Як відмовити спамерам надсилати спам як я


25

Ми починаємо отримувати відхилені спам-повідомлення, і відправник - одна з наших електронних адрес. Ми знаємо, що з цієї адреси ми не надсилаємо спам. Ми намагалися змінити пароль, але ми все ще отримуємо ці відхилені електронні листи.

Примітка. Цей обліковий запис електронної пошти не налаштовано у клієнті електронної пошти. Ми отримуємо доступ до нього лише через браузер, використовуючи HTTPS.

Як ми не можемо спамерам використовувати нашу електронну адресу для надсилання спаму? Я гуляв навколо, і майже на кожному веб-сайті йдеться про те, що підробити адресу "From" досить просто за допомогою клієнта електронної пошти, і неможливо зупинити такі спамери.

Примітка. Ми використовуємо функцію електронної пошти у спільному хостинговому обліковому записі, а не самі сервери електронної пошти. Навіть технічна підтримка говорить Not a whole lot we can do about stopping that.


6
Ви підписуєте свої електронні листи за допомогою підписаного ключа GPG / PGP, тоді одержувач може підтвердити вашу особу.
Том О'Коннор

Відправник, ймовірно, не є однією з вас електронних адрес. Він надає неправильну адресу електронної пошти.
Barfieldmv

1
SMTP моделюється в поштовій системі. Надіславши лист, ви можете помістити будь-яку зворотну адресу на конверт (або взагалі жодну). Зрештою, деякі люди вважають, що аналогія поштового зв'язку є поганою, оскільки більшість кінцевих користувачів для надсилання пошти не збільшує додаткових витрат.
barrycarter

3
Ви повинні мати домен, який реалізує SPF та DKIM, а також підписувати електронні листи за допомогою GPG або S / MIME. Це не завадить спамерам прикидатися вами, але знизить ризик того, що хтось претендує на те, що саме ви надіслали спам, оскільки всі ваші законні листи докажуть, що вони надіслані вами та ніхто іншим.
MattBianco

1
@Franz: хтось, ймовірно, потрапив до вірусу, який переглянув вашу адресну книгу чи хтось інший, щоб знайти жертв.
MattBianco

Відповіді:


35

Короткий відповідь: Ви не можете.

Для отримання додаткової інформації це дає основне пояснення того, чому.

Це показує, як легко це зробити. Це просто природа SMTP, це небезпечно!

Тільки тому, що, як видається, електронний лист надходить від когось, це не означає, що він це зробив.


+1 за посиланням, що пояснює, що підробка та відповідь когось іншого можуть бути причиною.
Джефф

2
+1: Як вправа в електронній пошті, я навчився підробляти адреси відправника. Ніхто більше нічого з цим не може зробити.
Іван,

9
Це так само, як равликова пошта. Будь-хто може написати вашу адресу на конверті, щоб вона виглядала так, як ви її надіслали, але це не означає, що ви це зробили. В електронній пошті просто змінюється кілька полів даних, щоб мати такий же ефект.
MaQleod

Враховуючи (нескінченний) час, ви можете зупинити це, зв’язавшись із усіма, хто отримує електронну пошту, та допомогти їм у впровадженні верифікації SPF та DKIM, а також інших методів запобігання спаму, таких як грайлінг, DCC, бритва та байєсова фільтрація. Проблема не зникне, поки електронний лист не буде перероблений або всі згодні, що спам - це неприємність, з якою варто боротися.
MattBianco

26

Ви можете налаштувати SPF- записи для своїх доменів електронної пошти, однак це матиме обмежений ефект, якщо такий є.


9
SPF повинен бути вирішенням цієї проблеми, але він ефективний лише в тому випадку, якщо сервер електронної пошти, що приймає, налаштований на використання записів SPF. Чим більше його впроваджують, тим ефективнішим він стане.
ManiacZX

2
SPF також порушує деякі основні частини роботи систем електронної пошти. Перш ніж додавати його, варто пам’ятати, що він може зупинити доставку частини вашої законної пошти. (і, очевидно, обмежте, звідки ви можете надсилати пошту)
JamesRyan

4
@JamesRyan, SPF сам нічого не порушує. Система, яка потребує її використання, - це те, що порушує речі.
Джон Гарденєр

1
SPF розбиває зберігання та передачу Ви не можете робити винятки, коли ви хочете це зробити, на машині, яка фільтрує на основі SPF, бо як можна знати, чи це дійсно, чи спофером? Далеко не всі системи вимагають SPF , тому що його приймальні не отримала широкого поширення, але якщо у вас є неправильний запис SPF для того, що ви робите , то багато систем будуть блокувати вас і правильно. Бо який сенс мати SPF, якщо всі будуть ігнорувати його та все-таки передавати пошту?
JamesRyan

1
@JamesRyan, SPF взагалі не розбиває магазин та передати. Перечитайте мій попередній коментар.
John Gardeniers

12

Технічна підтримка неправильна. Там немає нічого ви можете зробити , щоб зупинити кого - то відправка електронної пошти , як якщо б він прийшов з вашого рахунку (ів). Тільки приймаюча система може зробити що завгодно. Такі заходи, як SPF, DKIM тощо, допомагають приймаючим системам перевіряти відправників, але такі речі не є вимогою жодних стандартів, і ті системи, які застосовують такі речі, насправді дуже порушені.

Якщо поштові системи провели належну перевірку заголовків, щоб визначити, чи була підроблена адреса відправника, вони можуть або надіслати НДР, або просто тихо скинути її за результатами. Це не вплине на проблему підробки відправника, але перестане отримувати НДР для повідомлень, які ми не надсилали.

Поки просто звикніть. Це нормальна частина повсякденного життя в Інтернеті і навряд чи скоро піде.


Це лише наполовину правда. Законний відправник може надіслати щось у своєму електронному листі, що підтверджує їхню особу .
Alex W

6

Як говорили інші, ви не можете перешкодити спамеру використовувати вашу адресу або зробити багато для того, щоб одержувач не надсилав вам відмов. Ті сервери, які приймають, вже неправильно налаштовані хоча б одним способом: вони повинні були відхилити повідомлення, не приймаючи його. Це зробило б завдання відправника виробляти відмов, який програмне забезпечення для спаму не збирається робити. Натомість вони приймають його та пізніше відкидають. Напевно, занадто багато сподіватися, що вони впровадять SPF або подібні системи.

За допомогою SpamAssassin ви можете використовувати http://wiki.apache.org/spamassassin/VBounceRuleset і встановити бал ANY_BOUNCE_MESSAGE(дещо оманливе ім'я: це будь-яке фальшиве повідомлення про відмов) на ненульове значення. Це позбавить вас від необхідності бачити відмови у папці "Вхідні". Це здається принаймні дещо ефективним: за останні 72 години я на мою особисту адресу класифікував 44 повідомлення (із 11368 спам-повідомлень) як ANY_BOUNCE_MESSAGEспам.


3

Потрібно врахувати, чи спамер надіслав електронну пошту з вашої адреси на мільярд інших адрес, чи механізм спаму, який вони використовували для надсилання електронної пошти, використовував власну електронну адресу одержувачів у спробі зірвати фільтри спаму.

Якщо перший, у вас можуть виникнути великі проблеми з репутацією (якщо ви насправді не продавець Viagra). Але я думаю, що останнє є більш імовірним, і рішенням цього є пошук власного рішення щодо фільтрації спаму.

Як ви можете сказати, що сталося? Ви також (або ваш поштовий майстер) також отримуєте повідомлення про відмови, що містять спам, як додаток або фрагмент у тілі? Якщо так, то ваша електронна адреса, безумовно, використовувалася для надсилання повідомлення багатьом одержувачам. Якщо ви не отримуєте відмов, це не гарантує, що ваша адреса не була використана, але це дозволяє припустити, що це не так, або повідомлення не надійшло до багатьох людей.


Я думаю, що це, мабуть, найважливіша відповідь тут. Майже кожен електронний лист, який я бачу у своєму спам-вікні Gmail, який, як видається, надсилається мені, також адресований мені. Не було жодного повернення до пошти @ mydomain.
Метью Шинкель

1

Оскільки багато правильних відповідей стверджують, що ви не можете цього уникнути (на жаль!), Інші відповіді вказують правильно, що ви могли б поговорити з представниками влади, але слід, але це складне і вимагає часу та грошей.

Єдине, що я хотів би потім додати, це те, що ви повинні проінструктувати своїх клієнтів і провайдерів, розповісти їм про цю ситуацію і що ви насправді не можете з цим зробити. Попросіть їх знати і зв’язатися з вами безпосередньо, якщо у них є підозри.

Спробуйте дізнатися, які можливі вразливості вони могли б шукати? тобто намагаючись отримати паролі або кредитні картки, попередити оточуючих про це конкретно і про звичайні процедури, щоб вони могли бути підозрілими.

Удачі!


0

Позов їх. Надсилання спам-повідомлень та видавання себе за особу є незаконним, тому слідкуйте за спамерами та повідомляйте їх у поліцію.


5
Можливо, якщо ви відстежите їх IP-адресу за допомогою інтерфейсу GUI, написаного на Visual Basic ...
М. Дадлі,

Судити їх? Для чого? Видання себе не є незаконним у будь-якому місці, з яким я знайомий. Якщо б тоді було близько 100 мільйонів імперсонаторів Елвіса по всьому світу, то було б в глибокому доо.
Джон Гарденєр

@John Спробуйте підписати лист як хтось інший і подивитися, що станеться ...
Пітер Сміт

@all, ці відповіді були трохи жартом. В основному, це єдиний спосіб змусити уряди дійсно домагатися цього, якщо ми всі звернемось до міліції та повідомимо про свої спам-повідомлення. Інші відповіді вже вказували на те, що всі технічні заходи також не вдається.
Пітер Сміт
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.