лучше):
Жалобы пользователей, отправка на несуществующие адреса получателей (в том числе, на существовавшие ранее, но удаленные), невозможность получения отправителем отчетов о недоставке, попадание сообщений в спам-ловушки «Mail.ru» влияют на репутацию отправителя. Для любого отправителя с негативной репутацией доставка сообщений на «Mail.ru» может быть заблокирована. Серия нарушений от одного автора рассыльщика может привести к частичному или полному блокированию его IP-адресов в «Mail.ru».
Как было сказано выше, одним из обязательных требований проведения легальных массовых рассылок является наличие в базе DOI (Double Opt-In). Конечно, на стороне почтовых систем (ISP) нет возможности точно проверить его наличие в каждой базе, по которой идет рассылка в автоматическом режиме. Поэтому «на вооружении» ISP есть ящики-роботы, так называемые спамловушки (trap mail). Внешне они ничем не отличаются от обычного адреса человека, но функционируют по определенным алгоритмам и анализируют всю входящую почту. С такого ящика невозможно получить подтверждение подписки (DOI), поэтому в случае если на ящик-ловушку приходит коммерческая рассылка, это сигнал для антиспам служб ISP, что в данной базе (во всей или ее части) нет DOI.

К таким рассылкам обычно применяются санкции вплоть до полной блокировки доставки почты в почтовые ящики ISP.

Ловушки бываю двух видов:
  • Специально созданные;
  • Преобразованные.
Преобразованные ящики-ловушки — это заброшенные пользователями адреса электронной почты, которые не пользовались ими на протяжении значительного промежутка времени (более года), и они были заблокированы ISP, и со стороны пользователя не были зафиксированы попытки восстановления доступа.

Конечно, когда-то бывшие владельцы ящиков (которые впоследствии были преобразованы в ловушки) могли давать свое согласие на получение рассылок. Но если, несмотря на большой период бездействия ящика, в него продолжают поступать коммерческие рассылки, это сигнал для ISP, что данные авторы рассылок не ведут должные работы со своей базой и не занимаются ее гигиеной. Вероятно, для таких рассылок тоже будут применены санкции, скорее всего, они будут приходить в папку «Спам».

Это одна из самых трудных для вычисления проблем с доставкой тем. Если в содержании письма можно достаточно быстро найти артефакты (типа заблокированных ссылок), то «чисто» в оформлении письма найти причину очень и очень трудно.

При использовании HTML в ваших сообщениях убедитесь, что соблюдена валидная структура HTML документа. Запрещено использовать потенциально опасные объекты, такие как ActiveX, JavaScript, VBScript, Java-апплеты, Frames и IFrames, подключаемые с внешних сайтов CSS, Meta Refresh и т.п. (использование таких элементов может привести к блокировке ваших рассылок).

С точки зрения почтовой системы все просто — внутри интерфейса почты есть место, куда вставляется html вашего письма. Вы хотите, чтобы оно было красивым (интерактивным / самым запоминающимся / оформленным с использованием последних достижений науки и техники), а почтовая система хочет, чтобы не развалилась страница, куда вставлен код, чтобы не были заблокированы элементы интерфейса, чтобы верстку не «разорвало», чтобы пользователь не «поделился» со злоумышленниками своими данными и так далее.

Поэтому то, что почта разрешит показать в этом окошке, регламентируется достаточно жестко.

Попытка использовать сторонние сервисы (редиректоры, «укоротители ссылок») для сокрытия информации о настоящей целевой странице любой из веб-ссылок в письме могут привести к тому, что рассылка будет заблокирована.

У меня был случай из практики: большой отправитель, не имеющий проблем с доставкой, но имеющий приложения для iOS и Android и дизайнера с чувством прекрасного внутри кода, решил, что ссылки в письме на AppStore и Google Play на собственные приложения не очень красивые, и завернул их в укорачиватель. Надо понимать простую механику — в укорачиватели ссылки заворачивают сто процентов спамеров из ста. Делается это для того, чтобы скрыть истинное назначение перехода из письма (на какой-нибудь заблоченный ресурс, или цепь спам-редиректов). Когда получатели видят спам-письмо, они обычно жалуются. Фильтры почтовых систем анализируют письма, на которые поступают жалобы и содержание этих писем, в том числе и ссылки. Всем понятно, что известные домены-укорачиватели — рекордсмены по количеству ссылок в письмах, на которые жалуются.

Клиент с чувством прекрасного в коде обнаружил, что с «сего дня» все его письма идут прямиком в папку «Спам» и причина неочевидна (хотя вот она, на поверхности).

Недопустимо использование в письмах в качестве ссылок IP-адресов и доменных имен в кодировке URL-encode.