Se permitir que um aplicativo menos seguro não funcione, você deve considerar 2FA.
Aqui está minha configuração de trabalho:
account default
host smtp.gmail.com
port 587
from "[email protected]"
tls on
tls_starttls on
tls_trust_file /etc/ssl/certs/ca-certificates.crt
auth on
user "yourusername"
password "yourapppassword"
logfile ~/.msmtp.log