默默看郵件
Email Radar

Email Marketing 新聞整理

AI 每天自動更新我喜歡的 Email Marketing 新聞,我愛看,也分你一起看。

最後更新:2026-07-31

2026 年 7 月 31 日
9
emailexpert · 2026-07-23原文

微軟從 SNDS 移除 spam trap 命中數據——寄件者失去最早的名單品質預警訊號

微軟自 7 月 22 日起把 spam trap 命中數從 SNDS Data Reports 中拿掉,理由是「保護反濫用系統的完整性與有效性」,寄件者最實用的名單品質早期指標就此消失。

SNDS 的 trap-hit 欄位一直是寄件者少數能在聲譽真正受損之前,看出名單取得管道有問題的診斷資料,7 月 22 日起已完全移除。這次變動是接續 6 月一連串投訴流程改版:JMRP 報告改為 header-only ARF 格式,信件內文被拿掉、投訴者地址被遮蔽;sendersupport.olc.protection.outlook.com 上的舊版自動化存取網址也在 6 月 22 日停用。實務上最大的風險是「無聲失敗」——原本靠解析信件內文抓投訴者地址的 parser 會在沒有報錯的情況下停止把人加進抑制名單。文章建議寄件者立刻稽核自家微軟投訴串接,確認 Message-ID、Feedback-ID、DKIM selector 與寄送 IP 在新的 ARF 格式中仍然保留,因為這些 header 現在是唯一的歸因路徑。對日常處理 Outlook/EXO 退信與投訴的人來說,這代表往後判斷名單品質只能更依賴退信結構本身,而不是平台提供的 trap 訊號。

Suped · 2026-07-29原文

RFC 9989 上路:DMARCbis 正式成為標準,tree walk 取代 organizational domain 猜測

DMARC 新標準 RFC 9989 已於 2026 年 5 月取代舊 RFC,最大變革是收件端改用 DNS tree walk 往上尋找適用的 DMARC 記錄與組織邊界。

RFC 9989 成為 DMARC 的 Standards Track 新規格。核心變革是政策探索方式:收件端先查完全相符的 Author Domain,找不到就沿著父層標籤逐級往上走,最多八次查詢為上限,用這個方式界定「組織網域」,不再依賴 Public Suffix List 的猜測。標籤方面新增 np(不存在子網域的政策)、psd(公共後綴/組織邊界標示)、t(政策測試模式);pct、rf、ri 三個標籤則被列為 historic,不再影響行為。符合新標準的收件端會忽略未知標籤,因此新舊混用期間不會讓原本正常的記錄失效。沒有改變的是安全模型本身:訊息仍須透過 SPF 或 DKIM 與 RFC5322.From 對齊才算通過 DMARC,而政策永遠只是「請求的處置方式」,不保證收件端照做。文章給出 90 天導入計畫:盤點網域、模擬 tree walk 結果、驗證 SPF/DKIM 對齊、向供應商確認是否已實作 RFC 9989。

Suped · 2026-07-24原文

Exchange Online 事故 EX1436407:信箱被誤判隔離,寄件端調認證完全無用

一次基礎架構變更導致 Exchange Online 記憶體耗盡,部分信箱被錯誤放進 service-level quarantine 而收不到信,寄件端會拿到 NDR 但問題完全在收件端。

微軟事故編號 EX1436407 於 7 月 19 日 22:00 UTC 開始:一次基礎架構變更產生非預期的索引資料,造成 Exchange Online 記憶體用量爆量,服務因此把部分信箱錯誤地放入服務層級隔離,導致這些信箱無法接收內部與外部來信。寄件者(不分內外部)會收到 NDR。微軟採取分區域清理資料、逐步把受影響信箱移出隔離的方式修復,截至 7 月 23 日 20:30 UTC 仍在進行中。對寄件端最重要的一句話是:這是收件端的服務問題,改 SPF、DKIM、DMARC 都救不了,事故期間也不該亂動認證設定。正確做法是完整保留 NDR 證據、查看租戶的 Service Health、用 message trace 確認,再決定何時恢復被暫停的流量。這類案例正好說明為什麼看到 Outlook/EXO 退信時,第一步要先分辨是名單品質、政策封鎖,還是收件端自己出事。

Suped · 2026-07-26原文

假冒 ShinyHunters 的勒索信:拿真實外洩資料當誘餌,索討 2,000 美元比特幣

詐騙者從八起已公開的資料外洩事件取得地址,在勒索信中塞入真實公司名稱製造「他真的知道我的事」的錯覺,但所謂裝置被入侵、有錄影的說法毫無證據。

這波活動從 2026 年 4 月開始,7 月 25 日確認了資料來源。詐騙者取用 Amtrak、Hallmark、Substack、Betterment、CarGurus、ADT、Panera Bread、McGraw Hill 八起外洩案的地址,把這些真實公司名稱套進勒索信範本,做出假的個人化效果。信件從不斷輪替的寄件地址發出,顯示名稱為「ShinyHunters」或「You've Been HACKED」,主旨固定是「Information about your online security」,要求 48 小時內支付 2,000 美元比特幣。關鍵判讀是:外洩情境是真的,但裝置被入侵、被錄影的指控完全沒有佐證,攻擊者只是拿真外洩當可信度的擔保。ShinyHunters 本身否認涉入,研判是無關的詐騙集團借名。收件者不要付款、回信或點連結,直接通報與刪除;資安團隊則可用固定主旨與顯示名稱做偵測規則,並向使用者說明「提到外洩不等於裝置被入侵」。

MarTech · 2026-07-30原文

IAB Tech Lab 推出 AAMP 2.3:AI agent 從展示品變成能被治理、可量測的正式廣告基礎設施

AAMP 2.3 的重點不是新功能,而是把 AI agent 投入正式營運所需的治理、整合與隱私控制補齊。

IAB Tech Lab 發布 Agentic Advertising & Marketing Protocol 2.3,主軸放在企業落地而非新能力。整合面新增 Amazon Bedrock AgentCore 支援、Meta 買方平台整合、Google Ad Manager 報表串接,並納入 HyperMindz 與 Mixpeek 在交易管理與內容分類上的開源貢獻。治理與隱私面則把 IAB Diligence Platform 與 SafeGuard Privacy 的隱私檢核直接內建到買方工作流程,加上定價護欄以提升自動化交易的準確性與可稽核性,並支援 Agentic Audiences 這種標準化的自動流程參與方式。核心問題意識很直接:如果 AI agent 要談媒體合約、承諾廣告預算,廣告主必須確信它使用的是正確資料且遵守隱私規範。對行銷團隊的意義是,競爭優勢已經從「有沒有 AI agent」轉移到「這個 agent 能不能被量測、治理,並嵌進既有平台與流程」。

來源MarTech
MarTech · 2026-07-29原文

Google 測試瀏覽器內建電郵驗證協議(EVP),註冊流程可望免除確認信

Google 在 Chrome 150 推出 Email Verification Protocol(EVP)origin trial,讓瀏覽器直接與郵箱服務商驗證用戶是否擁有該 email 地址,無需寄送 OTP 或 magic link。

Google 正在 Chrome 中實驗一項名為 Email Verification Protocol(EVP)的新功能,目前已在 Chrome 150 以 origin trial 形式開放測試。EVP 讓網站在使用者填寫表單時,直接透過瀏覽器向郵箱服務商(目前 Gmail 已參與)確認該 email 地址的所有權,無需傳統的 OTP 或 magic link 流程。對行銷人員來說,EVP 若正式上線,將提升第一方資料品質(減少假帳號、打字錯誤和拋棄式信箱),同時加速名單取得流程。目前開發者可透過 origin trial 註冊在正式網站上測試,Google 正根據回饋決定是否納入瀏覽器正式功能。

Email Expert · 2026-07-23原文

康乃狄克州收緊未成年人資料隱私規則正式生效,全面禁止對 18 歲以下定向廣告

康乃狄克州修訂版資料隱私法於 2026 年 7 月 1 日生效,明確禁止對 18 歲以下用戶進行定向廣告或資料銷售,且此禁令無法透過取得同意來規避。

康乃狄克州檢察長 William Tong 在 7 月初發布指引,配合 CTDPA 重大修訂條款正式生效。新規對未成年人(18 歲以下)的保護達到全美最嚴格水準:定向廣告與個資銷售被絕對禁止,即使取得同意也不能做。設計層面禁止以增加使用時間為目的的功能。檢察長辦公室已揭露對多家通訊平台、遊戲服務與 AI 聊天機器人展開調查。對 email 行銷從業者的影響是:若名單中可能包含未成年人,定向投放策略需要立即檢視,且此趨勢不限於康乃狄克——多州正跟進類似立法。

Really Good Emails · 2026-07-16原文

Litmus Live 2026 帶來的 Email 行銷實戰洞見:AI 引用偏好新內容、preheader 句型提升 19% 開信率

AI 引用來源平均比 Google 搜尋結果新 393 天、以「and / but / plus」開頭的 preheader 可提升約 19% 開信率。

Really Good Emails 從 Litmus Live 2026 大會中提煉出多項可立即應用的洞見。Gary Vaynerchuk 分享早期 email 曾達 83% 開信率,預測善用 AI 驅動的相關性未來兩年有機會提升 20-40% 開信率。AI 引用的來源平均比 Google 搜尋結果新 393 天,標題中帶有具體日期的內容被 AI 引用的機率高出 53%——email 行銷人員的內容策略應更注重時效性。在執行面,使用延續式 preheader(以 and、but、plus 開頭)測試顯示可帶來約 19% 的開信率提升。另一個反直覺的建議是退信名單可反向利用,提取 B2B 網域做 ABM 定向。

Suped · 2026-07-01原文

ARToken 釣魚面板鎖定 Microsoft 365 發票工作流程,利用 OAuth 代碼竊取郵箱存取權

Cisco Talos 揭露新型釣魚面板 ARToken,專門仿冒 Microsoft 365 發票通知頁面,透過 OAuth device code 流程竊取企業郵箱的持久存取權。

Cisco Talos 於 7 月初發布報告,分析名為 ARToken 的 phishing-as-a-service 面板。ARToken 專門鎖定企業 Microsoft 365 使用者,攻擊流程模擬發票相關通知,引導受害者進入偽造的登入頁面後,利用 OAuth device code 授權流程取得存取 token,繞過 MFA 保護。一旦取得 token,攻擊者可持久存取受害者的郵箱內容、聯絡人與行事曆,且密碼變更也無法撤銷已授權的 OAuth 權限。對 email 安全團隊的意義在於:傳統密碼重設已不足以應對 OAuth 型攻擊,需定期稽核已授權的第三方應用程式並搭配條件式存取原則。

2026 年 7 月 30 日
8
Spam Resource (Al Iverson) · 2026-07-29原文

Al Iverson 拆解 BIMI「self-asserted」:什麼時候該自我宣告、什麼時候得花錢認證

BIMI 記錄可只發布 SVG logo 連結(self-asserted 自我宣告),也可再附上經認證機構驗證的憑證;Al Iverson 說明兩者差別與各自適用時機。

Al Iverson 在 Spam Resource 以影片解說 BIMI 的「self-asserted(自我宣告)」概念。一筆 BIMI 記錄本質上做兩件事:發布指向品牌 SVG logo 的連結,並「選擇性地」附上驗證憑證。若只發布 logo 連結而不附 VMC/CMC 認證憑證,就是 self-asserted——寄件者自己宣告這是我的 logo,部分信箱商(如 Gmail 在特定情境)會顯示,但不保證所有收件端都採用;若要在更多信箱商(尤其對驗證要求高的環境)穩定顯示商標,則需向認證機構(如 Valimail 等)走正式驗證流程取得 VMC/CMC。對品牌方的實務意義是:想低成本先讓 logo 在支援 self-asserted 的信箱露出,可先做自我宣告;要完整覆蓋與品牌保護,才投入付費認證。

emailexpert · 2026-07-28原文

Amazon 宣布 AWS WorkMail 將於 2027 年 3 月退役,遷移時務必顧好 SPF/DKIM/DMARC

AWS 託管商務信箱 WorkMail 將於 2027-03-31 停止服務,新客戶註冊已於 2026-04-30 關閉,現有用戶約有九個月完成遷移。

Amazon Web Services 宣布旗下託管商務電子郵件服務 AWS WorkMail 將在 2027 年 3 月 31 日退役,新客戶註冊已於 2026 年 4 月 30 日截止,現有用戶約剩九個月時間搬遷。組織需要遷移信箱、更新 DNS 記錄、重新設定郵件用戶端,並在期限前重新驗證 SPF、DKIM、DMARC 等認證。AWS 建議的替代方案包括 Kopano Cloud、Zoho Mail 與 Zoom Mail。對抵達率的關鍵風險在於:遷移期間若 DNS 變更不當,可能連帶打斷應用程式產生的郵件(application-generated email),特別是同一網域上同時使用 Amazon SES 與 WorkMail 的情況,authentication 記錄一旦錯位就會拖累送達。

emailexpert · 2026-07-28原文

Zeta Global 拿下 10 億美元銀彈——但這次八成不是要再買一家 ESP

Zeta Global 取得 10 億美元信貸額度(2.5 億定期貸款 + 7.5 億循環額度),分析認為資金會投向資料、身分與衡量資產,而非再併購第六家 email 平台。

由執行長 David Steinberg 領軍的資料行銷科技公司 Zeta Global 取得 10 億美元信貸額度,包含 2.5 億美元定期貸款與 7.5 億美元循環信用,公司稱要當作併購與加速股票回購的「乾火藥(dry powder)」。分析師 Andrew Bonar 認為,Zeta 近期重新定位為「智慧型 AI 基礎設施公司」,代表它更可能鎖定能餵養核心智慧產品的資料資產、身分(identity)解決方案與衡量(measurement)能力,而不是再去買一家 email 服務商。文章主張,若 Zeta 收購第六家 ESP 反而會與其宣示的策略衝突、又製造整合難題,因此把錢投向資料與基礎設施遠比再買 email 平台合理。對 email 產業的意涵是:這波 MarTech 巨頭的資本動作,重點正從「郵件寄送管道」轉向底層的資料與 AI 智慧層。

emailexpert · 2026-07-23原文

「可送達」不等於「該寄」:驗證通過的地址仍可能是垃圾陷阱或高風險名單

名單驗證只確認地址「技術上收得到信」,不代表「寄過去是明智的」;共用信箱、catch-all、被盜帳號、沉睡收件者都可能通過驗證卻是風險地址。

作者 Anastasiia Kosianchuk 指出,email 驗證所謂的「deliverable(可送達)」只提供技術面的判斷——信箱會不會接受這封信,卻完全沒回答「往這裡寄是否明智」。一個信箱可能屬於共用收件匣、catch-all 網域、已被入侵的帳號,或早已不活躍的收件者,技術上仍能收信。文章主張寄件者該問的是「這個聯絡人在這檔活動裡我該怎麼處理?」而不只是「這裡寄得到嗎?」。務實做法是依多重風險訊號把聯絡人分成四層——正常寄送、謹慎分眾、暫停檢視、直接抑制(suppress),並讓寄送決策對應活動類型,而不是把所有驗證過的地址一視同仁。這正呼應抵達率工作裡「名單品質才是退信與聲譽根源」的核心觀念。

xAI · 2026-07-21原文

xAI 推出 Grok for Outlook 外掛程式——AI 助理正式進駐 Email 收件匣

xAI 於 7 月 21 日發布 Grok for Outlook 外掛,讓付費用戶直接在 Outlook 內用 AI 摘要信件、草擬回覆、整理收件匣。

xAI 在 7 月 21 日正式推出 Grok for Outlook,這是一個 Microsoft 365 外掛程式,可直接在 Outlook 郵件客戶端內運作。主要功能包括:將冗長信件串摘要為決策重點與待辦事項、將簡短筆記轉換為完整郵件草稿、自動歸檔過濾標記信件、讀取附件內容。存取權限僅限 X Premium 和 SuperGrok 付費訂閱者(月費 $8 至 $300)。xAI 強調 Grok 僅在使用者發出請求時存取郵件和日曆資料,不會在伺服器端儲存對話內容。這是 xAI 在 6 月至 7 月間完成 Office 全套整合的最後一步,標誌著 AI 助理正式大規模進入企業 email 工作流。

LastPass Blog · 2026-07-13原文

LastPass 警告使用者遭仿冒網域釣魚攻擊——lookalike domain 繞過認證的經典案例

攻擊者註冊 lastpassnewsletter.com 和 lastpasscompliance.com 兩個仿冒網域,以「安全政策更新」為由發送釣魚信企圖竊取主密碼。

LastPass 威脅情報團隊於 7 月 13 日發現活躍的釣魚攻擊。攻擊者註冊了 lastpassnewsletter.com 和 lastpasscompliance.com 兩個仿冒網域,從 hello@lastpassnewsletter.com 發送主旨為「Action Required: Review Updated LastPass Security Policies」的釣魚信,誘導收件人透過假冒 DocuSign 頁面輸入帳號密碼。Bitwarden 用戶也收到類似攻擊。此案例說明 lookalike domain 的威脅:這些仿冒網域有合法的 SPF/DKIM/DMARC 設定,能通過所有 email 認證檢查。DMARC 只能防直接冒名,對類似網域攻擊無效,品牌保護需搭配網域監控服務。

Anthropic / Claude Blog · 2026-07-22原文

Anthropic 行銷團隊實戰:Claude Cowork 將報表製作從兩天壓縮到兩小時

Anthropic 自家行銷營運團隊用 Claude Cowork 串接 Salesforce、HubSpot、Google Drive,將每週報表和活動建置自動化,從數天壓到數小時。

Anthropic 發表案例分享,揭示其行銷營運團隊如何使用 Claude Cowork 大幅縮短工作時間。行銷營運人員 Ian Chan 原本每週花一到兩天手動彙整行銷指標週報,現在透過排程任務讓 Claude 在每週日晚間自動讀取上週報告、最新會議逐字稿、Slack 銷售團隊重點,再查詢資料倉儲產出數據摘要。另一位團隊成員 Annabel Custer 則利用 Cowork 自動化新活動設定流程。Claude Cowork 支援 M365 整合的郵件撰寫、發送、收件匣整理、日曆管理等功能,對需要跨多平台協作的行銷團隊是實際的效率提升。

Anthropic / MCP Blog · 2026-07-28原文

MCP 2026-07-28 協議大改版:核心轉向無狀態,AI Agent 工具整合進入新紀元

MCP 第五版規格將協議核心從雙向有狀態改為無狀態 request/response 模式,Klaviyo、Omnisend 等已採用 MCP 的 email 行銷平台將直接受益。

Anthropic 於 7 月 28 日發布 MCP 2026-07-28 規格,這是該協議自推出以來最大的一次改版。核心變更包括:協議從雙向有狀態轉為無狀態 request/response 模式,讓伺服器可部署在 serverless 和 edge 基礎設施上;新增三個官方擴展(MCP Apps、Tasks、Enterprise Managed Auth);強化 OAuth 和 OIDC 授權機制。MCP 月下載量已突破 4 億次,已成為 AI agent 連接應用程式的業界標準。Klaviyo 和 Omnisend 等平台已建置 MCP 伺服器,此次無狀態改版意味著 AI 行銷工具整合將更容易擴展和部署,加速 agentic marketing 的落地。

2026 年 7 月 29 日
5
Salesforce Developers Blog · 2026-06-30原文

Salesforce Marketing Cloud Engagement MCP Server 正式上線——AI 代理可直接用自然語言操作行銷雲

Salesforce 為 Marketing Cloud Engagement 推出首款官方 MCP Server,AI 代理可用自然語言直接管理 Data Extension、Journey 與 Automation。

Salesforce 在 Summer '26 版本中正式推出 Marketing Cloud Engagement 的 MCP(Model Context Protocol)Server,這是 Salesforce 首個企業級託管 MCP 伺服器。透過這個介面,外部 AI 代理(包括 Claude Code、Gemini CLI 等支援 MCP 的工具)可以用自然語言直接操作 Marketing Cloud Engagement 帳戶,涵蓋 Data Extension 管理、Journey 建立與觸發、Automation 排程等核心功能。所有操作都經過權限控管且保留完整稽核軌跡,不需另外搭建中介層。對行銷團隊意味著 campaign 組裝、受眾分群、內容個人化等工作可以委派給 AI 代理執行,大幅降低手動操作門檻。

MarTech · 2026-07-07原文

HubSpot 資料共享風波:Contact Discovery 計畫上線一週即急煞車

HubSpot 在 7 月 1 日更新條款允許跨帳戶共享客戶 enrichment 資料,遭大量反彈後 7 月 5 日全面撤回。

HubSpot 於 2026 年 7 月 1 日更新服務條款與隱私政策,準備在 8 月 4 日上線 Contact Discovery 功能,將客戶 CRM 中的 enrichment 資料(含商務聯絡資訊、email 送達率信號)匯入共享資料集供其他客戶查詢。HubSpot 同時在隱私政策新增 Email Engagement Data 條款,描述如何透過追蹤技術蒐集開信、送達、退信與點擊資料。此舉引發 LinkedIn 大量客戶反彈,核心質疑是預設啟用而非詢問同意。HubSpot 在 7 月 5 日全面撤回。事件與法國 CNIL 和義大利 Garante 收緊 email 追蹤像素規範同期,凸顯全球 email 隱私治理趨嚴趨勢。

Email Expert · 2026-07-14原文

加拿大隱私監管機構將 WestJet 資料外洩案轉為合規監督——對寄件者的身分驗證清單

加拿大 OPC 公布 WestJet 資料外洩合規函,要求的 MFA、行為分析與角色訓練等同為大型寄件者寫了一份身分驗證工作清單。

加拿大聯邦隱私專員辦公室(OPC)於 2026 年 7 月 14 日公布合規函,結束對 2025 年 WestJet 資料外洩事件的調查。該事件影響約 516.4 萬名加拿大客戶與員工,攻擊鏈為社交工程繞過管理員帳戶的 MFA、橫向移動、部署勒索軟體並從雲端竊取資料。外洩資料包含姓名、生日、email 地址、電話、訂位資訊,部分甚至含護照等身分證件。OPC 要求聚焦在更強的多因素驗證、身分驗證、完整日誌記錄、行為分析與角色型培訓。這份合規函實質上為任何大型寄件者提供了一份身分驗證工作流程清單,在防範帳戶接管與冒充攻擊方面具有直接參考價值。

Litmus · 2026-07-24原文

Litmus:訂閱偏好中心是降低退訂與垃圾投訴的新關鍵策略

品牌開始主動用專屬郵件推廣偏好中心,因為「信太多」和「內容不相關」是退訂和垃圾投訴的兩大主因,多數訂閱者寧可調整頻率也不想完全退訂。

Litmus 在 7 月 24 日發表文章指出,品牌正轉向以專屬郵件推廣偏好中心作為降低退訂與垃圾投訴的核心策略。數據顯示「信太多」和「內容不相關」是訂閱者退訂或標記垃圾信的兩大原因,但許多訂閱者其實更願意調整接收頻率而非直接退訂——前提是他們知道可以這麼做。Litmus 建議品牌應提高偏好中心的能見度,包括在歡迎信中明確告知、在每封信頁尾提供醒目入口、定期發送專屬郵件邀請訂閱者更新偏好。這是一個直接可行的送達率優化策略:降低投訴率就能改善 Gmail Postmaster 的 spam rate 指標,尤其在 Google 將門檻收緊至 0.1% 的情況下更顯重要。

來源Litmus
BDB Boom · 2026-07-22原文

HubSpot 七月更新:Email 互動預測評分與自訂 Return-Path 網域上線

HubSpot 新增 Email Engagement 預測評分(高/中/低/未知)讓你在發送前評估受眾品質,並開放自訂 Return-Path 網域讓共享網路上的行銷信也能通過 SPF/DKIM 認證。

HubSpot 在 7 月的產品更新中推出兩項對 email 送達率影響重大的功能。第一,Email Engagement 預測評分:系統根據聯絡人過去的互動行為,對任何 segment 自動評為高/中/低/未知的預測互動等級,行銷人員可在發送前壓力測試受眾品質。第二,自訂 Return-Path 網域(Domain Alignment on Shared Network,Public Beta):允許用戶為每個發送網域設定自訂 return-path 網域,使行銷信在 HubSpot 共享發送網路上也能通過 SPF/DKIM 認證。此外 segment 編輯器新增內建排除開關(退訂者、非行銷聯絡人、特定網域),取消了舊版 25 人排除上限限制。

2026 年 7 月 28 日
4
TechCrunch · 2026-07-22原文

Substack 推出 AI 內容偵測工具,與 Pangram 合作讓讀者辨識電子報中的 AI 生成內容

Substack 與 AI 偵測公司 Pangram 合作推出「Scan for AI」功能,讀者可在 app 中掃描貼文與留言,查看內容有多少比例由 AI 生成,創作者可選擇關閉此功能。

Substack 於 7 月 22 日正式推出 AI 內容偵測功能,與偵測公司 Pangram 整合,讓讀者在網頁版與 iOS 上掃描超過 100 字元的貼文、留言與回覆,查看「人類撰寫」與「AI 生成」的比例分佈。此舉是電子報平台中首個明確為讀者提供 AI 透明度工具的案例,呼應創作者經濟中「為人類原創內容付費」的核心價值主張。創作者可自行關閉偵測功能,也能在發布前用 Pangram 檢查自己的草稿、申請移除被認為誤判的掃描結果。目前偵測準確度仍有限制——寫作風格精確、簡潔的人類作者可能觸發誤判。對電子報產業的影響:付費訂閱者可能更重視「人類原創」標籤,創作者需思考如何在善用 AI 輔助的同時維持讀者信任。

beehiiv Blog · 2026-07-16原文

beehiiv 發布史上最大規模擴展:社群、AI Copilot、程式化廣告與群組訂閱全面上線

beehiiv 在夏季發布會上一次推出社群功能、AI Copilot、程式化廣告與群組訂閱,試圖從單純的電子報工具升級為完整的創作者平台。

beehiiv 於 7 月 16 日舉辦夏季發布會,一口氣推出四項重大功能。「Community」讓訂閱者在電子報生態內互相交流,將 beehiiv 推向社群平台領域;「AI Copilot」充當電子報的智能營運助手,可自動分析數據並建議優化策略;程式化廣告讓創作者無需逐一談贊助即可自動獲取廣告收入;「Group Subscriptions」則支援企業批量購買付費訂閱席位,打開 B2B 變現管道。beehiiv 稱這是公司成立以來「最重大的擴展」。此舉明顯對標 Substack 的社群功能與 Ghost 的開放平台彈性,也反映了電子報平台從「發信工具」向「完整創作者商業作業系統」演進的趨勢。

MarTech · 2026-07-27原文

MarTech:超越 AI 炒作,看 MarTech 堆疊的下一個結構性轉變

AI 不只是工具層的升級,而是 MarTech 堆疊的新型「建構模塊」——能推理、規劃並與既有 SaaS 系統協作的智能層正在重塑行銷技術的架構邏輯。

MarTech 於 7 月 27 日發表分析文章,主張行銷技術產業正被過度的 AI 話題掩蓋了更深層的結構性轉變。文章指出 AI 不應只被視為現有工具的加速器或自動化層,而是 MarTech 堆疊中一種全新的「建構模塊」——這個模塊能推理、規劃,並主動與 SaaS 系統協作完成任務。這意味著傳統以「類別」劃分的 MarTech 地圖(ESP、CRM、CDP 等)可能需要重新思考,因為 AI 代理可以橫跨多個系統執行工作流程,打破過去各自為政的工具邊界。對 email 行銷者而言,這預示著 ESP 與 CRM 之間的界線將進一步模糊,選擇工具時需要關注「是否支援 AI 代理整合」而不僅是功能清單。

來源MarTech
Press Gazette · 2026-07-15原文

Press Gazette:電子報市場 2026 報告——$10/月成標準定價,The Telegraph 精簡電子報品牌數量

beehiiv 分析數千份電子報後發現 $10/月或 $100/年已成為付費電子報的標準定價且近兩年未變;The Telegraph 則將旗下電子報從約 40 個精簡至 26 個,強調品質優先。

Press Gazette 在 7 月的英國 Publisher Summit 報導中分析了 2026 年電子報市場的定價與營運趨勢。根據 beehiiv 對數千份電子報的分析,$10/月或 $100/年已成為跨產業的標準定價,這個數字自 2024 年以來幾乎沒有變動——說明市場已找到一個穩定的價格錨點。另一方面,The Telegraph 的電子報主管 Maire Bonheim 分享了精簡策略:過去 18 個月內將電子報品牌從約 40 個縮減至 26 個,確保每一份都是「值得在收件匣中獨立存在的新聞內容」,而非僅是網站內容的搬運。The Knowledge 電子報已達 16 萬訂閱者、其中超過 1.3 萬人付費。對電子報創作者的啟示:與其追求更多品項,不如精簡聚焦、提升每份電子報的獨立價值,而定價方面 $10/月仍是安全的起點。

2026 年 7 月 27 日
7
Spam Resource · 2026-07-24原文

Al Iverson 拆解 554 5.7.5「DMARC 政策評估永久失敗」退信:SPF/DKIM 明明過了卻被安全閘道擋下

Al Iverson 說明 554 5.7.5「Permanent error evaluating DMARC policy」多半發生在收件端有 Proofpoint、Microsoft Defender 等安全閘道時,SPF/DKIM 看似通過、寄到一般 Gmail 也正常,卻被閘道以 DMARC 對齊問題退回。

Valimail 的 Al Iverson 於 7 月 24 日發文,解釋一個讓寄件者困惑的退信碼:554 5.7.5「Permanent error evaluating DMARC policy」。他指出這類退信常見於從 Google Workspace 等平台寄出、而收件端架有 Proofpoint 或 Microsoft Defender 等安全閘道的情境——弔詭的是 SPF 與 DKIM 檢查看起來都通過、信件也能正常送進沒有閘道保護的 Gmail 信箱,卻唯獨被這些閘道以 DMARC 政策評估失敗為由永久拒收。問題根源在於閘道端對 DMARC 對齊(alignment)的判定與一般收件端不一致,而非認證本身失敗。Iverson 以一支四分鐘的「Ask Al」影片示範如何定位與排除。對每天在讀退信碼的送達率工作者而言,這提醒我們:認證『通過』不等於『對齊』,遇到只在特定收件端出現的 5.7.5 要往閘道端的 DMARC 對齊去查,而不是一味回頭改 SPF/DKIM。

Spam Resource · 2026-07-19原文

APRF 新標準登場:Comcast、Iterable、Google 共推,讓信箱商用真實用戶數據回饋寄件者進匣表現

APRF(Aggregate Performance Reporting)是一套進 IETF 流程的新規格,寄件者只要加一筆 DNS TXT 指定回報位址,信箱商就會每天以 JSON 回傳進匣率與互動的聚合數據;Comcast 已在寄 beta 報告。

Al Iverson 於 7 月 19 日介紹一套讓他相當看好的新規格 APRF(Aggregate Performance Reporting)。運作方式類似 DMARC 的聚合報告:寄件者在網域加一筆 DNS TXT 記錄指定回報位址,支援的信箱商就會每天以 JSON 格式回傳該網域郵件的進匣位置與用戶互動等聚合指標。它要解決的痛點是——傳統進匣落點監測靠 seedlist(種子信箱)小樣本推估,而 APRF 提供的是由真實用戶行為驅動的聚合數據,直接來自信箱端。規格由 Alex Brotman(Comcast)、Tom Corbett(Iterable)與 Emil Gustafsson(Google)共同起草,正走 IETF 審核流程;Comcast 已開始寄送 beta 報告,加上 Google 掛名共同作者,後續其他信箱商跟進值得期待。對送達率工作者的意義:未來判讀進匣表現有機會不再只靠種子信箱推估,而能拿到信箱端的真實聚合回饋,這對 dmarc-monitor 這類儀表板是可以及早納入的資料源。

Spam Resource · 2026-07-26原文

Al Iverson 談「情境說明框(context box)」:要做,但別列一長串模糊的訂閱來源

context box(「你之所以收到這封信是因為…」的說明文字)該做,但要具體、正確、基於真實 opt-in;列一長串「你可能報名、捐款、參加活動或曾是我們客戶」反而暴露名單管理散漫、拉高抱怨率。

Al Iverson 於 7 月 26 日撰文談行銷郵件裡的「情境說明框(context box)」——就是那句「你之所以收到這封信,是因為你訂閱了我們的電子報」的說明文字。他認為這件事該做,但很多寄件者做錯:用一句包山包海的模糊敘述(例如「你可能是報名、捐款、參加過活動,或曾接受我們的服務」)把所有可能的 opt-in 來源全列上,反而讓收件人一頭霧水,也等於自曝名單管理散漫、會傷害寄件者聲譽。他提出五個原則:具體(只顯示該收件人實際的來源)、正確(與事實相符,不實敘述會引來垃圾申訴)、基於真實同意(提醒合法 opt-in,而非用法律話術規避)、經過驗證(用 double opt-in 確認確為本人報名)、對收件人有用(能喚起記憶,而非一串看不懂的資訊)。結論一句話:好的 context box 用準確且明確的資料建立信任,差的只是暴露懶惰名單管理的視覺雜訊。對送達率而言,這正是壓低抱怨率、維持進匣的基本功。

Microsoft Security Blog · 2026-07-23原文

微軟 Q2 電子郵件威脅報告:Tycoon2FA 瓦解後釣魚量暴跌 92%,威脅轉向 Teams 社交工程

微軟 Q2 報告顯示 Tycoon2FA 釣魚平台被瓦解後相關釣魚量暴跌 92%,但攻擊者迅速轉向 Teams 語音釣魚與多階段攻擊鏈。

微軟安全部落格 7 月 23 日發布 2026 年第二季電子郵件威脅報告。3 月份微軟數位犯罪部門主導瓦解 Tycoon2FA 釣魚即服務(PhaaS)平台後,相關釣魚量持續下降——5 月較基線暴跌 74%(降至 150 萬封),6 月再降 20%(降至 120 萬封),整體較瓦解前下滑 92%,QR code 釣魚與 CAPTCHA 閘道釣魚也同步大幅減少。然而威脅者迅速調適:Teams 語音釣魚每週惡意撥打嘗試已達 2025 年中的近十倍;利用 AI 話題作為社交工程誘餌的大規模憑證竊取活動也在擴散。對 email 安全從業者的啟示:單一 PhaaS 平台被瓦解確實能大幅壓制釣魚量,但威脅者會快速遷移至其他管道。

SiliconANGLE · 2026-07-22原文

AI 郵件安全新創 StrongestLayer 完成 410 萬美元種子延伸輪,累計募資 930 萬美元

AI 郵件安全新創 StrongestLayer 完成 410 萬美元種子延伸輪,累計 930 萬美元,產品部署量年增八倍,主打以 LLM 推理偵測傳統閘道器無法辨識的 AI 生成釣魚攻擊。

AI 原生郵件安全新創 StrongestLayer 於 7 月 22 日宣布完成 410 萬美元種子延伸融資,由 Inovia Capital 領投,Sorenson Capital、LaunchPod、Alumni Ventures 與前 Mandiant CPO Chris Key 參與,累計種子輪募資達 930 萬美元。其核心差異化在於使用大型語言模型進行「推理式」郵件安全分析,能偵測傳統規則引擎與靜態 ML 模型無法捕捉的 AI 生成釣魚、BEC 與零日攻擊。過去一年產品部署量成長逾八倍,新資金將投入市場拓展與平台擴充,為計畫中的 A 輪做準備。這反映一個趨勢:AI 生成釣魚品質越來越高,推理層級的偵測正在成為新賽道。

Hornetsecurity · 2026-07-20原文

Hornetsecurity 7 月威脅報告:AI 已在攻防兩端成為「工作參與者」,Exchange 漏洞可透過郵件執行 JavaScript

Hornetsecurity 7 月報告指出首例端對端 AI 自主勒索攻擊被記錄、微軟創下最大 Patch Tuesday,Exchange Server 漏洞 CVE-2026-42897 可透過特製郵件在 OWA 中執行 JavaScript。

Hornetsecurity 7 月 20 日發布月度威脅報告,以「AI 已在攻防兩端同時成為工作參與者」為主題。攻擊面:研究人員首次記錄到由自主 AI 代理端對端執行的勒索攻擊行動;一個品牌仿冒釣魚工具包以帳號全面接管為目標,不只竊取憑證還騙取 MFA 驗證碼與身分文件。防禦面:微軟發布史上最大規模 Patch Tuesday,部分成果歸因於 AI 輔助漏洞發現。Exchange Server 漏洞 CVE-2026-42897 尤其值得注意——未經認證的攻擊者可透過特製郵件在 OWA 工作階段中執行任意 JavaScript。對使用 Exchange 的組織來說是需立即修補的風險。

Email Expert · 2026-07-02原文

emailexpert 深度分析:尼克奪冠週 MSG 遭駭千萬郵件外洩,DMARC 防線留下關鍵缺口

ShinyHunters 在尼克隊奪冠週駭入 MSG 外洩近千萬筆 email 地址;emailexpert DNS 分析發現 Salesforce 行銷域名已鎖定,但企業主域名 DMARC 為 p=none,所有公開郵件地址均可被偽造。

emailexpert 深度報導 2026 年 6 月紐約尼克隊奪冠週的 MSG Sports 資料外洩事件。駭客組織 ShinyHunters 於 6 月 5 日入侵 MSG,勒索期限過後 6 月 16 日公開近千萬筆 email 地址。emailexpert 進行 DNS 與認證分析發現典型的「部分防護」問題:用於發送球迷票券碼的 Salesforce 行銷域名已正確設定 DMARC 與 SPF 鎖定,但企業主域名(負責賓客關係、團體銷售與前台辦公室信件)DMARC 政策仍為 p=none,等於告訴收件端「即使認證失敗也放行」。這是 DMARC 部署不完整的教科書範例:行銷通道鎖了、企業主域名卻沒鎖。

2026 年 7 月 26 日
8
Litmus · 2026-07-20原文

Litmus 推出「揭開送達率的神秘面紗」資訊圖,釐清寄件者與 ESP 各自的責任

Litmus 用一張資訊圖把「送達率」拆成寄件者可控與 ESP 可控兩塊,幫行銷人破除常見迷思、找出真正能著力的地方。

Litmus 於 7 月 20 日發布資訊圖「Taking the Mystery Out of Email Deliverability」,主張送達率之所以像謎團,是因為多數人分不清哪些因素操之在己、哪些其實由 ESP 或收件端決定。文章把影響進匣的變數分成兩類:寄件者可控的(名單品質、寄送頻率、內容與互動、認證設定、退訂與抱怨處理),以及非寄件者直接掌握的(ESP 的共享 IP 聲譽、收件端的過濾演算法)。重點在於別把資源浪費在無法控制的地方,而是先把可控項目做到位——維持乾淨名單、穩定寄送節奏、拉高互動、壓低抱怨率。對每天在追退信與進匣率的送達率工作者來說,這是一份能拿來對客戶說明「問題出在哪一側」的清楚溝通素材。

來源Litmus
MarTech · 2026-07-25原文

MarTech:Salesforce Agentforce 採用僅三成,資料品質成為 Agentic AI 最大絆腳石

MarTech 7/25 的 AI 產業動態整理指出,Salesforce Agentforce 僅約 34% 客戶採用、相關疑慮讓公司市值蒸發逾 2,000 億美元,而拖累企業 AI 落地的核心問題是資料品質太差。

MarTech 於 7 月 25 日的 AI martech 動態整理點出 Agentic AI 從話題走向現實時遇到的落差。自 2024 年推出以來,Salesforce Agentforce 至今僅約 34% 客戶採用,分析師直言「還沒準備好上場」,相關疑慮已讓公司市值蒸發超過 2,000 億美元。真正卡住落地的不是模型能力,而是資料:依 Scott Brinker 與 Frans Riemersma 的「Martech for 2026」報告,56.3% 受訪者表示資料缺失、過期或不一致正在拖累其 AI 導入;KPMG 的季度調查更顯示對資料品質的擔憂從 Q1 的 56% 飆到 Q2 的 82%。對做行銷科技與寄送的人而言,這印證了一句老話——再強的自動化,餵進髒資料也只會更快、更自信地做出錯誤決策,名單與互動數據的乾淨度才是 AI 成敗關鍵。

來源MarTech
Proofpoint · 2026-07-22原文

Proofpoint 2026「AI 時代勒索軟體」報告:65% 受害組織直指 AI 讓攻擊更有效,三分之一從釣魚郵件起手

Proofpoint 7/22 發布年度勒索軟體報告,65% 曾遭勒索的組織認為 AI 讓攻擊更成功,且逾三分之一(34%)的攻擊是從釣魚郵件或郵件社交工程開始。

Proofpoint 於 7 月 22 日發布 2026「AI-Era Ransomware」報告,指出 AI 正大幅提升勒索軟體的成功率——在曾遭勒索攻擊的組織中,有 65% 認為 AI 幫助攻擊者做出更有說服力的釣魚、冒名與竊取憑證手法。報告同時強調郵件仍是主要入口:超過三分之一(34%)的攻擊由釣魚郵件或其他郵件型社交工程展開,攻擊者用 AI 生成更逼真的誘餌、模仿品牌與高層語氣,降低受害者辨識難度。對送達率與郵件安全工作者的意義在於,收件端會因此把過濾與認證審查再收緊,SPF/DKIM/DMARC 對齊、網域信譽與冒名防護(含 BIMI/品牌一致性)比以往更重要——攻擊者用 AI 冒名的成本降低,正規寄件者「證明我是我」的舉證責任就相對變重。

Email Expert · 2026-07-20原文

歐盟 AI Act 第 50 條透明度指引正式出爐:8 月 2 日生效,違規罰款上看 1,500 萬歐元

歐盟委員會 7/20 發布 AI Act 第 50 條最終透明度指引,要求 AI 生成內容須直接標示在內容本體而非 metadata,8/2 起全面適用,罰款上限 1,500 萬歐元或 3% 全球營收。

歐盟委員會於 7 月 20 日發布長達 51 頁的 AI Act 第 50 條最終指引,距 8 月 2 日生效僅不到兩週。指引涵蓋四大類義務:聊天機器人與 AI Agent 須揭露其為 AI、深偽內容須標示、公共利益文本的 AI 生成須標註、情緒辨識與生物特徵分類須告知。關鍵實務要求是 AI 生成內容的標示必須直接附在內容本體,不得藏在 metadata 或可被裁切的圖說中。對使用 AI 撰寫行銷郵件、生成主旨行或自動化客服回覆的電郵從業者而言,這意味著若在歐盟市場營運或服務歐盟客戶,AI 產出的內容需附加透明度揭露,違規罰款最高可達 1,500 萬歐元或全球年營收的 3%(取較高者)。

MarTech · 2026-07-23原文

MarTech:AI Agent 接管產品探索,品牌若不掌握數據將失去定價權

MarTech 7/23 分析指出,AI Agent 正取代消費者的產品探索流程,品牌若不掌握底層數據,將失去定價權與顧客關係主導權。

MarTech 於 7 月 23 日發布深度分析「The Real Risk in Agentic Commerce」,探討 AI Agent 接管消費者購物決策帶來的風險。文章指出 OpenAI 的 Instant Checkout 在 2025 年 9 月上線、2026 年 3 月撤下,僅約十幾個商家整合且使用率低迷;但 Google 的 Universal Commerce Protocol(與 Shopify、Walmart、Visa 等合作)卻持續擴張,購物車、目錄存取與身份串接均已啟用。核心警告是:當 AI Agent 替消費者比價、篩選與下單時,品牌與消費者之間的直接關係被中介化,若品牌不掌握自有數據,定價將由演算法決定而非品牌主導。對 email 行銷者來說,這呼應了「擁有自己的受眾名單」的老道理——當 AI 可以繞過品牌官網直接推薦替代品,電郵等自有渠道的顧客關係維繫就更加關鍵。

來源MarTech
SecurityBrief NZ · 2026-07-17原文

紐西蘭 2026 上半年網路詐騙激增:電商詐騙漲 87%,攻擊偽裝成日常操作

Gen 半年度威脅報告指出紐西蘭 2026 上半年電商詐騙暴漲 87%,惡意遠端存取攀升 73%,攻擊者越來越善於偽裝成日常信任場景。

SecurityBrief NZ 引述 Gen(Norton/Avast 母公司)2026 上半年威脅報告,揭示紐西蘭面臨的線上詐騙正急遽惡化。電商詐騙(e-shop scams)較去年同期暴增 87%,惡意遠端存取事件成長 73%,技術支援詐騙增加 27%,而所謂「自己騙自己」攻擊(Scam-Yourself attacks,誘騙用戶主動安裝惡意軟體)更上升 45%。最值得注意的趨勢是攻擊不再像傳統惡意軟體那樣明顯——它們偽裝成預訂平台、家庭群組訊息、軟體更新通道,甚至 AI Agent 工作流程,混入人們本來就信任的環境中。對郵件安全來說,這表示釣魚郵件的社交工程手法會更難辨識,收件端的過濾機制將更依賴寄件者認證與網域聲譽來判斷可信度。

MBIE · 2026-07-14原文

紐西蘭先進科技研究所啟動 7,000 萬紐幣 AI 研究平台投資,奧克蘭大學領銜 Agentic AI 方向

紐西蘭先進科技研究所(NZIAT)正式啟動長達七年、總額 7,000 萬紐幣的 AI 研究平台投資,五個入選概念中由奧克蘭大學主導的「Aotearoa Agentic AI Platform」聚焦下一代 AI Agent。

紐西蘭商業、創新及就業部(MBIE)宣布,NZIAT 正式啟動其 AI 研究平台投資,為期七年、總投入上限 7,000 萬紐幣,資金自 2026 年 7 月起到位。五個入選概念涵蓋自主智慧、生物 AI、物理 AI、農業水產與太空等方向,其中最引人注目的是奧克蘭大學領銜的「Aotearoa Agentic AI Platform」,願景是以 500 萬紐西蘭人口為基礎,打造 1 億個符合紐西蘭價值觀的 AI Agent 助手,應用範圍從臨床診斷、果園病害預測到藥物發現。合作夥伴包括 Spark、Fonterra、Datacom 等在地企業。此為紐西蘭迄今最大規模的國家級 AI 研究投資,標誌著政府將 Agentic AI 定位為國家戰略方向。

Omnisend · 2026-07-20原文

Omnisend MCP 七月大擴展:完整自動化管理、SMS/A-B 測試活動均可透過 AI 助手操作

Omnisend 七月更新大幅擴展 MCP 整合能力,現可透過 ChatGPT/Claude 等 AI 助手直接建立、編輯、啟停自動化流程,並新增 SMS、A/B 測試與 Booster 活動管理。

Omnisend 七月產品更新將 MCP(Model Context Protocol)整合能力提升到全功能層級。原先僅支援基礎 email 活動操作,現在使用者可透過 AI 助手(ChatGPT、Claude 等)完整管理自動化流程——包括建立、編輯、啟用、停用自動化,調整 UTM 參數,並操作 UI 中所有的自動化區塊類型(含 webhook)。新增的活動管理也同步支援 SMS 活動、Email A/B 測試活動與 Booster 活動的建立與管理。此外,郵件中加入個人化變數的流程也變得更快速直觀。對 email 行銷者來說,這代表 ESP 的 MCP 整合正從「唯讀查報表」快速進化到「全功能操作」,AI 助手已不只是分析工具,而是可以直接下達行銷操作指令的控制介面。

2026 年 7 月 25 日
6
Email Expert · 2026-07-02原文

GreenArrow v4.369.0:退信事件新增信封寄件人欄位,退信歸因更乾淨

GreenArrow 6/25 釋出 v4.369.0,退信事件新增可帶出投遞時實際使用的信封寄件人(RFC5321.MailFrom),並修好前一版 Ruby 3.4.9 升級造成的 FTP 認證回歸問題。

郵件寄送平台 GreenArrow 發布 v4.369.0(6 月 25 日),修復了 v4.366.1 因 Ruby 3.4.9 升級而壞掉的 FTP 認證回歸,並解決 CPU Performance Snapshot 與 apache_status 兩個監控指令的錯誤。對送達率工作者最有價值的是新功能:當啟用 include_mtaid_info_at_delivery 時,退信事件會直接帶出投遞當下使用的信封寄件人位址。對大量採用 VERP(每封信獨立信封位址)的寄件人來說,這讓退信歸因不必再手動反推位址,DSN 對應寄件流的分析會乾淨許多。這類把 envelope sender 寫進 bounce log 的細節改進,正是需要逐筆追退信來源時最實用的工具面演進。

Spam Resource · 2026-07-21原文

客座評論:逐底競爭一路衝過收件匣——交易郵件不該被當廉價商品

Mailkit/Omnivery 執行長 Jakub Olexa 主張,ESP 把關鍵基礎設施商品化、只拚每千封單價,導致密碼重設、詐騙警示這類攸關業務連續性的交易郵件被當成廉價行銷量在對待。

作者指出,業界把郵件寄送包裝成論千計價的商品,用對待促銷群發的方式對待密碼重設,但兩者本質完全不同——交易郵件是業務連續性,不是行銷渠道。寄送成本清楚列在帳單上,失敗成本卻分散在各部門(放棄的註冊、客服工單、退款爭議),使得便宜方案看起來比實際更划算。Omnivery 的做法是刻意加入審核摩擦、自營基礎設施不外包雲端子處理者、並把送達率支援當標配而非加價升級。作者也警告 AI 的急迫性:用被污染的互動數據(灌水的開信、機器人點擊)訓練自動化系統,會大規模地做出自信、自動、卻錯誤的決策,主張擴充人力團隊而非用自動化取代,把建立信任視為聲譽管理中無法被取代的一環。

HubSpot · 2026-07-23原文

HubSpot 推出 Agent Hub 與 Agent Builder 公開測試版

HubSpot 7/23 向所有 Professional 與 Enterprise 客戶開放 Agent Hub 與 Agent Builder 公開測試版,讓行銷團隊在單一介面建立、監控 AI Agent。

HubSpot 於 7 月 23 日正式推出 Agent Hub 與 Agent Builder 公開測試版。Agent Hub 將所有 HubSpot AI Agent 集中在一個儀表板,依 GTM 目標分類(建立需求、贏得交易、取悅客戶、規模成長),顯示即時狀態與近期成果。Agent Builder 是無程式碼畫布,用自然語言搭配 Smart CRM 的客戶資料即可組裝自訂 Agent 與 Agentic 工作流程。實際案例:美國線上識字輔導機構 Ignite Reading 用自訂 Agent 自動解析學區行事曆,原本每區 15-20 分鐘的手動作業縮短至幾秒。自訂 Agent 執行動作時消耗 HubSpot Credits,Professional 與 Enterprise 方案內含額度。

Coremail / PR Newswire · 2026-07-16原文

Coremail 在 LEAP East 2026 展示 AI 原生安全郵件系統

中國企業郵件服務商 Coremail 在香港 LEAP East 2026 展出以大型語言模型驅動的 AI 原生安全郵件系統,涵蓋六大企業場景與多模態威脅偵測。

深耕通訊技術逾 27 年的 Coremail 在 7 月 8-10 日香港 LEAP East 2026 展出最新的 AI 原生安全郵件系統。該系統以大型語言模型(LLM)認知引擎為核心,圍繞兩大能力:AI Agent 驅動的智慧工作流程(涵蓋郵件分類、排程、簽核、協作、分析、系統管理六大場景)以及全面安全防護(AI 驅動的釣魚偵測、寄件者身份驗證、垃圾郵件攔截、多模態威脅偵測)。為兼顧安全與治理,Coremail 結合 ReAct 框架與用戶級沙盒模型,將 AI 執行環境與用戶數據隔離並落實最小權限原則。目前服務超過 2 萬家企業客戶、支援逾 10 億終端用戶,廣泛應用於政府、金融、能源等關鍵行業。

Email Expert · 2026-07-01原文

Zoho 加入 EmailExpert 成為企業會員,強化電郵生態系合作

全球商業軟體巨頭 Zoho 正式加入 EmailExpert 成為企業會員,將其在企業通訊、生產力與客戶互動的專業帶入電郵產業社群。

EmailExpert 於 7 月 1 日宣布 Zoho 正式加入成為企業會員。Zoho 是全球領先的商業軟體公司,產品線涵蓋 Zoho Mail、Zoho CRM、Zoho Campaigns 等企業通訊與行銷工具。此次加入是建立在雙方長期協作與共同產業參與之上。作為企業會員,Zoho 將參與 EmailExpert 社群的知識分享、專業發展與協作倡議,強化電郵從業者、基礎設施提供商、行銷人與送達率專家之間的連結。此舉也反映了電郵產業持續整合與專業化的趨勢——主要平台越來越重視參與產業標準制定與最佳實踐的推動。

MarTech · 2026-06-30原文

MarTech:AI 讓寫 email 變簡單,但需要人來讓它變更好

Kath Pay 主張 AI 雖能快速產出通順的郵件文案,卻造就將就於『還可以』的危險悖論,真正的競爭優勢仍在策略、客戶理解與判斷,而非產得更快更多。

作者認為 AI 擅長快速生出文法正確、水準合格的郵件內容,但這種便利反而讓行銷人接受缺乏策略深度的還行 campaign。當越來越多品牌用相似的 AI 工具與流程,收件匣就被無差異化的訊息塞滿。Pay 強調 AI 無法取代人類在理解客戶、診斷行為障礙、做出合乎倫理的說服決策上的判斷力。AI 採用的下一階段應聚焦於強化策略思考,而非只是加速執行。成功的關鍵是行銷人在動筆前先問對問題——關於受眾需求、品牌定位、生命週期邏輯——讓 AI 服務於策略而不是替代策略。對送達率而言,這也呼應了無差異化大量發送正是拉低互動、惡化寄件人聲譽的老問題。

來源MarTech
2026 年 7 月 24 日
5
Email Expert · 2026-07-23原文

Gmail 把 0.1% 垃圾投訴率變成「警告線」而非「目標值」

Gmail 更新 Postmaster Tools,垃圾投訴率一超過 0.1% 就直接跳警告,收掉過去 0.1%(理想)到 0.3%(上限)之間的灰色操作空間。

Gmail 更新 Postmaster Tools,現在只要寄件人的垃圾投訴率超過 0.1% 就會直接跳出警告訊息,這是溝通方式的重大轉變。過去 Google 的指引有兩個數字,0.1% 是理想值、0.3% 是執法上限,多數寄件人把兩者之間的空間當成可接受的操作範圍。新的警告機制把這塊灰色地帶收掉,問題在 0.1% 就亮燈,不再等到逼近 0.3% 才示警。值得注意的是,spam rate 只計入已進收件匣卻被標記為垃圾的信,對已經被過濾的寄件人來說實際傷害其實被低估。對執法與送達率分析的意義,0.1% 應被視為操作上限、新的診斷 verdict 要納入日常監控,而且與認證是否合規無關。

AppleInsider · 2026-07-21原文

Apple Hide My Email 修補疑雲:宣稱修復後兩週仍可重現漏洞

Apple 聲稱 7 月 3 日已修復 Hide My Email 漏洞,但 AppleInsider 於 7 月 17 日仍成功重現,修補有效性存疑。

Apple iCloud+ 的「隱藏我的電郵」功能被發現存在漏洞,可讓寄件者反推出使用者的真實電郵地址。該漏洞由隱私服務 EasyOptOuts 共同創辦人 Tyler Murphy 於 2025 年 6 月負責任揭露給 Apple,但 Apple 超過一年未修復,直到 404 Media 於 2026 年 7 月 1 日公開報導後才加速回應。Apple 聲稱已於 7 月 3 日部署伺服器端修復,但 AppleInsider 於 7 月 17 日仍成功重現此行為。Apple 未說明修補是否分階段部署、何時完成、或為何 7 月 17 日的測試仍能成功。對 email 從業者而言,這意味著在修復前建立的別名可能已遭洩露,郵件傳輸紀錄中的對應關係仍可能被保留。

Email Expert · 2026-06-27原文

SPF、DKIM、DMARC 全部通過仍中招:Microsoft 警告「認證清洗」釣魚新手法

攻擊者透過 Calendly 通知系統中繼釣魚郵件,因 Calendly 本身通過 SPF/DKIM/DMARC 認證,讓惡意郵件繞過所有傳統認證機制。

Microsoft 威脅情報團隊於 6 月 25 日揭露一場自 2026 年 4 月起針對歐亞酒店業的釣魚攻擊行動。攻擊者利用 Calendly 的通知基礎設施發送釣魚誘餌,因信件實際是從 Calendly 的伺服器發出,SPF、DKIM 與 DMARC 認證全部合法通過。Microsoft 將此手法命名為「認證清洗」(Authentication Laundering)。受害者收到標題為「Booking Manager (via Calendly)」的郵件,以日語、丹麥語、荷蘭語發送,點擊後經 Google 重導至偽裝的 .cfd 網域,下載含惡意捷徑的 ZIP 檔。此案例深刻說明:電郵認證通過並不等於安全,寄件者需關注更深層的來源信任鏈。

Council of Anti-Phishing Japan · 2026-07-23原文

日本反釣魚協議會六月報告:ISP 信箱遭劫持導致釣魚郵件激增,呼籲全面採用 DMARC reject

日本六月釣魚郵件爆量,主因是多家 ISP 電郵帳號遭盜用作為發信跳板,協議會呼籲寄件者全面導入 DMARC reject 政策。

日本反釣魚協議會發布 2026 年 6 月月報,指出六月起釣魚郵件數量急劇上升。調查發現,攻擊者利用從多家日本 ISP 非法取得的電郵帳號密碼(對應 KDDI 6 月 17 日揭露的資料外洩事件,可能波及 1,422 萬筆帳號)作為發信跳板。協議會同時指出,大量冒名釣魚郵件使用了 DMARC 設為 none 或完全未設定 DMARC 的政府機關(.go.jp)及國內服務網域,凸顯日本組織的 DMARC 執行力嚴重不足。釣魚郵件來源 IP 分布:美國約 75.3%、新加坡約 10.8%、中國約 6.4%。協議會呼籲所有寄件者應盡速導入 DMARC p=reject 政策。

Chrome for Developers · 2026-07-08原文

Chrome 150 正式發布:Email Verification Protocol 進入 DevTools 除錯支援

Chrome 150 穩定版正式納入 Email Verification Protocol(EVP)支援,DevTools 新增 EVP 請求問題偵測功能,Gmail 已作為 Issuer 參與 origin trial。

Chrome 150 穩定版正式釋出,其中最值得 email 從業者關注的是 Email Verification Protocol(EVP)的進展。EVP 讓瀏覽器直接與電郵供應商溝通,透過加密簽署的所有權證明(而非傳統 OTP 或魔法連結)來驗證使用者的電郵地址。Chrome 150 的 DevTools 新增了 EmailVerificationRequestIssue 的偵測能力,方便開發者除錯 EVP 整合。Origin trial 預計從 Chrome 150 持續至 153 版。目前 Gmail 已作為 Issuer 參與,開發者可以用任何 @gmail.com 地址直接測試驗證流程,無需額外設定。此協議仍處實驗階段,屬漸進增強設計,不支援時可退回傳統驗證流程。

2026 年 7 月 23 日
10
Chrome for Developers · 2026-07-08原文

Chrome 推出電郵驗證協議(EVP)origin trial:免跳轉即可驗證電郵擁有權

Chrome 開放 Email Verification Protocol(EVP)origin trial 測試,讓瀏覽器直接向電郵供應商驗證使用者電郵擁有權,取代 OTP 驗證碼或魔法連結。

Google 於 Chrome for Developers 部落格宣布開放 Email Verification Protocol(EVP)的 origin trial 測試。EVP 採三方架構:網站(Verifier)、瀏覽器(User Agent)、電郵供應商(Issuer)。使用者從瀏覽器自動填充選單選擇電郵後,瀏覽器會查詢該電郵網域的 DNS 找到 Issuer,Issuer 確認使用者目前有活躍登入 session 後發出加密簽署的「電郵驗證令牌」(EVT),並與網站來源、隨機數綁定後提交驗證,全程不需使用者離開網站收信、點連結或輸入驗證碼。目前尚屬 W3C WICG 提案階段,非正式標準,屬漸進增強設計,瀏覽器不支援或驗證失敗時可退回傳統驗證信流程。目前未查到 Yahoo、Microsoft 等其他電郵供應商已表態參與或支援此協議,仍是 Google/Chrome 單方主導的提案。

xAI · 2026-07-16原文

xAI 推出 Grok Automations——排程任務與 Email 觸發器正式上線

xAI 為 Grok 新增 Automations 功能,使用者可設定排程任務或以收到的 email 作為觸發條件,讓 AI 代理自動執行研究、摘要與通知。

xAI 於 7 月 16 日正式發布 Grok Automations 功能。使用者只需用自然語言描述任務,Grok 就能按排程執行或在符合條件的 email 進入信箱時自動啟動。排程支援單次、每日、工作日、每週、每月或每年執行;Email 觸發器可依寄件人、收件人或主旨篩選。排程自動化對所有用戶開放,Email 觸發器為 SuperGrok($30/月)訂閱者專屬。該功能支援範本、執行歷史紀錄,可透過 email 或 app 通知回報結果,也可與 Slack、Google Workspace、GitHub 等外部服務整合。

OpenAI / VentureBeat · 2026-07-09原文

OpenAI 推出 ChatGPT Work——跨 Email、Slack、日曆的雲端 AI 代理

OpenAI 發表 ChatGPT Work,搭載 GPT-5.6 模型,可連接 Gmail/Outlook、Slack 與日曆,自動搜尋、閱讀與摘要 email,但目前無法代寄信件。

OpenAI 於 7 月 9 日推出 ChatGPT Work,這是搭載最新 GPT-5.6 模型的雲端 AI 代理,設計用於處理需要數小時的複雜工作任務。透過 Settings → Connected Apps 連接 Gmail 或 Outlook 後,ChatGPT 能在 Agent Mode 和 Deep Research 中搜尋、閱讀與摘要 email,但目前只能起草回信,無法代使用者發送。此功能適用於 Plus($20/月)、Pro($200/月)、Teams 及 Enterprise 方案。這標誌著 AI 代理正式進入工作場域的 email 管理領域。

Microsoft Tech Community · 2026-07-14原文

Microsoft Exchange Server 7 月安全更新——OWA 存在 CVSS 9.6 重大 XSS 漏洞

Microsoft 7 月安全更新修復 Exchange Server 四個漏洞,其中 CVE-2026-55008 為 OWA 存儲型 XSS,CVSS 評分 9.6,攻擊者可透過特製 email 在使用者 session 中執行 JavaScript。

Microsoft 於 7 月 14 日發布 Exchange Server 安全更新,涵蓋 Exchange Server SE、2019 及 2016 版本。最嚴重的是 CVE-2026-55008——OWA 存儲型 XSS 漏洞,CVSS 評分 9.6。攻擊者只要讓使用者在 OWA 中開啟特製 email,就能在該使用者的 session 中執行任意 JavaScript。目前尚無已知主動利用案例,但攻擊門檻極低。Exchange Online 客戶已受保護。微軟同月共釋出 78 項安全更新,創下 Office 安全更新新紀錄。

Spamhaus · 2026-07-10原文

Spamhaus 發布 2026 上半年殭屍網路威脅報告——C&C 伺服器減少 30%

Spamhaus 2026 H1 報告顯示殭屍網路 C&C 伺服器數量下降 30%,但 .cn 網域濫用暴增 771%,Sliver 取代 Cobalt Strike 成為最常被濫用的攻擊框架。

Spamhaus 發布 2026 年 1 至 6 月殭屍網路威脅更新報告。全球 C&C 伺服器從約 21,360 台降至 14,952 台(-30%),反映執法打擊成效。但 .cn 網域 C&C 暴增 771%、印度 PDR 註冊商濫用量飆升 901%,俄羅斯 REGRU 逆勢下降 90%。開源攻擊框架 Sliver 以 +58% 成長取代 Cobalt Strike 佔據第一位。對 email 從業者而言,殭屍網路驅動的垃圾郵件威脅正在結構性轉變。

Klaviyo · 2026-07-01原文

Klaviyo K:LDN 2026 全回顧——Composer AI 進入公開測試、Social Marketing 正式上線

Klaviyo 在倫敦 K:LDN 2026 大會上宣布 Composer AI 行銷代理進入公開測試,同時推出 Social Marketing 正式版與 Customer Agent 百種語言支援。

Klaviyo 於 6 月 30 日在倫敦舉辦 K:LDN 2026,超過 1,000 位行銷人員出席。最大產品發布是 Composer AI 行銷代理進入公開測試——行銷人員用自然語言描述需求,Composer 就能基於品牌數據建立可上線的行銷活動,所有內容需人類審核批准。同時推出 Social Marketing(7/7 GA)和 Customer Agent 語言擴展至 100+ 語言。自去年 K:LDN 以來已交付超過 475 項新功能,展現 Klaviyo 朝「自主式 CRM」方向的積極佈局。

Klaviyo · 2026-07-13原文

法國與義大利要求 Email 追蹤像素須獲同意——Klaviyo 推出帳號級與收件者級控制

法國 CNIL 與義大利 Garante 認定 email 追蹤像素屬追蹤技術、需獨立同意,Klaviyo 已推出帳號級開關與收件者級同意欄位因應。

法國 CNIL(4 月 14 日)與義大利 Garante(4 月 29 日)相繼發布正式建議,認定 email 中用於偵測開信的隱形像素屬於追蹤技術,大多數行銷用途需要收件者的「事前獨立同意」——與 email 訂閱同意分開取得。法國合規截止日為 7 月 14 日(已過)、義大利為 10 月 28 日。Klaviyo 已推出帳號級開關(Settings → Email → Tracking)和收件者級的開信追蹤同意狀態欄位,可透過 CSV、SFTP、資料倉庫同步或 API 設定。這對所有在歐盟有受眾的 email 行銷者都是重大合規變化。

THE DAILY BRIEF · 2026-07-07原文

Anthropic Claude Microsoft 365 Connector 新增郵件寫入功能——AI 可代發 Outlook 郵件

Anthropic 的 Microsoft 365 Connector 從唯讀升級為可寫入,Claude 可代使用者草擬、發送 Outlook 郵件、管理日曆及編輯 OneDrive/SharePoint 檔案。

Anthropic 於 7 月 7 日為 Claude 的 Microsoft 365 Connector 新增寫入工具,結束數月來僅能讀取的限制。新功能包括草擬與發送 Outlook 郵件、管理日曆事件、更新信箱設定,以及在 OneDrive 和 SharePoint 上建立或修改檔案。寫入功能預設關閉,需 Microsoft Entra 管理員同意並由 Claude 組織管理員啟用。這是繼 OpenAI ChatGPT Work(只能讀不能寄)之後,Claude 成為首個可直接代發企業 email 的主流 AI 平台。

MarTech · 2026-07-15原文

OpenAI 與 Google 揭示 AI 廣告競爭願景——對話式廣告 vs. AI 全棧整合

OpenAI 嘗試在 ChatGPT 中設計「對話式廣告」,Google 則將 AI 全面整合進現有廣告基礎設施——兩種截然不同的 AI 廣告路線正式浮現。

MarTech 分析 OpenAI 與 Google 在 AI 廣告領域的對決態勢。OpenAI 試圖設計「對話式廣告」,廣告在對話情境中競爭信任而非像素版位,但其 2030 年廣告營收目標預計落後 90%。Google 走「AI 全棧整合」路線,將 Gemini 嵌入 Search、YouTube 和購物基礎設施,為代理式時代重建廣告體系。7 月 22 日 OpenAI 進一步推出 ChatGPT 自助廣告管理平台。對 email 行銷者而言,AI 中介層正改變使用者發現品牌的方式。

Spam Resource · 2026-07-22原文

從 DKIM 到 DKIM2:下一代電郵簽章標準即將登場

DKIM2 標準正快速推進中,預計主要信箱供應商(Google、Yahoo)將在 2026 Q4 開始實驗性部署,2027 Q1 進入正式上線。

Spam Resource 發布 DKIM2 線上研討會預告,標誌電郵認證領域的重大進展。DKIM2 是 DKIM(RFC 6376,2011 年)的下一代版本,主要解決重播攻擊和簽章破壞兩個結構性問題。最大設計變化是「鏈式簽章」——投遞鏈上每台伺服器都加上簽名,收件端得到完整可驗證傳遞鏈。業界預測 Google 和 Yahoo 將在 2026 Q4 以實驗模式運行 DKIM2,2027 Q1 正式上線。搭配已發布的 DMARCbis(RFC 9989-9991),email 認證體系迎來自 2011 年以來最大基礎升級。

2026 年 7 月 22 日
5
Litmus · 2026-07-20原文

2026 年 Email 指標重新定義:開信率失效,營收導向指標成主流

Bot 幽靈互動讓開信率失準,高績效團隊應追蹤 Revenue per Email、List Churn 和 LTV。

Litmus 最新指南指出,由於 Mail Privacy Protection 和機器人幽靈互動(phantom engagement),開信率已不再是可靠衡量標準。高績效團隊應轉向追蹤「每封信營收」(Revenue per Email)、名單流失率(List Churn)和客戶終身價值(LTV)。A/B 測試也應以合格點擊、轉換和每次發送營收為衡量標準。文章強調 MQL(行銷合格線索)年增 22%,顯示 email 行銷報告正從互動代理指標轉向營收責任制。

Email Expert · 2026-07-01原文

KDDI 共用電郵平台遭駭,日本六家 ISP 共 1,422 萬筆 Email 登入憑證恐外洩

KDDI 共用電郵平台漏洞影響六家日本 ISP,1,422 萬筆 email 地址與密碼面臨外洩風險。

KDDI 於 2026 年 6 月 17 日偵測到入侵,同日封鎖攻擊者,6 月 23 日公開披露。受影響服務涵蓋 STNet(Pikara mail)、KDDI Web Communications、JCOM、中部電信(Commufa)、Nifty(@nifty Mail)和 BIGLOBE 等六家 ISP。外洩資料包含 email 地址與密碼,部分以雜湊或加密形式儲存,但 KDDI 未說明多少為明文。此事件凸顯共用基礎設施的連鎖風險——單一漏洞可波及多家服務商的千萬用戶。

Email Expert · 2026-05-08原文

微軟 Q1 2026 威脅報告:83 億次釣魚威脅,QR Code 釣魚暴增 146%

微軟偵測到 2026 Q1 約 83 億次 email 釣魚威脅,QR code 釣魚與 CAPTCHA 閘道攻擊成最快增長的攻擊手法。

微軟威脅情報顯示,2026 年第一季 QR code 釣魚從 1 月的 760 萬次增至 3 月的 1,870 萬次,季增 146%,為微軟追蹤的最快增長攻擊向量。到 3 月底,70% 的 QR 釣魚透過 PDF 附件投遞,嵌入信件本文的 QR 碼暴漲 336%。CAPTCHA 閘道釣魚 3 月激增 125% 達 1,190 萬次,攻擊者利用假人機驗證掩護惡意內容。78% 的釣魚攻擊依賴惡意連結而非傳統附件,凸顯攻擊模式的根本轉變。

MarTech.org · 2026-07-15原文

Creatio 10x:AI 原生 CRM 平台挑戰企業 MarTech 工具碎片化

Creatio 發布 10x 版本,將 AI Agent 建構、治理與 CRM 整合為單一 AI 原生平台,直指企業「Frankenstack」問題。

MarTech.org 報導 Creatio 發布 10x 版本,定位為 AI 原生的 CRM 與工作流程平台。該策略直指企業「Frankenstack」問題——過多斷裂的行銷工具堆疊導致效率低落。Creatio 10x 讓組織在單一平台上建構 AI Agent、設定治理規則與管理 CRM 工作流,無需再疊加獨立工具。這反映 MarTech 產業正從「最佳單品拼裝」走向「整合式 AI 原生平台」的趨勢,對 email 行銷團隊而言意味著更統一的數據與自動化環境。

Email Expert · 2026-06-24原文

theMarketer 收購 Conectoo,羅馬尼亞 Email 行銷平台整併加速

羅馬尼亞 email 行銷平台 theMarketer 收購 eMAG 集團旗下 Conectoo,進軍企業級市場。

羅馬尼亞客戶數據與 email 行銷平台 theMarketer 宣布收購 eMAG 集團旗下的 Conectoo email 行銷平台。此交易鎖定 Conectoo 在銀行和企業零售的客戶群(包含 eMAG 本身),讓 theMarketer 在企業級市場站穩腳步。整合預計六個月完成,期間確保零中斷運營。theMarketer 成立三年累計營收逾 600 萬歐元,2025 年營收翻倍、客戶增長 80%,目標 2026 年再度翻倍,並計畫成為羅馬尼亞最大 email 行銷平台後進軍更多區域市場。

2026 年 7 月 21 日
5
OSF / Northeastern NIO · 2026-06-25原文

學術研究:美國人上網時間近四分之一花在 email,Gmail 穩坐第一大平台

Northeastern 大學 National Internet Observatory 桌面瀏覽數據顯示,email 佔美國人上網時間 24.9%(與社群媒體的 25.3% 幾乎並列),Gmail 以 16.4% 為單一最大平台,證明 email 仍是數位注意力的核心戰場。

由 David Lazer 等人於 SocArXiv 發表的研究《How Americans Spend their Time Online》,以 National Internet Observatory(NIO)實際桌面瀏覽數據,量化美國人的線上時間分配,對 email 行銷有直接的策略意涵。核心發現:(1) 平台高度集中——前 10 大平台囊括約半數(49%)上網時間,Gmail 以 16.4% 位居第一。(2) 企業高度集中——Alphabet 一家就佔 35% 瀏覽時間,加上 Meta(8.9%)、Microsoft(5.1%)、Yahoo(4.3%)、Amazon(3.0%),前五大企業掌握逾半數注意力。(3) 美國人一半的上網時間只花在兩件事:社群媒體(25.3%)與 email(24.9%),email 幾乎與社群平起平坐,遠非「過時通道」。(4) AI 已超越新聞——ChatGPT 等 LLM 工具佔 2.9%,高於新聞的 2.5%。(5) 網路高度年齡分層:65 歲以上族群花 36.7% 時間在 email(30 歲以下僅 11%),且仍大量使用 Yahoo(9%)與 AOL(2%)收信,年輕族群則幾乎不用。對 email 送達率與行銷的啟示:email 依然是觸達成年、尤其中高齡受眾最有份量的通道,而收件方生態高度集中於 Gmail、Microsoft、Yahoo、AOL 這幾家——與抵達率工作日常面對的收件端完全吻合,做好對這幾大 mailbox provider 的認證與信譽經營,等於掌握了絕大多數收件匣。

BCG · 2026-06-15原文

BCG 報告:96% CMO 聲稱 AI 正在徹底改變行銷,但僅三分之一真正完成轉型

BCG 調查發現 96% 的 CMO 認為 AI 正驅動行銷端到端轉型,但實際將 AI agent 部署到顯著工作流程的企業只有約三分之一,形成巨大的「說與做」落差。

BCG 於 2026 年 6 月發布 Agentic Marketing 報告,揭示一個核心矛盾:96% 的 CMO 宣稱 AI 正在驅動行銷的端到端轉型,但只有約三分之一的企業真正用 AI agent 改造了顯著的行銷流程。42% 的行銷主管僅將生成式 AI 當作個人助手處理小任務。好消息是投資正在加速——43% 的受訪 CMO 表示今年公司在行銷 AI 上的投資超過 1,500 萬美元(去年僅 28%)。已完成轉型的先行者中,31% 的 B2C CMO 和 20% 的 B2B CMO 報告 AI agent 已帶來可量化的營收影響。

MarTech · 2026-07-16原文

MarTech.org:Web Push 廣告 2026 年市場趨勢——合規與流量品質取代野蠻成長

MarTech.org 分析指出 Web Push 廣告市場正從快速擴張轉向合規化與流量品質導向,Google 的退訂與 Safe Browsing 政策強化是主要推手。

MarTech.org 於 7 月 16 日發布 Web Push 廣告市場分析,指出 2026 年的產業重心已從量的擴張轉向質的提升。Google 在 2024 年 Q4 推出的 Android 退訂按鈕強化與 Safe Browsing 政策收緊,觸發了整個生態系的結構性調整——劣質推播網路被淘汰,合規的業者反而受益。這對 email 行銷者有參考意義:Web Push 作為 email 之外的觸達通道,其合規趨勢與 email 送達率領域的認證與互動權重趨勢高度一致。市場專家預期 Web Push 廣告將持續增長,但增長動力來自合規、流量品質與長期可持續性。

來源MarTech
Email Expert · 2026-06-11原文

Siri 現在會替你讀信:WWDC 2026 對寄件者真正的意義

蘋果 WWDC 2026 重建的 Siri 可在不開啟 App 的情況下即時讀取信件內容並自動代辦,郵件將由 AI 助理代為消費,傳統開信率量測價值大幅削弱。

蘋果在 WWDC 2026 發表全面重建、具系統級個人情境與螢幕感知能力的 Siri,最關鍵的是它能在不開啟 App 的狀態下即時讀取郵件、訊息與照片內容;郵件 App 也獲得代理功能,能自動從信件抽取餐廳訂位等資訊轉成日曆項目。政策面:iOS 27 僅支援 iPhone 11 以後機型,歐盟因 DMA 規定使用者將延後取得 Siri AI 功能,Gmail 等第三方 App 暫無整合時程。對寄件者三個實際調整:一是重寫確認信,把日期、時間、金額等關鍵資訊以純文字 HTML 提前明確呈現,別依賴圖片;二是停止追蹤蘋果開信率(「Apple 開信已是雜訊」),改看點擊、轉換與回覆等真實訊號;三是監測測試版表現,公測版 7 月推出,實際抽取與呈現行為可能與 demo 不同。根本改變在於信件內容將由 AI 助理代理消費,而非使用者直接檢視。

Email Expert · 2026-06-11原文

收件匣正在變成「智慧通訊層」:大學研究如何重新定義 email 生態

學術研究正把 email 從傳統基礎設施(認證、信譽、送達率)重新定義為 AI 驅動的智慧通訊層,形成「寄件方 AI→收件方 AI」的模型對話。

本文整理大學研究機構如何重新定義 email 生態,焦點從驗證、信譽、送達率等傳統基礎設施,轉向由 AI 驅動的智慧通訊層。芝加哥大學研究發現的是「AI 偏好 AI 生成的郵件」,而非「人類偏好 AI 郵件」,這是關鍵區別;不同 AI 系統對「好的溝通」定義日趨一致,形成寄件方 AI 到收件方 AI 的收斂效應。技術面提到 DKIM2 標準從單純驗證身份,升級為追蹤郵件在傳輸過程中的完整性變化;也點出 DNS 行為不一致會讓配置正確的信仍然失敗的基礎設施脆弱性。對寄件者的實際意義:簡潔、對話式的文字在被過度優化的收件匣中反而更突出,人類精煉 AI 草稿的人機協作效果最佳,而過度拋光的措辭可能被判定為自動生成內容;同時要更關注底層技術的穩定性,而非只依賴傳統信譽訊號。

2026 年 7 月 20 日
3
Spam Resource · 2026-07-19原文

APRF 新標準登場:Comcast、Iterable、Google 共推「聚合成效回報」,讓寄件者直接拿到真實收件匣數據

IETF 正在推進的 APRF(Aggregate Performance Reporting Format)讓寄件者發布一筆 DNS 記錄,就能每天收到信箱供應商回傳的真實收件匣落點與互動數據,Comcast 已在跑 beta。

Spam Resource 介紹一項正在 IETF 推進的新規格 APRF(Aggregate Performance Reporting Format),運作方式類似 DMARC:寄件者在 DKIM selector 底下([selector]._aprf._domainkey.[domain])發布一筆 TXT 記錄指定回報地址,支援的信箱供應商就會每天寄回聚合報告。三位共同作者分別來自 Comcast(Alex Brotman)、Iterable(Tom Corbett)與 Google(Emil Gustafsson),Comcast 目前已在營運 beta 版。與 Inbox Monster、Validity Everest 等 seedlist 落點測試工具不同,APRF 提供的是由真實使用者行為驅動的聚合數據,而非測試信箱的估算值,內容分兩大類:Classification(收件匣 vs 垃圾匣落點率)與 Engagement(把信從垃圾匣救回等正向行為,以及投訴、退訂、刪除等負向行為)。報告以人類可讀的 JSON 格式回傳,方便直接接進送達率儀表板。對執法與送達率分析而言,這是繼 Google Postmaster Tools、DMARC aggregate 之後,可能改變寄件者可視性的重要一步。

Spam Resource · 2026-07-16原文

AOL Mail 賣給 Bending Spoons 之後會怎樣?Spam Resource 推演四種結局

Yahoo 已將 AOL 以約 15 億美元賣給義大利科技公司 Bending Spoons,後者以收購 Evernote、Meetup 後大幅重整聞名,Spam Resource 評估 AOL Mail 短期不會有劇變。

Yahoo 於去年十月以約 15 億美元把 AOL 出售給義大利科技公司 Bending Spoons,該公司以收購 Evernote、Meetup 等數位產品後積極重整、變現著稱,因此 AOL Mail 使用者難免擔心。Spam Resource 推演四種可能結局:其一維持現狀,Yahoo 繼續在後端代管 AOL Mail 基礎設施,Bending Spoons 只專注品牌與變現;其二完全關站,但作者認為以其龐大用戶基礎來看機率不高;其三從零打造自有 webmail,掌控力最高但投資龐大;其四找 Atmail 等企業級平台接手後端、保留 AOL 品牌。作者判斷「大型 email 遷移向來緩慢、痛苦且高風險」,突發變動罕見,AOL Mail 短期內應維持不受影響,很可能繼續跑在既有 Yahoo 基礎設施上。對寄件者而言,AOL/Yahoo 收件匣的過濾邏輯短期內預期不會改變。

MarTech · 2026-07-15原文

MarTech 七月中一波 agentic 平台上線潮:OneSignal、Sprinklr、Akeneo、6sense 全面轉向自主代理

MarTech 7/15 的產品新聞一次盤點多家平台的 agentic 發布:OneSignal 自主平台依 app 使用行為觸發生命週期行銷與推播、Sprinklr 對話式 AI 自動處理客服、Akeneo 由 AI 代理管理電商商品資料。

MarTech 7 月 15 日的 AI 產品新聞一口氣盤點多家平台從「工具」轉向「自主代理」的發布潮:OneSignal 推出 Autonomous Platform,讓 AI 模型分析 app 使用行為、自動觸發生命週期行銷與推播通知;Sprinklr Conversational AI 以自主代理處理客服請求並代為修改帳戶設定;Akeneo Agentic Platform 由 AI 代理管理電商商品資訊、描述與資料品質;6sense 推出 MCP Server,把 B2B 購買意圖數據分享給外部 AI 系統。稍早 7 月 9 日還有 ActiveCampaign 的 Google Ads Connector(以機器學習媒合客戶資料到 Google Ads)與 Pipedrive MCP Server(讓 CRM 工作流直接連上 AI 助理)。整體趨勢延續 Klaviyo、Anthropic 合作揭示的方向:行銷科技正從「給建議的分析師」全面轉為「實際動手執行的代理」,MCP 成為串接各家平台與 AI 助理的共通介面。

來源MarTech
2026 年 7 月 17 日
5
Email Expert · 2026-05-25原文

正確認證的 Email 仍在退信——新論文揭露 DNS 底層才是元兇

MADWeb 2026 一篇論文指出,SPF/DKIM/DMARC 全數通過的合法郵件仍會間歇性退信,真正原因不是認證標準本身,而是它們依賴的 DNS 底層太脆弱。

研究團隊四個月內從六個網域每小時發送、累計 109,649 封測試信,發現正確認證的郵件仍間歇性退信,根源在 DNS plumbing 的弱點。其一是 DKIM 金鑰長度悖論:2048-bit 金鑰在 AWS Route 53 上產生 8-9% 錯誤率,4096-bit 在 Route 53 與 Cloudflare 上更高達 11-13%,因為過大的 DNS 回應超出 UDP 512-byte 上限。其二是 DNS 供應商格式差異:Route 53 多帶 authority section(約 140 bytes),把相同的 DKIM 設定推過門檻,Cloudflare 卻能保持在限制內,導致同樣配置卻有天差地別的送達率。其三是 Microsoft Exchange Online 的委派 nameserver 缺乏 EDNS 支援而觸發失敗。此外 Adobe.com 帶了 69 筆 TXT(67 個驗證 token、共 5,729 bytes),逼使所有 SPF 查詢改走 TCP。實務建議:清掉未使用的驗證 token、把 token 收進子網域或 CNAME 後方、審視 DKIM 金鑰長度與 DNS 供應商,遵守所有最佳實務的大型企業反而退信風險最高。

Email Expert · 2026-07-15原文

Apple iOS 26 隱私更新:Email 行銷人必須知道的事

iOS 26 擴大連結追蹤保護範圍,原生 Mail 和 Messages 中點擊的連結將自動移除常見追蹤參數,直接衝擊 Email 歸因能力。

Apple 在 iOS 26 擴大了 Link Tracking Protection 範圍,在 Safari 隱私瀏覽模式以及原生 Mail、Messages app 中點擊的連結,將自動剝離 utm_、gclid、dclid 等常見追蹤參數。這將導致 Google Analytics 等平台難以辨識流量來源,「直接流量」暴增、Email 點擊歸因下降。Apple 同時針對指紋辨識法注入「噪音」,使穩定識別碼更難生成。Email Expert 建議行銷人應積極轉向伺服器端追蹤、建立同意制客戶關係,並建構不因每次 iOS 更新而崩塌的彈性衡量框架。

Klaviyo · 2026-07-10原文

Klaviyo 與 Anthropic 合作:AI 代理行銷工作流正式進入 Claude

Klaviyo 與 Anthropic 合作推出 agentic marketing workflows,讓 Claude 從「告訴你該做什麼的分析師」變成「實際幫你做的隊友」。

Klaviyo 宣布與 Anthropic 合作,將 agentic 行銷工作流整合進 Claude。這項整合標誌著 AI 在 Email 行銷中的角色從被動建議轉向主動執行——Claude 可以直接在 Klaviyo 平台上執行行銷任務,而非僅提供建議。同時 Klaviyo 也發布了 9 項新 AI 功能,涵蓋自主行銷與客服,從「AI 實驗」階段正式進入「AI 實作」階段。在 K:LDN 2026 大會上(6 月 30 日,超過 1,000 名行銷人參與),Klaviyo 展示了 Portfolio 多品牌管理工具與 Audience Filters 全通路受眾篩選等新功能。

Email Expert · 2026-06-12原文

近百萬網域裝了 DMARC 卻從未啟用執行——52% 採用率背後的真相

全球前 180 萬網域中 52.1% 已發布 DMARC 記錄,但近百萬網域仍設為 p=none,等同裝了警報器卻從未啟用。

根據最新統計,全球前 180 萬網域中 937,931 個(52.1%)已發布有效 DMARC 記錄,三年內採用率成長 79%。然而截至 2026 年 3 月,70.9% 的近百萬受監控網域仍然沒有有效的 DMARC 保護,僅 10.7% 設定了完整防護(p=reject 或 p=quarantine)。Email Expert 以「裝了警報器但從未啟動」比喻這個現象——DMARC 設為 p=none 只是監控模式,不會實際攔截冒名郵件。對 Email 從業者而言,這意味著品牌仍然暴露在大量釣魚與冒名風險中,推動客戶從 p=none 升級至 p=quarantine/reject 仍是當務之急。

Validity · 2026-07-14原文

Validity 2026 Email 到貨率基準報告:全球收件匣放置率達 87.2%

Validity 發布 2026 年到貨率基準報告,全球收件匣放置率達 87.2%,但 AI 驅動過濾與互動權重持續拉高寄件者門檻。

Validity 2026 年 Email 到貨率基準報告顯示全球收件匣放置率改善至 87.2%,但信箱供應商(MBP)的過濾機制持續升級——現在 AI 過濾器會在決定郵件去向前,綜合評估寄件者身分、歷史紀錄與互動表現。Gmail 和 Yahoo 對垃圾投訴率超過 0.3% 的寄件者進行懲罰,建議維持在 0.1% 以下;Microsoft 也執行類似門檻。到貨率已從單純的技術問題演變為跨行銷、工程、產品、合規的跨職能學科,主要信箱供應商現在是全方位評估 Email 計畫,不只看技術設定。報告強調從廣播式大量寄送轉向互動分層寄送的重要性:高互動訂閱者全頻率、下降中的訂閱者降頻、90-180 天無互動者進入正式日落流程。

2026 年 7 月 16 日
5
Email Expert · 2026-07-14原文

法國 CNIL 追蹤像素同意令 7/14 到期——Email 行銷人的開信率追蹤正式進入同意時代

法國 CNIL 追蹤像素同意令於 7 月 14 日到期,未取得明確同意便對法國收件人發射追蹤像素的行為,自即日起可被裁罰。

法國資料保護機構 CNIL 於 4 月 14 日發布追蹤像素正式建議(Deliberation 2026-042),給予 90 天過渡期至 7 月 14 日。該規範要求用於衡量開信率、建立用戶興趣檔案或分析可疑詐騙的追蹤像素,必須事先取得收件人的明確、獨立同意,等同於網站 Cookie 的同意標準。既有訂閱者需在截止日前收到通知與退出選項,新訂閱者則無過渡期。每封行銷信應加入獨立於退訂連結的追蹤退出連結。少數豁免包含僅用於認證安全的像素,以及嚴格限於調整寄送頻率的最低限度送達率追蹤。義大利 Garante 也在 4 月跟進類似規範,歐洲市場的追蹤規則正快速收緊。

Email Expert · 2026-07-02原文

AI 碰上竊聽法:三起集體訴訟對 Email 產業的警示

三起針對 Google Gemini、Otter.AI 和 Perplexity 的集體訴訟,正以 1967 年竊聽法挑戰 AI 讀取私人通訊的合法性,若判決成立,所有碰觸 Email 內容的 AI 功能都將面臨同意義務。

北加州聯邦法院正在審理三起集體訴訟:Thele v. Google 指控 Google 於 2025 年 10 月將 Gemini 智慧功能從選擇加入改為預設開啟,在未經用戶知情同意下讀取 Gmail 信件內容;In re Otter.AI 指控 OtterPilot 機器人未經同意加入視訊會議錄音轉錄並用於模型訓練;Noel v. Perplexity 指控隱身模式下仍透過 Meta Pixel 和 Google Ads 標籤向第三方傳送用戶資料。核心法律問題:AI 助手處理訊息內容是否構成「攔截」。若法院認定成立,從收件匣摘要到智慧回覆,任何接觸訊息本文的 AI 功能都將落入同一同意光譜。

Email Expert · 2026-07-08原文

Keurig 因「最後一天」Email 主旨行被訴——華盛頓 CEMA 訴訟浪潮延燒至消費品牌

咖啡品牌 Keurig 因使用「LAST DAY」「TODAY ONLY」等虛假急迫性主旨行,成為華盛頓 CEMA 法案下最新的集體訴訟被告,適用每封 500 美元的原始賠償標準。

原告 Malika Bennett 在華盛頓西區聯邦法院提起集體訴訟(案號 2:26-cv-01036),指控 Keurig 在 2024 至 2025 年間以每月約 57 封的頻率發送行銷 Email,使用「LAST DAY」「TODAY ONLY」「HOURS LEFT」等急迫性用語,但每次截止後數日內都以相同或更低價格重推相同促銷,證明截止日期從未真實。本案在 6 月 11 日新法生效前提出,適用原始每封 500 美元的賠償標準。這是繼 SeaWorld、Macy's、Hanesbrands 之後,CEMA 訴訟浪潮首次延燒至咖啡與消費品品牌,對使用倒數計時或限時促銷策略的 Email 行銷人敲響法律警鐘。

Litmus · 2026-07-09原文

Litmus 夏季送達率備戰指南:Q4 假期 Email 的成敗在夏天決定

Litmus 發布夏季送達率備戰指南,引用 2026 基準報告數據指出 Q4 退件率飆升源於寄件者未做夏季維護,現在就該開始清名單、強化認證、穩定發送量。

Litmus 最新指南指出 2026 基準報告顯示全球收件匣到達率已提升至 87.2%,但 Q4 退件率明顯飆升,主因是寄件者在黑色星期五前夕突然大幅增加發送量。核心建議包括:SPF、DKIM、DMARC 在三大平台皆為強制要求;名單清理應在夏季完成,Yahoo 12 個月、Gmail 24 個月不活躍帳號會被清除;發送量升溫應從 9 月開始;互動分段不只看點擊,還應納入購買行為與網站瀏覽數據。此外 Gmail Gemini 摘要、Apple Intelligence 排序等 AI 功能已成為 Email 設計時必須考量的因素。

Email Expert · 2026-06-25原文

Notion Mail 9 月 22 日關閉——當 AI 代理讓傳統收件匣變得多餘

Notion 宣布 9 月 22 日關閉 Notion Mail,超過半數用戶已完全透過 AI 代理管理 Email 而不再打開收件匣,標誌著 AI 代理正在取代傳統 Email 客戶端。

Notion 於 6 月 25 日確認將於 9 月 22 日關閉 Notion Mail,全面轉向 AI 代理策略。Notion 表示超過半數用戶已不再開啟收件匣,而是完全依賴 AI 代理處理 Email。草稿、排程 Email、範本與自動標籤規則必須在 9 月 21 日前匯出。Email Expert 指出,Notion 於 2024 年收購加密 Email 新創 Skiff,剝離加密功能後改建為 Notion Mail,現又因策略轉向關閉——這本身就是一個警示。對 Email 行銷人而言,當越來越多用戶透過 AI 代理而非人眼閱讀 Email,開信率與點擊率等傳統指標的意義將持續被侵蝕。

2026 年 7 月 15 日
5
Litmus · 2026-07-09原文

現在就開始準備你的假期 Email:Litmus 夏季送達率備戰指南

Litmus 發布夏季送達率備戰指南,指出全球收件匣到達率已改善至 87.2%,但 Q4 退件率飆升——現在就該開始清理名單、強化認證與建立互動訊號。

Litmus 最新指南強調,2026 基準報告顯示全球收件匣到達率已提升至 87.2%,但 Q4 退件率明顯飆升,原因是寄件者在旺季衝量前未做好維護與受眾審計。指南提出夏季必做事項:SPF、DKIM、DMARC 在 Gmail、Yahoo、Microsoft 皆為強制要求,DMARC 應至少設為 p=quarantine,最佳為 p=reject;名單清理應在夏季完成,用驗證工具移除無效地址,並對沉睡訂閱者執行 re-engagement 流程;發送量升溫應從 9 月開始而非 10 月,讓信箱服務商有穩定的流量模式可評估。此外,Gmail 有 Gemini、Apple 有 Intelligence 排序、Yahoo 有相關性排序——AI 摘要已成為設計 email 時必須考量的要素。

Email Expert · 2026-06-25原文

Notion Mail 9 月關閉:當 Email 產品變成 AI 功能的附屬品

Notion 確認 9 月 22 日關閉 Notion Mail,超過一半的用戶已完全不打開收件匣、改由 AI 代理人處理信件——Email Expert 分析這對 email 產業的結構性意義。

Notion 於 6 月 25 日確認將在 9 月 22 日關閉 Notion Mail,轉而全力發展 AI 代理人來管理收件匣。最引人注目的數據是:超過一半的 Notion Mail 用戶已經不打開收件匣,而是讓 AI 代理人代勞——撰寫回信、安排會議、分類重要信件。Email Expert 的分析指出,這不只是一個產品關閉事件,而是一個產業訊號:獨立的 email 客戶端正在成為 AI 功能的輸入端,收件匣從「人類閱讀介面」轉變為「AI 代理人的資料來源」。對 email 行銷人員的啟示:當越來越多收件者不再親自讀信,email 的設計重心可能需要從「吸引人類眼球」轉向「讓 AI 判定為重要」。

Email Expert · 2026-06-24原文

Europol「終局行動」第二階段:摧毀竊取管線,追回 2,700 萬筆被盜憑證

Europol 聯合七國執法機構摧毀 Amadey loader 與 StealC 資訊竊取惡意軟體的基礎設施,查扣 326 台伺服器與 142 個網域,追回約 2,700 萬筆被盜憑證,其中包含大量 email 信箱登入與 ESP 管理面板的 session cookie。

Europol 於 6 月 24 日宣布 Operation Endgame 最新階段成果,聯合加拿大、丹麥、德國、荷蘭、英國與美國執法機構,摧毀 Amadey loader 與 StealC 資訊竊取器的基礎設施。行動成果:查扣 326 台伺服器與 142 個網域,凍結約 4,700 萬美元加密貨幣資產,追回約 2,700 萬筆被盜憑證。Microsoft 數據顯示僅 5 月前兩週就有超過 14 萬台電腦遭感染。對 email 產業的直接影響:StealC 竊取的憑證包含 email 信箱登入、行銷平台 session cookie(可繞過 MFA),以及 ESP 寄送基礎設施的存取權限。被盜的 session cookie 可讓攻擊者直接透過已驗證的帳號發送垃圾信或釣魚信,不觸發認證警報。

Email Expert · 2026-06-20原文

Yahoo 縮減免費信箱儲存空間:從 1TB 降至 20GB,超量將無法收發信

Yahoo 將北美免費信箱儲存從 1TB 大幅縮減至 20GB(英歐地區降至 15GB),超過上限的帳號將被封鎖收發——對 email 行銷者意味著更多不活躍 Yahoo 帳號將變成死地址。

Yahoo 持續縮減免費信箱儲存空間,北美用戶從原本的 1TB 降至 20GB(減幅 98%),英國與歐洲用戶自 2026 年 5 月 5 日起進一步降至 15GB。超過儲存上限的帳號將被封鎖收發功能,使用者必須刪除郵件或升級付費方案才能恢復。對 email 行銷從業者的影響:大量長期未清理的 Yahoo 信箱將因儲存滿載而停止接收郵件,這些地址會產生 soft bounce,若未及時從名單中移除,將拖累寄件者的退信率與聲譽。Yahoo 信箱生態正從「無限免費儲存」轉向「付費留存」模式,不願付費的非活躍用戶將加速流失。建議立即檢視名單中 Yahoo 地址的互動狀態,對長期無互動的 Yahoo 收件者加速進入 sunset 流程。

Spam Resource · 2026-07-14原文

簡訊閘道時代落幕:Verizon 2027 年 3 月關閉 email-to-SMS,AT&T、T-Mobile 已先行停用

美國三大電信商陸續關閉 email-to-SMS 閘道:AT&T(txt.att.net)已於 2025 年 6 月停用、T-Mobile(tmomail.net)實質失效、Verizon(vtext.com)將於 2027 年 3 月底關閉,把仰賴閘道發簡訊通知的寄件者推向正規 SMS API。

Spam Resource 指出,過去用來把 email 轉成簡訊的電信商閘道正全面退場:AT&T 的 txt.att.net 已在 2025 年 6 月關閉、T-Mobile 的 tmomail.net 據報已失效(官網仍留有說明)、Verizon 的 vtext.com 則預計 2027 年 3 月底停用。這些閘道原本就飽受系統過載、垃圾信過濾規則不明、閘道本身也被灌垃圾信等問題,可靠性差,本來就不適合任何量體的商業發送。對寄件者的意義:若仍在用 email-to-SMS 做系統告警或通知,應改用專用 SMS 平台。文章提到 TextBolt、Text.Email 這類服務月費約 20–30 美元,而 Twilio、Infobip、Plivo 等 SMS API 雖需較多技術整合,但才是穩定作法。整體而言,靠 email 閘道發簡訊的權宜時代正式結束。

2026 年 7 月 14 日
4
Email Expert · 2026-07-13原文

EDPB 2026 年度稽查不是 Email 大清查——真正的執法風暴來自巴黎與羅馬

Email Expert 澄清 EDPB 2026 年協調執法行動(CEF)並非針對 email 行銷——真正的像素追蹤執法來自法國 CNIL(今日 7/14 期限)與義大利 Garante(10 月期限),且 Garante 已實地稽查過 ESP 與行銷自動化平台。

EDPB 於 3 月 19 日啟動 2026 年協調執法框架行動,25 個資料保護機構將全年檢查組織是否履行 GDPR 第 12、13、14 條的透明度與告知義務,但公告未點名任何產業或技術,並非針對 email 行銷或追蹤像素。真正的 email 專屬執法來自法國 CNIL(3 月 12 日通過追蹤像素建議,Deliberation 2026-042)與義大利 Garante(4 月 17 日 Provision 284)。法國規定既有聯絡人須在 7 月 14 日(今日)前收到清楚告知與退出選項,新訂閱者須在收集時取得同意、沉默視為拒絕;義大利允許像素同意與一般行銷同意合併、提供匿名化總體統計豁免,但要求細粒度撤回機制。Garante 已於 2025 年 10 月與 2026 年 2 月稽查一家 ESP 和一家行銷自動化平台,發現幾乎每批發送都在使用像素。文章結論:EDPB 行動是「天氣」,像素新規是「已經停在你家屋頂上的風暴」。

beehiiv · 2026-06-25原文

beehiiv 推出 Group Subscriptions:付費電子報一次賣給整個團隊與企業

beehiiv 推出 B2B 團體訂閱功能,創作者可將付費電子報以多席次方式賣給團隊與企業,購買者自動成為管理員並獲得專屬儀表板;同步為 beehiiv MCP 開放完整寫入權限。

beehiiv 發布 Group Subscriptions,號稱「把訂閱賣給團隊、公司與組織的最簡單方式」。創作者只要在任何付費方案或層級開啟此功能,結帳頁就會即時出現團體購買選項——一次購買、多個席次;購買者成為帳號管理員,可透過專屬儀表板管理成員。同步推出新的訂閱者分析儀表板,beehiiv MCP 也獲得完整寫入權限,讓 AI 工具能存取 podcast、自動化、分眾與變現數據。搭配 beehiiv 的 0% 訂閱抽成模式,以及《State of Paid Newsletters 2026》揭露的平台訂閱營收一年從 800 萬美元成長至 1,900 萬美元(+138%),這步棋明顯瞄準 B2B 電子報的高客單價市場。beehiiv 並預告 7 月 16 日將舉行 Summer Release Event 2026。

Omnisend · 2026-07-08原文

Omnisend 調查:2026 夏季旅遊意願創六年新低,一半消費者縮減或取消度假

Omnisend 對美英加三國逾 3,200 人的調查顯示,半數消費者正在縮減或直接取消暑假出遊計畫;Deloitte 同步指出美國夏季旅遊意願創六年新低,僅 45% 的美國人有過夜度假計畫。

Omnisend 調查了 1,075 位美國人、1,114 位英國人與 1,068 位加拿大人,發現一半受訪者正在縮減度假規模或完全取消出遊。Deloitte 指出美國夏季旅遊意願來到六年最低點,僅 45% 的美國人有含過夜住宿的度假計畫;Bank of America 則預測今年觀光相關服務支出將低於去年。對 email 行銷人員的實際意義:消費者預算正從「出遠門」轉向「在地與居家體驗」,夏季檔期的訴求應對應調整——居家娛樂、後院用品、在地活動等溝通角度可能比傳統旅遊促銷更能引起共鳴。這也是一個訊號:在消費保守的環境下,下半年(含 BFCM)的行銷策略應更強調價格敏感與價值訴求。

Email Expert · 2026-06-25原文

Mimecast 更換 CEO:進入「規模化整合」階段,Email 安全買家該注意什麼

Mimecast 於 6 月 25 日宣布 Ranjan Singh 即刻接任 CEO,Email Expert 分析這次人事變動對 email 安全產品買家的採購與整合意涵。

Email 安全大廠 Mimecast 宣布由 Ranjan Singh 出任執行長,即刻生效。Email Expert 分析指出,這類私募股權控股下的 CEO 更替通常代表公司從「成長優先」轉向「整合與獲利優先」階段——對客戶與潛在買家而言,值得關注的是產品路線圖是否收斂、既有模組是否被重新打包計價、以及支援品質在組織重整期間的波動。放在更大的產業脈絡下,email 安全領域近期整併頻繁(如 Bitdefender 收購 Mesh Security、Infobip 收購 SocketLabs),供應商版圖正在快速洗牌。實際建議:若組織使用 Mimecast 做郵件閘道或封存,續約前應要求對方明確說明未來 12–24 個月的產品承諾,並確認 SLA 與資料可攜條款,避免在整併過渡期被動承受變動。

2026 年 7 月 13 日
4
Email Expert · 2026-07-01原文

Grammarly 斥資收購 Superhuman,搭配 10 億美元投資打造 AI 原生 Email 生產力平台

Grammarly 宣布收購 AI 原生 Email 客戶端 Superhuman(上輪估值 8.25 億美元),同時獲得 General Catalyst 10 億美元投資,目標是將 Email 打造為 AI 代理人時代的核心生產力介面。

Grammarly 於 7 月 1 日宣布收購 Superhuman,這是該公司近三年來最大規模的收購案。Superhuman 由 Rahul Vohra 於 2015 年創立,94% 的週活躍用戶使用 AI 功能,用戶使用後每小時收發 email 量提升 72%。Grammarly 目前每週協助修改超過 5,000 萬封 email,是其用戶最大的使用場景。此次收購同時伴隨 General Catalyst 的 10 億美元投資,明確用於開發「AI 生產力作業系統」。超過 100 名 Superhuman 員工(含創辦人)將加入 Grammarly。對 Email 產業的意義:當寫作工具和收信工具合併,且背後有 AI Agent 驅動,Email 的撰寫、發送、閱讀全流程都可能被重新定義。

Email Expert / CNIL · 2026-07-09原文

明天截止:法國 CNIL 追蹤像素合規寬限期 7/14 到期,歐盟 Email 追蹤規則進入執法階段

法國 CNIL 於 4/14 發布追蹤像素合規建議,給予既有訂閱者 90 天寬限期,明天(7/14)到期——之後對法國收件者發送含追蹤像素的 Email 而未取得明確同意,將構成明確的違規事由。

法國 CNIL 於 2026 年 4 月 14 日發布正式建議(Deliberation 2026-042),將 Email 追蹤像素等同於 cookie,適用 ePrivacy 指令第 5(3) 條的同意要求。4 月 14 日後新增的訂閱者從第一天起就必須取得明確的追蹤同意;既有訂閱者必須在 7 月 14 日前發送通知並提供退出選項。同意必須在收集 email 地址時取得,在歡迎信中詢問無效。每封行銷信都應包含獨立於退訂連結的追蹤退出連結。義大利 Garante 的類似規定寬限期至 10 月 28 日。

Suped · 2026-06-18原文

Gravity SMTP 外洩百萬信箱憑證:WordPress 寄信插件漏洞遭大規模利用(CVE-2026-4020)

WordPress 熱門寄信插件 Gravity SMTP(約 10 萬個活躍安裝)的未授權 API 端點外洩 SMTP 密碼、API 金鑰與 OAuth token,波及 Amazon SES、Google、Mailjet、Resend、Zoho 等寄送服務,Wordfence 已攔截逾 1,700 萬次攻擊嘗試。

Wordfence 於 6/17 揭露 CVE-2026-4020:Gravity SMTP 註冊了一個原本用於模擬資料的 REST API 端點(/wp-json/gravitysmtp/v1/tests/mock-data),其權限檢查被寫死回傳 true,導致任何未登入訪客都能取得該站設定的完整寄信憑證,包括 SMTP 主機/帳密與各服務商的 API 金鑰、OAuth token(涵蓋 Amazon SES、Google、Mailjet、Resend、Zoho)。攻擊自 5 月起大規模展開,6/7 單日遭攔截逾 400 萬次請求,累計超過 1,700 萬次攻擊嘗試,影響約 10 萬個站點。官方已在 2.1.5 版修補,但修補只堵住入口——已外洩的憑證仍可被拿去冒用寄送。對送達率團隊的意義:竊得的憑證能直接透過受信任、已通過網域驗證的服務商發信,一旦被用來發送垃圾信,會直接反映在 DMARC 聚合報告異常量、供應商濫用警示與黑名單列名上,且站台本身完全看不出異狀。使用此插件(或任何寄信外掛)的網站應立即升級並輪換所有相關憑證,同時比對近期 DMARC 報告與寄送量是否有異常來源。

Suped · 2026-06-17原文

UNC6508 濫用 Google Workspace 內容合規規則:中國國家級駭客靜默 BCC 竊取醫療與國防研究信件逾兩年

Google 揭露中國國家級駭客 UNC6508 入侵管理員帳號後,建立一條名為「Patroit」的網域內容合規規則,比對近 150 個關鍵字後靜默將符合的信件 BCC 給攻擊者信箱——這條規則完全繞過 SPF/DKIM/DMARC 驗證範圍,因為信件本身合法,只是事後被規則複製了一份。

Google 威脅情報團隊指出,UNC6508 自 2023 年 9 月起、部分活動延續到 2025 年 11 月,長期針對北美的學術、醫療與軍事研究機構(多使用 REDCap 研究資料平台)。攻擊路徑:先攻陷對外開放的 REDCap 伺服器,用 INFINITERED 惡意軟體竊取帳密(憑證可在系統升級後仍持續有效),再用竊得的帳密登入具足夠權限的管理員帳號,建立內容合規規則「Patroit」。這條規則比對近 150 個關鍵字、email 位址與正規表達式(對應 UNC6508 的情蒐重點:地緣政治、軍事戰略與裝備、AI/無人載具等先進技術、攻擊性網路能力、醫療研究),一旦命中就把寄出或收到的信件靜默 BCC 到攻擊者控制的 Gmail 帳號,Google 已停用該帳號。這類手法特別難防:信件本身完全通過 SPF/DKIM/DMARC 驗證,規則綁在組織單位(OU)而非個人帳號,密碼重設也不會清除,且對信件系統幾乎不留痕跡——因為複製信件是合規規則「正常運作」的結果,不是入侵。對 email 安全與送達率團隊的提醒:認證做滿只驗證「寄件是否獲授權」,還必須定期稽核「誰能建立合規/轉寄規則、規則實際在做什麼」與管理員操作紀錄,才能補上這塊認證看不到的缺口。

2026 年 7 月 12 日
3
Infobip · 2026-07-09原文

Infobip 收購 SocketLabs:Email 基礎設施產業再一波整併,補齊多供應商送達率可視性

以 SMS/WhatsApp/RCS 為主的全通路廠商 Infobip 收購美國高流量 email 基礎設施商 SocketLabs(月處理逾 12 億封、2,000+ 企業客戶),一舉補上完整 email 發送與送達率分析堆疊,接進其 AI-first 的 Email Deliverability Agent。

Infobip 於 7/9 宣布收購賓州的 SocketLabs(未揭露金額)。SocketLabs 的核心價值在於 SMTP relay/API 發送、跨供應商可視性與送達率分析——能讓寄件方看到「實際進到收件匣的比例」並支援低風險的供應商遷移,正好填補 Infobip 過去偏弱的 email 環節。Al Iverson 將此案定位為近期 email 產業又一輪整併(延續 Email on Acid→Mailgun、Intuit/Mailchimp 重組的脈絡):對寄件方的實務意義是,送達率工具正加速被併入大型全通路平台,短期看整合帶來更完整的資料與 AI 診斷,長期則要留意供應商集中化後的中立性與資料隔離問題(Infobip 已對外強調「中立與資料隔離仍是基本原則」)。評估 ESP/MTA 供應商時,這類併購後的路線圖與 IP/網域資產處置方式值得列入盡職調查。

Suped · 2026-07-10原文

Forg365:把「裝置代碼釣魚」產品化的 PhaaS 平台鎖定 Microsoft 365,繞過 email 認證取得信箱長期存取

研究揭露名為 Forg365 的釣魚即服務(PhaaS)平台,將先前被點名「email 認證看不見」的 device code 釣魚手法工具化,鎖定 Microsoft 365 誘騙使用者完成裝置授權,直接取得可持續的信箱存取與 token,繞過 SPF/DKIM/DMARC 的保護範圍。

延續 7 月初對「裝置代碼釣魚(Device Code Phishing)」的示警,Forg365 把該手法包裝成人人可用的 PhaaS 平台。攻擊不偽造寄件網域、也不需要密碼:釣魚信引導受害者到微軟官方的裝置授權頁輸入攻擊者產生的 code,一旦授權即取得 OAuth token 與信箱持久存取,可用於 BEC、內部橫向釣魚與資料竊取。關鍵在於——SPF/DKIM/DMARC 驗證的是「寄件是否獲授權」,無法判斷寄件意圖,也擋不住這類濫用合法登入流程的攻擊。防禦重點轉向身分側:以 Conditional Access 限制或封鎖 device code flow、縮短 token 生命週期、強化異常授權告警與使用者教育。對送達率團隊的提醒是,網域認證做滿只是基線,不能等同於帳號與品牌未被冒用。

Google · 2026-07-09原文

Google Postmaster Tools 新增「Deliverability Analysis」:把 Gmail 訊號轉成白話判定與修正建議

Postmaster Tools 推出「Deliverability analysis」區塊,把 spam 投訴率、認證狀態、SMTP 錯誤、寄送量與使用者回饋等訊號,整合成正面/中性/負面的白話判定並附具體修正建議,讓非技術人員也能看懂域名的合規狀態。

接續 Postmaster Tools v2 的改版,Google 新增的 Deliverability analysis 會依八種狀態,把 Gmail 端訊號(使用者回饋正/低/負、寄送量級距、投訴率是否超過 0.1%、SPF/DKIM/DMARC 合規、SMTP 遞送錯誤)轉成三段式輸出:狀態標籤 + 白話說明 + 建議動作(如「改善相關性」「修正名單品質」)。核心訊息是「認證只是基線」——技術合規做滿不保證正面評價,Gmail 更看重收件人是否持續想收到這些信、以及寄送行為是否穩定。實務上這降低了判讀門檻,讓行銷與工程能對齊同一份診斷;但也等於把 Gmail 的黑箱評分進一步標準化為明確的合規/關聯性訊號,寄件方應把它納入每日監控,並用它來定位是名單品質、內容相關性還是認證問題。

2026 年 7 月 11 日
4
Email Expert · 2026-07-10原文

Apple 擴展 Link Tracking Protection 至 Mail 和 Safari 26:UTM 參數將被自動剝離

Apple 確認 iOS 26 / macOS 的 Safari Private Browsing 與原生 Mail App 將自動剝離 UTM、gclid、mc_cid 等追蹤參數,行銷歸因鏈在 Apple 用戶端面臨系統性中斷。

Apple 在 iOS 26 與 macOS 中正式擴展 Link Tracking Protection 功能:Safari 隱私瀏覽模式以及原生 Mail 和 Messages App 中被點擊的連結,將自動移除常見行銷與廣告歸因參數,包括 utm_source、utm_medium、utm_campaign、gclid、dclid、mc_cid、mc_eid 等。對 email 行銷者的直接衝擊:點擊歸因在 Apple Mail 用戶群中將大面積失準,依賴 UTM 參數追蹤 email→網站轉換的報表將出現數據缺口。應對方向包括:轉向伺服器端事件追蹤、使用第一方 cookie 搭配登入狀態歸因、以及重新評估哪些指標能在無 UTM 環境下可靠衡量 email 效能。

Microsoft · 2026-07-10原文

Microsoft SNDS 將於 7/22 移除 Trap Hit 計數——反濫用偵測資訊進一步收緊

Microsoft 宣布自 2026 年 7 月 22 日起,SNDS Data Report 將不再提供 spam trap hit 計數,理由是「保護反濫用系統的完整性與有效性」——寄件者將失去這項長期用於監控名單品質的關鍵訊號。

繼 6 月 8 日 SNDS 遷移新 URL 與 REST API 改版後,Microsoft 再次收緊資訊揭露:自 7 月 22 日起,IP Data Report 中的 trap hit 計數欄位將被移除。Microsoft 的理由是保護反濫用系統完整性——若攻擊者知道哪些 IP 在什麼時間命中 trap,就能反推出 trap 地址並從名單中清除。對正規寄件者而言,trap hit 計數過去是監控名單衛生的重要早期預警。移除後,寄件者需要更依賴其他訊號(SNDS filter 狀態、JMRP 投訴率、Postmaster Tools spam rate)來間接判斷名單品質問題。建議在 7/22 前建立替代監控基線。

Litmus · 2026-07-10原文

Litmus Live 2026 回顧:AI 摘要時代——Email 設計必須為「不被打開就被消費」做準備

Litmus Live 2026 大會核心訊息:Apple Intelligence 和 Gmail Gemini 讓 email 在未被打開前就被 AI 摘要消費,email 設計需從「吸引打開」轉向「確保 AI 能正確代表你的訊息」。

Litmus Live 2026 大會回顧整理出核心產業方向轉變:AI 摘要時代正式來臨。Apple Intelligence 在 Mail App 中自動生成信件摘要,Gmail Gemini 也在 Promotions 分頁提供 AI 概覽——訂閱者可以不打開信件就獲取關鍵資訊。大會建議的設計原則:使用清晰的純文字標題(非圖片嵌入文字)、在信件前 100 字提供完整價值主張、確保結構化內容以純文字呈現讓 AI 能準確提取、避免將關鍵資訊隱藏在圖片或複雜 HTML 結構中。信件的「可被 AI 正確解讀性」正在成為送達率之外的新設計維度。

Klaviyo · 2026-07-09原文

Klaviyo RCS for Business 正式 GA:與 Google 合作,原生富媒體訊息覆蓋 iOS 18+ 與全線 Android

Klaviyo 宣布 RCS for Business 正式 GA,品牌可發送含圖片、影片、輪播與按鈕的富媒體訊息,支援 iOS 18+ 與多數 Android 裝置,不支援時自動 fallback 至 SMS/MMS。

Klaviyo 與 Google 合作的 RCS for Business 正式進入 General Availability 階段,成為主流 ESP 中首批原生支援 RCS 的平台之一。核心差異:訊息來自經 Google 驗證的品牌身分(名稱、logo、品牌色彩直接顯示),並支援圖片、影片、產品輪播與互動按鈕。覆蓋範圍:多數 Android 原生支援,iPhone iOS 18+ 後加入 RCS,Apple 在 iOS 26 進一步擴展。Klaviyo 包含智慧 fallback:不支援 RCS 時自動退回 SMS/MMS。RCS 不取代 email,而是補充高意圖即時性場景,Klaviyo 基準數據顯示 SMS 類渠道點擊率幾乎是 email 的兩倍。

2026 年 7 月 10 日
3
Litmus · 2026-07-09原文

Litmus:假期 Email 從夏天開始準備——送達率預備完整指南

Litmus 發布夏季送達率預備指南,強調 Q4 假期旺季的收件匣表現取決於夏天的準備工作——全球收件匣放置率(IPR)雖升至 87.2%,但 Q4 退件率因量能爆衝而飆升。

Litmus 2026 基準報告顯示全球發送量首度出現年減趨勢,轉向更小、更精準名單的寄件者獲得了更好的成果。指南涵蓋四大準備面向:認證合規(SPF、DKIM、DMARC 至少 p=quarantine,建議 p=reject,註冊 Google Postmaster Tools 確認合規狀態);名單策略(清除不活躍訂閱者、驗證地址有效性);量能爬坡(9 月開始逐步提升發送量,而非 10 月才臨時暴衝);re-engagement 流程(測試觸發式重新互動活動,對未回應者實際執行抑制)。核心警告:Q4 退件率飆升的主因是寄件者跳過夏季維護直接進入旺季,導致信箱服務商在量能突增時採取防禦性拒收。

Email Expert · 2026-07-09原文

Gmail 訂閱管理功能深度分析——上線後對行銷退訂率的真實衝擊

Email Expert 深度分析 Gmail「管理訂閱」功能上線後的實際影響——用戶可在專屬介面一覽所有訂閱寄件者並一鍵退訂,行銷退訂率出現明顯波動。

Gmail 的「Manage Subscriptions」功能讓用戶在信箱導覽列中直接查看所有活躍的訂閱寄件者,按頻率排序並顯示近幾週的寄信數量,用戶可一鍵退訂。Email Expert 分析指出,這項功能上線後行銷人員經歷了退訂率的初期飆升——用戶探索新功能時會大量清理長期未讀的訂閱。對 email 從業者的實務意義:頻率過高但互動低的寄件者最容易被清理;品牌需要重新思考發送頻率策略,確保每封信都提供明確價值。好消息是:留下來的訂閱者是真正想收到信的人,長期來看名單品質會提升。

Email Expert · 2026-07-08原文

Cloudflare 對 Email Routing 強制認證:轉發郵件須通過 SPF 或 DKIM,否則直接丟棄

Cloudflare 對 Email Routing 服務實施強制認證——轉發的郵件必須通過 SPF 或 DKIM 至少其一,兩者皆未通過的信件將被直接丟棄,同時強烈建議寄件者設定 DMARC。

Cloudflare 宣布其 Email Routing 服務新增認證強制要求:所有經由 Cloudflare 轉發的入站郵件,必須通過 SPF 或 DKIM 其中一項認證,否則將被拒絕轉發。Cloudflare 同時在轉發過程中加入兩組 DKIM 簽名(一組用於 email.cloudflare.net,一組用於客戶收件網域),並使用 SRS 重寫信封寄件者,確保轉發後仍能通過 SPF 驗證。此舉理由是未認證的郵件往往是垃圾或詐騙來源,強制認證可大幅降低經由其基礎設施中轉的惡意郵件量。對使用 Cloudflare Email Routing 的網域管理者,所有來源寄件者都必須完成基本認證設定,否則轉發鏈將在 Cloudflare 環節中斷。

2026 年 7 月 9 日
8
Google Gmail Help · 2026-07-07原文

Google 官方發布「Top 10 Gmail Sender Issues」指南:deferral 處理、發送節奏、誤導性標頭全列管

Google 發布官方幫助文件「Top 10 Gmail sender issues」,系統性整理寄件者最常見的十大投遞問題:SPF/DKIM/DMARC 認證、spam rate 低於 0.1%、遇到 deferral 的標準處理流程(停 15 分鐘→測試信→降量 24 小時→每日增加 25–100%),並明確禁止假 Re:/Fwd: 主旨與偽裝驗證標記的 emoji。

Google 罕見地把 Gmail 投遞問題的處理方式寫成一份官方「十大問題」清單,涵蓋認證基礎(SPF、DKIM、DMARC)、尊重使用者(明確 opt-in、確實處理退訂)、Postmaster Tools 監控、spam rate 保持在 0.1% 以下、量能爬坡(ramping)、穩定的發送節奏(建議如每秒一封的均速,避免突發大量爆發)等。最實用的是 deferral 處理 SOP:遇到延遲時先停送 15 分鐘、寄一封測試信確認、之後以低於觸發 deferral 的量持續 24 小時,再以每日 25–100% 的幅度緩步增量。指南也點名禁止誤導性標頭——假的「Re:」「Fwd:」前綴、暗示對話串的假顯示名稱、偽裝成官方驗證的 emoji 或圖示。Spam Resource 的 Al Iverson 評論指出,連正規行銷者都會踩雷(他有客戶只因在顯示名稱加 emoji 就出現異常退信),這份指南值得所有寄件者對照自查。

Spam Resource · 2026-07-05原文

Apple 整併隱私信箱網域:Hide My Email 與 Sign in with Apple 今夏起改用 private.icloud.com

Apple 宣布今年夏天起,Hide My Email(原用 icloud.com)與 Sign in with Apple(原用 privaterelay.appleid.com)產生的新地址將統一改用 private.icloud.com 網域;既有地址不變、舊網域不會消失。

Apple 通知使用者,其兩項隱私信箱功能的產生地址將整併到單一網域 private.icloud.com:Hide My Email 過去混用一般 iCloud 使用者的 icloud.com,Sign in with Apple 則用 privaterelay.appleid.com。改版後新產生的地址統一掛在新網域下,既有地址維持不變。業界有人猜測這讓網站可以更容易辨識並拒絕「隱藏信箱」註冊,但 Al Iverson 認為不太可能大規模發生——這些地址不是會自動過期的拋棄式信箱,而是使用者會長期使用的 alias,且 Sign in with Apple 本身太普及,全面封鎖不切實際。對寄件者的實務意義:名單管理、註冊驗證與退信處理邏輯中,應把 private.icloud.com 視為正常的 Apple 隱私轉發網域,避免誤判為可疑網域。

Spam Resource · 2026-07-08原文

BIMI Logo 是怎麼被顯示出來的?Al Iverson 拆解信箱供應商的四步驟信任決策

Spam Resource 拆解信箱供應商(Yahoo、Google、Comcast、Fastmail 等)顯示 BIMI logo 的四步驟流程:驗證信件認證 → 查找 BIMI record → 驗證 logo → 決定是否信任該寄件者。重點是最後一步:即使技術設定全對,顯示與否仍是供應商的裁量權。

很多寄件者以為 DMARC enforcement + BIMI record + VMC 憑證設定完成後 logo 就會自動出現,這篇文章說明實際流程多了一道關鍵閘門。信箱供應商的處理順序是:先驗證信件的 SPF/DKIM/DMARC 認證,再查找網域的 BIMI record,接著驗證 logo 檔案(SVG 格式與憑證),最後——也是最容易被忽略的——由供應商自行判斷「是否信任這個寄件者到願意幫它顯示 logo」。換句話說,BIMI 顯示不是設定正確就保證出現的權利,而是要靠寄件者信譽掙來的待遇。對正在導入 BIMI 的品牌,這解釋了為什麼設定無誤卻遲遲看不到 logo:認證合規只是入場券,供應商端的信任評估才是最後一關。文章並附上 Valimail 的技術實作影片說明底層機制。

Klaviyo · 2026-07-06原文

Klaviyo:用 Gmail Annotations 在 BFCM 搶佔 Promotions 分頁——開信前就秀出折扣與倒數

Klaviyo 發文教學 Gmail Annotations:透過 microdata 標記讓折扣碼、優惠圖片、到期倒數在 Gmail Promotions 分頁的預覽直接顯示,開信前就傳遞價值。支援商品輪播(最多 10 張)、單圖、優惠標記三種形式,需通過 Google 免費審核。

距離 BFCM 還有幾個月,Klaviyo 提前發布 Gmail Annotations 教學。Annotations 是在 Gmail Promotions 分頁中、信件被打開前就顯示的視覺增強:促銷圖片、折扣徽章、優惠碼與到期日直接出現在收件匣預覽。文章的定位很務實:「Annotations 不是讓你喊得更大聲,而是讓你看起來不一樣」——在 BFCM 滿匣競價式的促銷信中,用視覺差異取代音量競賽。三種形式:商品輪播(最多 10 張可滑動圖片)、單一形象圖、優惠標記(折扣碼+倒數計時)。導入需求:通過 Google 的免費資格審核、在信件 head 區塊放入 microdata 結構化標記、用 Google 預覽工具或 Klaviyo 預覽功能測試,實作約半天。限制是只作用於 Gmail 行動版 App 的 Promotions 分頁,但 Klaviyo 認為「那正是值得經營的受眾」。建議現在就完成申請與測試,別等到旺季前才處理。

Email Expert · 2026-07-08原文

2026 ISP 大退場:全球電信業者悄悄關閉消費者信箱,帳號救援基礎設施面臨斷鏈

橫跨四大洲的電信與寬頻業者正在退出消費者 email 業務——有的直接關閉、有的付費轉手給專業託管商、最大的業者則悄悄把後端外包給 Yahoo,而這些老信箱底下掛著銀行、稅務、醫療的帳號救援機制。

Email Expert 整理出 2026 年明顯加速的「ISP 信箱大退場」時間軸:日本 Goo Mail 於 2 月 25 日關閉、Sparklight 的 Nova1Net 於 3 月 3 日停止服務、EONI 與 Ptera 於 5 月 1 日退役郵件服務、澳洲 iPrimus 同週暫停帳號,Evertek 預定 9 月、加拿大 Quadro 預定 11 月跟進。消費者 email 對 ISP 來說從來不是獲利中心,而是綁在寬頻合約上的留客功能——在 Gmail、Outlook、Yahoo、iCloud 早已吸收消費者市場後,這個邏輯已徹底崩解。最大的風險在於:這些 1990–2000 年代的 ISP 信箱底下堆疊著銀行、稅務、醫療、公用事業的帳號救援基礎設施,信箱一關閉,密碼重設信和安全通知就此消失。對 email 從業者的實務意義:名單中的 ISP 網域將陸續變成無效地址,退信率與 spamtrap 風險上升,名單清洗頻率與退信監控需要主動加強。

Email Expert · 2026-07-07原文

Intuit 裁員 17%(約 3,100 人),Mailchimp 營收衰退成為重組核心——用戶數停滯、競品暴衝

Intuit 於 Q3 FY26 財報同步宣布裁撤 17% 全職員工(約 3,100 人),重組明確包含「rightsizing」Mailchimp——Mailchimp 營收年減,而 Intuit 其餘小型企業產品線維持雙位數成長。

Intuit 在 2026 年 5 月 20 日的 Q3 FY26 財報中宣布裁員 17%,管理層證實 Mailchimp 營收年減,與其他業務形成鮮明對比:Global Business Solutions 部門季增 15% 達 33 億美元(若排除 Mailchimp 則為 17%),Online Ecosystem 成長 19% 達 25 億美元(排除 Mailchimp 為 22%)。EmailToolTester 2026 年 1 月的市場分析顯示,Mailchimp 用戶數停在 1,100 萬、自 2024 年中以來零成長,同期競品全面暴衝:MailerLite +52%、Omnisend +50%、HubSpot +29%、Klaviyo +28%、Brevo +20%。MarTech 分析指出,Mailchimp 已不再被母公司視為成長資產,這對依賴該平台的行銷人員有實質影響:功能開發放緩、支援品質下降的風險上升。對 ESP 選型決策者而言,這是評估平台「母公司承諾度」的經典案例。

Email Expert · 2026-07-07原文

Dotdigital 2026 全球基準報告:開信率升至 55.4%,Click-to-Open 卻降至 3.7%——Email 正在變成「瀏覽型渠道」

Dotdigital 2026 全球基準報告顯示:發送量與開信率雙雙年增(全球開信率達 55.4%),但 click-to-open 率年減 8.3% 降至 3.7%——訂閱者越來越常「打開看看但不點擊」。

Dotdigital 發布 2026 年全球基準報告,呈現一組反直覺的數據組合:全球 email 發送量持續年增,開信率也同步攀升至 55.4%,顯示受眾並未對這個渠道感到疲乏;但同時,unique click-through 率年減 1.6%、click-to-open 率年減 8.3% 降至 3.7%——更多人打開信件,但打開後點擊的人變少了。Dotdigital 的解讀是:消費行為正在改變,email 越來越像「瀏覽與發現渠道」而非「直接回應渠道」,這與整體數位環境的注意力碎片化趨勢一致。對 email 從業者的實務提醒有二:第一,開信率的上升有一部分來自 AI 預抓取與隱私機制的膨脹,不能直接當作互動改善的證據;第二,若 KPI 仍以 CTOR 為主,需要重新校準基準值,並將衡量重心移向轉換與收入等下游指標。

Email on Acid / Sinch · 2026-07-01原文

Email on Acid 走入歷史:訂閱客戶自 6 月起全面遷移至 Mailgun Inspect

老牌 email 測試工具 Email on Acid 的預覽與 QA 功能已併入 Sinch 的新一代平台 Mailgun Inspect,2026 年 6 月起現有訂閱客戶開始分批遷移,年約客戶於合約到期時轉換。

Email 測試領域的老牌工具 Email on Acid 正式進入品牌落日階段:其 email 預覽與 QA 工具已成為 Mailgun Inspect(Sinch 旗下)的一部分。自 2026 年 6 月起,現有 Email on Acid 訂閱客戶開始轉移至 Mailgun Inspect,年約方案客戶則在當前合約期滿時遷移,以確保過渡平順。Mailgun Inspect 在既有能力的基礎上,擴充了 email 預覽、圖片驗證、連結驗證、無障礙檢查與程式碼分析等 QA 工具,定位為更完整的寄送前品質保證套件。對 email 從業者的實務意義:所有依賴 Email on Acid API 或工作流整合的團隊,需要盤點遷移後的相容性與計價變化;這也是繼 Litmus 併入 Validity 之後,email 測試工具市場又一次向大型通訊平台集中的訊號——獨立測試工具的時代正在收尾。

2026 年 7 月 8 日
2
Klaviyo · 2026-07-07原文

Klaviyo Composer + Customer Agent 雙向整合深度解析:行銷與客服 AI 代理共享即時客戶檔案

Klaviyo 的 AI 行銷代理 Composer 正式進入公開測試,可從一句 prompt 生成完整跨渠道行銷活動;Customer Agent 同步強化,兩個代理共享同一份即時客戶檔案,行銷數據與客服互動形成正向飛輪。

Klaviyo 在 K:LDN 2026 宣布後正式將 Composer AI 行銷代理推入公開測試版。Composer 基於品牌自身的客戶數據、歷史效能與商業目標運作——使用者只需用自然語言描述期望結果,Composer 就會自動建立受眾、撰寫各渠道文案、協調發送時間並準備就緒。Customer Agent 具備預建的訂單追蹤、退貨、商品推薦與會員積分技能,可即時存取客戶的訂單歷史與忠誠度狀態。最核心的設計是兩個代理共享同一份即時客戶檔案:Customer Agent 解決客服對話時,會將偏好與購買意圖寫回客戶記錄供 Composer 使用,反之亦然。這標誌著 ESP 從「行銷工具」進化為「AI 驅動的 CRM 操作系統」。

Jay Schwedelson · 2026-07-01原文

Jay Schwedelson 15M 主旨行實測數據:AI 常用詞成開信紅旗、Apple Mail 優先通知提升 28%

Jay Schwedelson 透過 SubjectLine.com 測試超過 1,500 萬條主旨行,發現 AI 常見用詞(unlock、discover、optimize)已成為收件者的「紅旗」,Apple Mail 優先通知可提升開信率 28%,回覆式 Email 互動將在 2026 年爆發。

Email 行銷界最具實測數據的專家 Jay Schwedelson(SubjectLine.com 創辦人、每年經手約 60 億封 email)分享 2026 年最新發現。AI 用詞的反效果:「unlock」、「discover」、「optimize」等詞彙因被 AI 大量使用,已被收件者潛意識標記為「機器生成」紅旗。Apple Mail 優先通知策略可提升開信率約 28%。主旨行技巧:以數字開頭提升約 15%,首字全大寫提升約 20%。最矚目的預測是「回覆式 Email」——隨著 AI 讓品牌能即時處理大量回信,鼓勵收件者直接回覆的策略將在 2026 年爆發。這些數據對主旨行撰寫和互動策略有直接的實務參考價值。

2026 年 7 月 7 日
3
Klaviyo · 2026-07-07原文

Klaviyo Social Marketing 今日正式上線(GA)——Instagram 互動直接轉化為 Email/SMS 訂閱者

Klaviyo Social Marketing 於 7 月 7 日正式 GA,同時 AI Composer 進入公開測試,品牌可將 Instagram DM、留言、@提及直接連結至 Klaviyo 客戶檔案,把社群粉絲轉為自有名單。

Klaviyo 在 6 月 30 日 K:LDN 2026 倫敦峰會宣布的 Social Marketing 產品線,於今日(7/7)正式進入 General Availability。核心機制是:品牌設定關鍵字觸發的 Instagram 自動回覆,在 DM 中取得經同意的 email 或手機號碼,該粉絲即可進入 Welcome Flow。這讓社群互動不再停留在「按讚即忘」,而是直接轉化為可追蹤的 CRM 資產。同場宣布的 AI Composer 也進入公開測試版——基於品牌自身的客戶數據與歷史效能,從一句 prompt 生成完整的行銷活動。這兩項發布標誌 Klaviyo 從 Email/SMS ESP 正式擴張為社群整合的全渠道行銷平台。

Zeta Global · 2026-05-15原文

Zeta Global Q1 2026 基準報告:促銷信穩中有升,觸發信失去動能,退訂率持續攀升

Zeta Global Q1 2026 基準報告發現促銷活動表現穩定甚至改善,但觸發信動能下滑;AI 收件匣體驗正在改變開信前行為,退訂率持續上升扭曲指標訊號。

Zeta Global(由 Chad S. White 領導 CRM 策略)發布 Q1 2026 Email & SMS 基準報告,涵蓋 2026 年 1 至 3 月、跨零售、旅遊、金融保險與媒體等產業的表現數據。表面數據看似穩定,但深層趨勢正在分裂:促銷活動維持甚至改善,觸發信(如購物車放棄、瀏覽提醒)卻失去動能——這是值得注意的反直覺訊號,因為業界長期認為觸發信是最高 ROI 的自動化管道。報告指出 AI 驅動的收件匣體驗正在改變使用者開信前的行為,使開信率指標的意義持續弱化;退訂率持續攀升,扭曲了名單規模與互動率的解讀。SMS 方面呈現正向趨勢:送達穩定化、互動強化。

Email Expert · 2026-07-01原文

Washington CEMA 新舊法分界詳解:6 月 11 日是決定適用哪一版法律的唯一日期

Email Expert 發布 CEMA 參考指南,詳解 HB 2274 修法後新舊法適用分界——6/11 前提訴適用每封 $500 無需證明知情,6/11 後適用每封 $100 須證明寄件者知情。

Email Expert 針對華盛頓州 CEMA 修法(HB 2274)發布精簡參考指南,聚焦新舊法的分界線。2026 年 6 月 11 日是唯一的法律分水嶺:在 6/11 之前提起的訴訟適用舊版 CEMA(每封 $500、無需證明知情或損害);在 6/11 之後適用新版(每封 $100 或實際損害取較高者、須證明寄件者知情)。這解釋了為什麼原告律師在 6/11 前搶先立案——Macy's、Skechers、Keurig、Beis、Hanesbrands 等品牌的訴訟都在修法生效前提出。即使新法提高了原告的舉證門檻,「LAST DAY!」等虛假緊迫感手法仍有法律風險,差別只在賠償金額與舉證標準。

2026 年 7 月 5 日
1
Klaviyo · 2026-07-03原文

Klaviyo iOS 26 完整解析:SMS、RCS 與收件匣過濾對行銷的影響

iOS 26 導入未知寄件者過濾、SMS 垃圾郵件資料夾與 RCS 擴展支援,品牌 SMS/RCS 訊息可能被分流到次要收件匣,Klaviyo 建議透過聯絡人儲存與品牌化寄件者 ID 提升觸及率。

Klaviyo 發布 iOS 26 對行銷的完整影響分析。三大變化:第一,「Filter Unknown Senders」設定(預設關閉)會將非聯絡人的訊息分流到次要收件匣,RCS 品牌驗證代理也可能被歸類為未知寄件者。第二,Apple 新增 SMS 垃圾郵件資料夾,自動過濾可疑的釣魚訊息。第三,RCS 在 iOS 上的覆蓋範圍擴大,品牌可發送含圖片、按鈕與品牌化版面的富媒體訊息。Klaviyo 2026 基準報告數據顯示,SMS 行銷活動點擊率幾乎是 email 的兩倍,flows 中 SMS 點擊率高出 email 58%。應對策略:引導訂閱者將品牌儲存為聯絡人、使用品牌化寄件者 ID,並在首次接觸時建立「已知寄件者」關係。

2026 年 7 月 4 日
5
Email Expert · 2026-07-03原文

裝置代碼釣魚(Device Code Phishing):Email 認證看不見的攻擊——SPF/DKIM/DMARC 全數過關

裝置代碼釣魚利用 OAuth 2.0 裝置授權流程(RFC 8628),受害者在微軟正版登入頁完成 MFA,token 卻發給攻擊者;由於釣魚信本身不偽造網域,SPF/DKIM/DMARC 完全無法偵測。資安公司 Huntress 於單一波攻擊即查出 344 家組織受害。

「裝置代碼釣魚」(Device Code Phishing)是一種讓傳統 email 認證完全失效的攻擊手法。它濫用 OAuth 2.0 的裝置授權流程(Device Authorization Grant,RFC 8628,原本設計給智慧電視、印表機等輸入受限裝置):攻擊者先產生一組裝置代碼,再以語音留言、共享文件、發票等話術誘使受害者到微軟「正版」登入頁輸入該代碼並完成多因素驗證(MFA),結果 token 被發給攻擊者的用戶端,而非受害者的裝置。關鍵在於「釣魚並未破解驗證因素,而是改變了這個因素被用來授權的對象」——受害者的驗證是真的,只是把 token 存取權批准給了犯罪者。為什麼 SPF、DKIM、DMARC 都攔不住?因為釣魚誘餌本身不偽造網域、不假冒寄件身分。在被分析的 Tycoon 攻擊活動中,誘餌信透過一個完全無關、且未發布任何 DMARC 記錄的第三方網域,乾淨地通過了 SPF 與 DKIM;帳號被接管後,詐騙信更是從「真正被入侵的信箱」寄出,對真實網域而言 DKIM 簽章與 DMARC 對齊都是合法的。Huntress 在單一活動中辨識出 344 家受害組織,依敏感度依序為律師事務所、營建與技術工種、房地產、製造、金融保險、醫療。時間軸上,微軟數位犯罪防治部門(DCU)聯合 Europol、Cloudflare、Trend Micro 於 2026-03-04 查扣 Tycoon 2FA 基礎設施、下架逾 300 個網域,攻擊量從每月逾 900 萬次一度降到約 200 萬次,但 4 月底營運者即帶著改版工具回歸並分散到 EvilTokens、Kali365、Mamba 2FA、EvilProxy 等多個工具。對 Email 產業的三點啟示:(1)把供應商的認證狀態視為廠商風險,要求合作夥伴發布 DMARC;(2)接受「認證是必要但不足」——認證只證明身分,不證明內容完整性,無法偵測被接管的合法帳號;(3)別把工具查扣當成防禦成功,要盯的是手法與其背後的身分層,而非查扣通知上的品牌名。

Email Expert · 2026-07-03原文

Apple Hide My Email 漏洞可還原真實信箱——Apple 已知悉一年仍未修

Apple Hide My Email 的遮罩別名可被反推出使用者真實信箱,研究者測試 100% 成功。EasyOptOuts 共同創辦人 Tyler Murphy 早在 2025 年 6 月即通報,Apple 宣稱 2026 年 3 月已修復實際卻沒有,404 Media 於 2026-07-01 揭露漏洞仍可被利用。

Apple 的 Hide My Email(隸屬 iCloud+)會產生遮罩別名,把信轉發到使用者真實信箱、同時對寄件人隱藏真實地址。這個漏洞把保護反轉——攻擊者可從遮罩別名反推出背後的真實 email 地址。揭露時間軸:EasyOptOuts 共同創辦人 Tyler Murphy 於 2025 年 6 月發現並附上重現步驟通報 Apple;2026 年 3 月 Apple 宣稱已修復,實際上沒有;5 月 Murphy 追問,Apple 要求延後揭露;直到 2026-07-01,404 Media 在驗證漏洞仍可利用後才公開報導。Murphy 的測試對「100% 生成的別名」都成功還原,代表這是普遍性弱點。對 Email 從業者的三個重點:(1)合規風險——若廠商利用這個未修補的漏洞去反匿名化地址,將違背使用者意圖並帶來聲譽曝險;(2)網域遷移挑戰——Apple 計畫把 Hide My Email 地址遷到 private.icloud.com 網域,屆時遮罩地址將可被輕易辨識,服務端可在註冊時直接封鎖;(3)抵達率監控——經 Apple 系統轉送的 relay 基礎設施,可能因修補作業出現副作用。對訂閱者的建議:在 Apple 釋出修復前,別把 Hide My Email 當成保護真實地址的唯一隱私機制。

Email Expert · 2026-07-02原文

Halon 搶先支援 DMARCbis(RFC 9989)與後量子 TLS——DMARC 標準十年來首次大改版

Halon Protect/Engage 26.2 於 7 月初上線,在標準發布僅三週後即原生支援 DMARCbis(RFC 9989,2026-05 取代 2015 年的 RFC 7489)。DMARCbis 以 DNS tree walk 取代 Public Suffix List 判斷組織網域、新增並淘汰部分政策標籤、提供更乾淨的測試模式;同時導入後量子 STARTTLS。

Halon 於 2026 年 7 月初推出 Protect 26.2 與 Engage 26.2,帶來三大功能:RFC 9989(DMARCbis)支援、STARTTLS 的後量子金鑰交換,以及新的惡意程式偵測模組,並在標準發布僅三週後即完成原生支援,成為商用 email 平台的早期採用者。DMARCbis 正式編號 RFC 9989,於 2026 年 5 月發布,取代 2015 年的 RFC 7489,是 DMARC 十年來最重要的一次更新,關鍵技術變動包括:(1)以 DNS tree walk 演算法取代 Public Suffix List 來判斷組織網域;(2)引入新的政策標籤並淘汰少用的舊標籤;(3)新增更乾淨的測試模式(testing mode)。Halon 把 RFC 9989 驗證設為 opt-in、預設仍維持 RFC 7489 行為以向後相容,將升級衝擊降到最低。後量子部分,Halon 在 STARTTLS 加入 X25519MLKEM768 混合金鑰交換,結合傳統 X25519 與 NIST FIPS 203 的 ML-KEM-768,只要其中一種機制安全整體就安全,用以對抗「先蒐集、後解密」(harvest now, decrypt later)的威脅;當對方伺服器不支援時會自動退回傳統金鑰交換。對寄件人的意義:這是不增加即時營運複雜度的前瞻性安全佈局,而 DMARCbis 的落地也提醒所有寄件方,未來一年要開始評估自家 DMARC 記錄在新標準下的相容性。兩版同時新增 ARM CPU、Ubuntu 26.04、RHEL 10 支援,並附上從傳統 MTA 遷移的設定文件。

Email Expert · 2026-07-02原文

AI 撞上竊聽法:Email 產業該盯緊的三起集體訴訟(Google Gemini/Perplexity/Otter.ai)

加州北區三起集體訴訟測試 1960 年代竊聽法能否適用於 AI 存取私人通訊:Google Gemini 於 2025-10 預設開啟讀取 Gmail(潛在約 1.3 億用戶)、Perplexity 內嵌 Meta Pixel 轉傳提示詞、Otter.ai 錄音轉錄未同意的與會者。CIPA 等法規每次違規最高可求償 $5,000。

加州北區聯邦法院三起擬議集體訴訟,正在檢驗 1960 年代制定的竊聽法能否套用到現代 AI 未經適當同意存取私人通訊。案件一:Thele v. Google LLC(5:25-cv-09704,2025 年 11 月起訴)——Google 約於 2025-10-10 把 Gemini「智慧功能」從 opt-in 改為預設開啟,橫跨 Gmail、Chat、Meet,讓 AI 在使用者不知情下存取信件內容與附件,開關卻仍標示「當你開啟此設定…」;潛在受影響者約 1.3 億美國 Gmail 用戶,主張加州刑法 631、632 條等,Google 已聲請駁回,截至 6 月底裁定待決。案件二:Noel v. Perplexity AI(3:26-cv-02803,2026-03-31 起訴)——Perplexity 在聊天機器人內嵌 Meta Pixel、Meta Conversions API、Google Ads、DoubleClick 追蹤標籤,將使用者提示詞、回應與 email、IP、裝置等識別資訊轉傳給 Meta 與 Google 作廣告用途,連 Incognito 模式都未阻斷;潛在約 2,000 萬月活用戶,依 CIPA 與聯邦竊聽法(Wiretap Act)主張,每次違規法定賠償最高 $5,000。案件三:In re Otter.AI Privacy Litigation(5:25-cv-06911)——Otter 的 OtterPilot 機器人加入 Zoom、Google Meet、Microsoft Teams 會議,錄音並轉錄未同意的與會者(含無 Otter 帳號者),且據稱以擷取內容訓練語音辨識模型;核心法律問題是「AI 轉錄機器人究竟是被動工具,還是第三方竊聽者」。三案的共同法理與先前的 pixel 訴訟一脈相承:把為電話監聽而寫的舊通訊法,套用到消費者規模的新技術,法定賠償乘以數百萬用戶即形成巨大曝險。對 Email 從業者的行動建議:(1)盤點會摘要、分類或代擬信件內容的 AI 功能,記錄其同意基礎、確保開關誠實反映實際行為;(2)檢視在使用者輸入敏感資訊頁面(含客服對話、AI 助理)上的 Meta Pixel 與 Google Conversions API;(3)在雙方同意州別,會議上使用 AI 錄音需事先告知並取得同意,否則排除該機器人。目前三案皆未認證集體、法院尚未就實體爭點裁決,被告全數否認指控。

Email Expert · 2026-07-02原文

Europol 剿滅資訊竊取管線:Operation Endgame 查扣 2,700 萬組帳密,直接威脅 ESP 寄件帳號

Europol「Operation Endgame」最新階段(2026-06-24 公布)拿下 Amadey loader 與 StealC infostealer,查扣 326 台伺服器、142 個網域、約 4,100 萬歐元加密資產,以及來自逾 38.5 萬台受害電腦的約 2,700 萬組帳密——其中含信箱與 ESP 後台的登入與 session。

Europol 在「Operation Endgame」最新階段(2026-06-24 公布)拆解了餵養資訊竊取的犯罪管線,查扣支撐 Amadey loader 與 StealC infostealer 的基礎設施:326 台伺服器、142 個網域、約 4,100 萬歐元(約 4,700 萬美元)加密資產,以及來自逾 385,000 台受害系統的約 2,700 萬組被竊登入憑證。這條管線的運作方式可概括為「Amadey 開門,StealC 搬空整間屋子」——Amadey(2018 年起營運)是付費投放服務,主要透過釣魚與惡意垃圾郵件建立初始入侵;StealC(2023 年初起)則收割密碼、瀏覽器憑證、cookie 與 session token,送進地下市場。微軟指出,光是 2026 年 5 月前兩週,全球就有超過 14 萬台電腦受感染。為什麼這對寄件人是直接威脅?因為被竊憑證包含「信箱登入,以及行銷平台、ESP 後台與寄送基礎設施的已存 session」——被盜的 session cookie 可完全繞過多因素驗證,讓攻擊者從既有、已預熱的 IP 發出通過認證的信件,等於借用你的良好聲譽去寄垃圾或詐騙信。給寄件方的關鍵動作:立刻拿自家網域到 Have I Been Pwned 比對(本次查獲的憑證已納入該資料庫),並對任何曝險帳號強制重設密碼、撤銷既有 session。

2026 年 7 月 3 日
3
Litmus · 2026-07-02原文

Microsoft SNDS 全面改版:新 URL、REST API 取代 CSV、JMRP 精簡化——送達監控工作流程需要更新

Microsoft SNDS 於 6 月 8 日遷移至新 URL,同步將 IP 數據改為 REST API(OAuth 2.0),停止提供完整投訴郵件下載,寄件者的自動化監控腳本和 JMRP 退訂抑制流程均需更新。

Litmus 最新文章詳細記錄 Microsoft SNDS(Smart Network Data Services)在 2026 年的重要變化。SNDS 於 6 月 8 日遷移至新 URL,原有的自動 CSV 下載連結將在 30 天後過期失效。IP 狀態與 IP 數據報告已移至 REST API,採用 OAuth 2.0 驗證,支援日期篩選與 IPv4 過濾,是長期程式化查詢 SNDS 資料的建議路徑。JMRP 的投訴報告同步精簡:已採用 ARF 標準格式,但不再提供完整郵件內容,投訴樣本下載功能也已停止。所有依賴舊版 SNDS CSV 匯出或 JMRP 完整投訴報告的監控系統需要立即更新,否則可能出現數據斷鏈。文章建議各團隊明確指定 SNDS 負責人,確保有人定期監控數據,而非只在問題發生時才登入。

Email Expert · 2026-06-15原文

99.88% 的 HTML Email 未通過無障礙測試——EMC 2026 報告顯示產業幾乎零進步

EMC 測試 37.6 萬封 HTML Email,僅 8 封通過自動化無障礙檢測,Substack、Shopify、beehiiv 發出的 10,566 封無一通過,失敗率 99.88% 與 2025 年(99.89%)相比幾乎毫無改善。

Email Markup Consortium(EMC)發布 2026 年無障礙報告,測試 2025 年 5 月至 2026 年 5 月之間寄出的 376,348 封 HTML Email。報告擴展測試基準:從 20 項增至 37 項特性測試,涵蓋語意 HTML、ARIA 標籤、焦點狀態、深色模式媒體查詢、語言方向屬性等,但沒有任何 Email 用戶端支援全部 37 項。僅 8 封郵件通過自動化測試,且這 8 封在人工審核後仍存在問題(模糊替代文字、圖片內嵌文字難以辨識)。對 Substack、Shopify 和 beehiiv 發出的 10,566 封郵件進行專項審查,無一通過。失敗率 99.88% 與 2025 年(99.89%)幾乎沒有改善,顯示業界缺乏系統性進展。對 Email 從業者的提醒:無障礙設計已不只是社會責任問題,它直接影響郵件品質評分與送達率。

Inbox Collective · 2026-05-21原文

Inbox Collective:2026 電子報大會 5 大啟示——成長規則改了,作者聲音才是護城河

Dan Oshinsky 從第三屆電子報大會歸納 5 大觀察:傳統成長策略效果減弱、AI 分工明確(後台可用、稿件不行)、線下社群成為最強訂閱留存武器。

Inbox Collective 的 Dan Oshinsky 參加 2026 年電子報大會(第三屆)後,整理出與過去兩年不同的核心觀察。最重要的訊號是:newsletter 的有機成長變慢了——社群媒體演算法推薦力下降、廣告獲客成本上升,傳統成長策略的效果正在消退。面對 AI 生成內容的競爭,作者個人聲音和獨特視角是最難被替代的護城河,也是讀者留存的關鍵。線下活動成為高效的訂閱留存工具:有面對面連結的讀者取消率明顯低於純數位訂閱者。AI 工具的最佳實踐已趨於明確:用 AI 做研究、編輯支援等後台流程可以提升效率,但直接用 AI 撰稿則讀者幾乎能立刻感知「聲音不對」。大會本身被形容為「家族聚會」,顯示電子報社群的凝聚力仍在增強。

2026 年 7 月 2 日
3
Email Expert · 2026-01-25原文

Salesforce Marketing Cloud 安全漏洞「核爆」:數十億封 Email 的 DKIM 簽名瞬間失效

Salesforce 緊急修補三個 CVE 漏洞,使所有 1 月 21 日前產生的連結全數過期;新加密格式導致 URL 長度暴增至 580 字元,DKIM 簽名因此被 Microsoft 伺服器插入換行而破壞,多家客戶退信率一度飆至 99%。

Salesforce Marketing Cloud 在 2026 年 1 月緊急修補三個安全漏洞(CVE-2026-22582、CVE-2026-22583、CVE-2026-22586),涵蓋 CloudPages、取消訂閱中心和點擊追蹤模組的參數注入漏洞及硬編碼加密金鑰。修補方式是使所有 1 月 21 日前的連結全數作廢,數十億封行銷 email 的封存內容瞬間失效。新的 AES-GCM 加密格式將 URL 長度從原本 180–255 字元暴增至最多 580 字元,Microsoft 伺服器遇到超過 999 字元的 List-Unsubscribe Header 時自動插入換行,導致 DKIM 簽名全部失效。受影響客戶回報在 Microsoft 域的退信率一度接近 99%,直到 1 月 25 日 Salesforce 重新工程化 Header 格式才恢復。此事件同時引發 CAN-SPAM 與 GDPR 合規爭議:所有取消訂閱連結在未通知情況下同時失效,Salesforce 援引 GDPR Article 32「處理安全優先於連結可用性」為由辯護。

Word to the Wise · 2026-05-20原文

IETF 正式發布 DMARCbis(RFC 9989–9991):DMARC 從「資訊性文件」升格為提案標準

IETF 於 2026 年 5 月 21 日正式發布 RFC 9989、9990、9991(DMARCbis),DMARC 協議從 Informational RFC 7489 升格為 Proposed Standard,成為正式網際網路標準。

2026 年 5 月 21 日,IETF 正式發布 DMARCbis 規範,以三個新 RFC(9989、9990、9991)取代原始 DMARC 規範 RFC 7489。最重要的變化是 DMARC 從「資訊性(Informational)」升格為「提案標準(Proposed Standard)」,代表協議正式獲得網際網路標準機構認可,各家 Email 生態系統都有更明確的實作義務。目前全球 DMARC 採用率已達 52.1%,但超過一半的採用者仍停留在 p=none 無保護模式,僅 10.7% 的網域達到 p=reject 完整保護。新標準發布後,預期主要信箱服務商(Gmail、Outlook、Yahoo)將以此為基礎強化未來的執法力道,ESP 和 IT 部門應重新審視 DMARC 政策是否需要從 none 提升至 quarantine 或 reject。

Constant Contact · 2026-06-09原文

Constant Contact 在 ChatGPT 推出 Email 行銷 App:對話式 AI 讓發信速度提升 23%

Constant Contact 在 ChatGPT 推出官方 App,用戶可直接在 ChatGPT 對話框內創建和優化 Email 行銷活動,內部數據顯示 AI 輔助發信速度平均提升 23%。

Constant Contact 於 2026 年 6 月 9 日宣布在 ChatGPT 推出官方 App,讓用戶透過 ChatGPT 的對話介面創建、修改和優化 Email 行銷活動。根據 Constant Contact 的內部數據,使用 AI 輔助的客戶平均比不使用 AI 快 23% 完成 Email 發送,且整體發信頻率也更高。這是繼 Klaviyo 整合 Anthropic Claude 之後,主流 ESP 推進「對話式 AI」行銷工作流程的又一重要案例。行銷人員可以直接用自然語言描述活動目標、目標受眾和品牌調性,由 AI 生成草稿、建議主旨行並提供改善建議。這個趨勢代表 Email 行銷工具正快速從「需要學習的軟體介面」轉向「對話即完成」的操作模式,對中小型企業尤其是降低技術門檻的重要進展。

關於 Email Radar

Email Radar 是我每天幫你追蹤、整理的 email 抵達率新聞。Gmail、Yahoo、Outlook 這些信箱商的寄件人政策和過濾規則一直在變,而且往往不會大張旗鼓地宣布,等你發現抵達率掉了才回頭找原因,通常已經慢了半拍。

這裡把當天值得注意的產業動態、規則異動、以及各家信箱的新要求整理成一則則重點,讓你花幾分鐘就能掌握「最近有沒有什麼會影響到我寄信的事」,不用自己每天翻一堆英文來源。

怎麼用?

  1. 打開頁面,會看到依日期整理的每日重點。
  2. 點開每一則,看它的重點摘要和原始出處連結。
  3. 看到跟你寄送方式有關的規則異動,就對照調整你的設定或寄送策略。

常見問題

Email Radar 多久更新一次?
每日更新。我會挑出當天跟 email 抵達率、寄件人政策相關、值得寄件人知道的動態,整理成重點摘要。
為什麼要特別關注這些規則變化?
因為信箱商是用它們自己的規則在決定你的信進不進得了收件匣。像 Gmail、Yahoo 近年對大量寄件者的要求就一路收緊,沒跟上的人會突然發現抵達率掉了卻不知道為什麼。提前知道,就能提前調整。
這需要訂閱或付費嗎?
不用,直接看即可,免註冊、免費。

延伸閱讀

不用每天來看,我幫你整理成一封信

訂閱電子報,收到重要的規則變動與實戰筆記,並立刻拿到《抵達率診斷懶人包》。