WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Spam med min mejladress som avsändare (https://www.wn.se/forum/showthread.php?t=8299)

Denkan 2005-06-03 15:00

Goddagens,
Det började i förmiddags med en rejäl hög med MAILER-DAEMONS-mejl i lådan
och sen dess har det trillat in ett tiotal MDs med några minuters mellanrum.
Alla spamrelaterade felutskick - med "min" mejl som avsändare.

Jag använder catch-all på denkwebb.com, vilket jag annars tyckt varit smart i
många situationer. Men att jag nu ska behöva ta emot hundratals mejl i timmen
är en aning irriterande.

Jag undrar nu:
1) Kan jag stoppa detta på något sätt? Vanlig blockering fungerar -som ni säkert förstår- inget vidare.
2) Jag ANTAR att jag inte kan åka illa ut för detta?

Joel 2005-06-03 15:13

Med ett hyffsat filter ska de väl inte va så svårt att skicka alla MD's till papperskorgen iaf? :)

Jonas 2005-06-03 15:20

Citat:

Originally posted by Denkan@Jun 3 2005, 14:00
Jag undrar nu:
1) Kan jag stoppa detta på något sätt? Vanlig blockering fungerar -som ni säkert förstår- inget vidare.
2) Jag ANTAR att jag inte kan åka illa ut för detta?

1) Sätt upp ett filter i ditt mail program att ta bort dessa (lik som Joel säger)

2) Mailen är troligen till _DIG_ och ingen annan (om du inte delar ut adresser till andra).

Denkan 2005-06-03 16:02

Tack för svaren!

1) Jo, förvisso kan filter plocka bort alla MDs, men vill samtidigt inte bli av med alla MD ifall jag nån gång verkligen skickar fel.

2) Skrev lite otydligt, men de utnyttjar catch-all. Avsändarna är t.ex [email protected], [email protected] o.s.v.
Tvekar på att det är till mig...

Helena 2005-06-03 16:05

--------------------------------------------
Hrrm! Skulle kanske ha läst ditt inlägg lite bättre innan jag skrev allt nedan, men nu får det stå kvar. :) Vad du kan göra åt det hela mer än att filtrera mailen vet jag tyvärr inte.

Angående vad som kan hända är att någon som får ett av spammailen med din domän som avsändare kan rapportera det till t.ex. SpamCop och så blir du svartlistad där ett tag och får kanske problem med att nå folk eftersom dina mail blockeras av antispam-filter.
--------------------------------------------

Jobbigt! Kanske är det nån spammare som satt din domän som avsändare på sina utskick. De "slumpar" ju mottagare från sina listor med insamlade adresser. Om jag har förstått det hela rätt slumpar de även fram avsändarna från samma listor, så man kan lika gärna stå som avsändare till spammet, som som mottagare.

Men det finns andra tänkbara förklaringar också. T.ex. så maskerar sig en del virus/maskar nuförtiden som "studsade mail". Jag har fått en drös såna de senaste veckorna. Det ser ut som att ett mail jag har skickat har kommit i retur, och så skickas det med en fil som de påstår är originalmailet.

Dessutom har jag den senaste tiden nästan drunknat i spam på tyska (finns tydligen en engelsk version också). I dessa mail har det liksom för dig använts diverse alias (som inte ens finns) under min domän, men när jag kollar i headern ser jag att alla egentligen gått till ett och samma alias (som finns). Jag får både själva spammailen, plus en drös studsar där det står att jag försökt skicka dessa spam till andra. Det kanske är såna här du får?

Jonas 2005-06-03 16:31

Citat:

Originally posted by Denkan@Jun 3 2005, 15:02
2) Skrev lite otydligt, men de utnyttjar catch-all. Avsändarna är t.ex [email protected], [email protected] o.s.v.
Tvekar på att det är till mig...

Det utnyttjar inte catch-all. Det utnyttjar snarare en randomgenerator. Detta är inte unikt bara för dig. Hotmail, Yahoo, Mfl har detta problem.
Det räcker att dem stortsett får tag i en domän. Sedan skiter dom i ifall det är catch-all eller inte.

Trodde först att det var egennamn som konto men är det random så är det annorlunda.

Bifrost 2005-06-03 17:21

Mm ett tråkigt problem får 300 mail om dagen som är sån skit....
Tyvärr...

Thomas 2005-06-03 17:37

Tyvärr känns det som att tiden när man kunde ha catch-all aktiverat är förbi, om du har möjlighet så löser du ju nästan alla problem om du avaktiverar den iom att servern kommer säga till mottagaren att den ogiltiga adressen inte är giltig. Du hjälper ju då därmed spammottagaren hehe

För den oinvigde så är det catch-all funktionen som tillåter att alla mail till en domän hamnar under samma regel, dvs *@domän.tld exempelvis går till ett visst popkonto osv.

Köpte en ganska kort .com domän för några månader sedan, och när jag la upp den på servern gick den ner första dygnet just pga detta problem du nämner + att människor angav den som falsk-email vi registrering.

Tråkigt men så är det :/

Hade även ett problem att en av mina domäner var som defaultkod i ett populärt script, och användarna glömde att ändra.

Citat:

##############
#Change this line to your support email.

$support_email = [email protected];

###########

Hehe då fick jag massa konstiga frågor.

Thomas

Helena 2005-06-03 18:36

Ja, det är verkligen bedrövligt vad spammarna har förstört emails möjligheter. :( Spammet i sig är ju jobbigt, men det största problemet för mig just nu är faktiskt kundernas antispam-filter. Många vet säkert inte ens om att deras internetleverantörer har dessa filter och skriver arga brev och klagar på att de inte har fått sina beställda grejer. I de värsta fallen (t.ex. AOL-kunder just nu) kan jag inte ens nå dem och förklara! Inte får man studs heller, utan mailen raderas helt enkelt innan de når mottagaren. Extremt stressande.

Ett tips angående emailalias är att istället för catch-all sätta upp ett unikt alias för alla viktiga ställen där man registrerar sig. Blir ett alias spammat är det enkelt att att byta ut det, eftersom man vet precis var man använder den. T.ex. wn@..., paypal@... osv.. På det här viset har jag fått ned mängden spam till färre än tre om dagen.

~ Helena

Thomas 2005-06-03 18:49

Citat:

Originally posted by Helena@Jun 3 2005, 18:36
I de värsta fallen (t.ex. AOL-kunder just nu) kan jag inte ens nå dem och förklara! Inte får man studs heller, utan mailen raderas helt enkelt innan de når mottagaren. Extremt stressande.
Du nämner att du inte får Mailer-Daemon error hos AOL, hur ser ett Mailer-Daemon error ut på dom du får felmeddelande på?

Har du luskat mer i vad felet är ...

Är det på IP-nivå dom blockar dig?
Är det när du skickar från Nextgentel's smtp, eller din server eller både och?
Du vet att du från dina script kan skicka mail från vilken server som helst bara du har relay för din domän på den?

Thomas

Helena 2005-06-03 19:11

Citat:

Originally posted by Thomas@Jun 3 2005, 18:49

Du nämner att du inte får Mailer-Daemon error hos AOL, hur ser ett Mailer-Daemon error ut på dom du får felmeddelande på?
Har du luskat mer i vad felet är ...
Är det på IP-nivå dom blockar dig?
Är det när du skickar från Nextgentels smtp, eller din server eller både och?

Efter köp via PayPal ska kunden få en download-länk från min server och dessa email blockeras f.n. alltid av AOL. När jag skickar "manuellt" (även vanliga textmail utan orderrelaterat innehåll) försvinner gissningsvis hälften av mailen, oavsett om det är via Nextgentel, Tele2, med webbmail direkt från servern, med Gmail etc.. De får oftast inte heller mailen från Emetrix som handhar mina kunders kortbetalningar.

Har hört att andra har samma problem med AOL, så jag tror att AOL infört ett alldeles för strikt antispam-filter. Det är nog inte så mycket man kan göra. Förhoppningsvis drunknar de i klagomål och fixar detta snarast, men det har varat minst två veckor nu.

När jag får studsar (aldrig via AOL) brukar det stå att Broadpark (Nextgentel) eller vad jag nu har skickat via är svartlistade osv.. Då skickar jag helt enkelt om mailet via nåt av de andra alternativen och då funkar det, men som sagt inte med AOL. Jag misstänker att de även går på innehåll och är på tok för hårda i bedömningen.

Citat:


Du vet att du från dina script kan skicka mail från vilken server som helst bara du har relay?
Thomas

Neej, hur menar du då? (Fast nu känns det lite som att vi har kapat Denkans tråd. :) Ursäkta!)

Denkan 2005-06-04 02:32

Svarar och läser inläggen imorgon. Vidare; välkommen hem - 939 nya mejl.

Denkan 2005-06-04 13:33

Citat:

Originally posted by Thomas@Jun 3 2005, 17:37
Tyvärr känns det som att tiden när man kunde ha catch-all aktiverat är förbi, om du har möjlighet så löser du ju nästan alla problem om du avaktiverar den iom att servern kommer säga till mottagaren att den ogiltiga adressen inte är giltig. Du hjälper ju då därmed spammottagaren hehe
Jo, det hade ju självklart varit bäst. Tyvärr har jag ett bra tag haft vanan att alltid registrera med en e-mail förknippad med webbsidan (precis som Helena beskriver ovan). Och det är en hel del som ligger ute på vift nu.
Får slänga in ett filter, helt enkelt.

Tackar för svaren!

grazzy 2005-06-04 13:38

Eudora har utmärkta inbyggda filterfunktioner, det finns även en "junk"-funktion som fungerar som ett bayesiskt filter. Den är dock inte riktigt lika bra, men tar en del. Att filtrera bort MD's till vissa hosts är inga problem.

Peter 2005-06-08 08:55

Citat:

Originally posted by Helena@Jun 3 2005, 18:11
Har hört att andra har samma problem med AOL, så jag tror att AOL infört ett alldeles för strikt antispam-filter. Det är nog inte så mycket man kan göra.
Hoppas att detta inte blir för off topic nu, men ett tips kan vara att sätta upp SPF (http://spf. pobox.com/) på dina DNS-servrar, vilket ses som positivt av en del (större) spamfilter..

Denkan 2005-06-09 22:03

Jag har sökt nu några dagar efter dugliga spam-filter, men utan vidare resultat.
grazzy, jag tittade på Eudora men jag är främst ganska inriktad på att försöka
ha kvar Outlook 2003 samt slippa betala ytterligare.

Någon vänlig själ som kan tipsa om spam-skydd där man, helt enkelt, kan spärra
MAILER DAEMONS. Trodde detta skulle vara en enkel match, men alla filter är
inriktade på domäner och hela adresser.
Kan ju inte gärna blockera min domän.

Börjar bli hopplöst nu. Sitter just nu och tar emot dagens 3675 mejl där 95% vill till inkorgen.

robertsson 2005-06-10 09:11

Kan du inte sätta upp en regel i Outlook som skickar allt "MAILER DAEMON" till papperskorgen eller till en separat mapp?

Tomas B 2005-06-10 09:33

Nu är inte den tekniska biten mitt främsta område men kan det finnas en risk för att datorn är kapad? Läste just att 91 000 datorer i Sverige är kapade och skickar ut spam utan att ägarna vet om det.

/ Tomas

Denkan 2005-06-10 14:13

Citat:

Ursprungligen postat av robertsson
Kan du inte sätta upp en regel i Outlook som skickar allt MAILER DAEMON till papperskorgen eller till en separat mapp?

Jo, för tusan! Det är jag som varit tekniskt missbildad, eller något. Jag hakade upp mig på att använda Junk-funktionen (som är bra begränsad).
Har satt upp några regler nu och fungerar hyfsat bra. Mycket bra jämfört med innan iaf :)
Stort tack!


Citat:

Ursprungligen postat av Tomas B
Nu är inte den tekniska biten mitt främsta område men kan det finnas en risk för att datorn är kapad? Läste just att 91 000 datorer i Sverige är kapade och skickar ut spam utan att ägarna vet om det.

/ Tomas

Hmm, jag tror inte det. Borde inte jag märka det iom antalet som skickats? Speciellt eftersom Nortons ruta dyker upp nere i högerkanten varje gång den skannar genom utgående mejl.
Sen står ju inte JAG personligen som avsändare, utan slumpmässiga användare till denkwebb.com-domänen (som jag får tillbaka tack vare att jag använder catch-all).
Men kan vara värt att kolla upp ändå. Har du någon URL till artikeln (i fall du läste på nätet)?

Tomas B 2005-06-10 14:23

AB

Marcus 2005-06-10 16:19

Jag har liknande problem med genom att använda http://spf.pobox.com så klarar man sig ganska bra. Då slipper man dem till inboxen överhuvudtaget.

En annan sak som du kan göra är ju att använda server side filtrering (om du nu har tillgång till det, t.ex. via vissa webmail-klienter). Helst vill man ju slippa få in dem i klienten överhuvudtaget.

kers 2005-06-11 09:24

Citat:

Originally posted by Marcus@Jun 10 2005, 16:19

En annan sak som du kan göra är ju att använda server side filtrering (om du nu har tillgång till det, t.ex. via vissa webmail-klienter). Helst vill man ju slippa få in dem i klienten överhuvudtaget.

Gamla hederliga procmail kan också vara praktiskt att använda på serversidan.

http://www.procmail.org/

bo82 2005-08-08 15:16

Man kan nog räkna mer mer spam post snart. Microsoft har infört validering på Windows Update, vilket innebär att alla som har piratat Windows XP inte får tillgång till säkerhetsuppdateringar lika enkelt. Windows-datorer som inte kört sina säkerhetsuppdateringar står för absolut största delen av utskicket av skräppost vi (mac användare) får i våra stackars proppfulla mailboxar.

WizKid 2005-08-08 16:38

Till alla som har problem med Spam och kontroll över sin egen mailserver måste jag tipsa om Greylisting ( http://en.wikipedia.org/wiki/Greylisting ). Vet att KTH kör det och jag använder det på min privata och jobb mail. Än så länge är det antagligen för få som använder sig av Greylisting för att Spam-mjukvarorna ska gå förbi det vilket gör att det funkar helt underbart. På jobbet har kundtjänsten gått från några hundra spam per dag till något enstaka.

FredrikMH 2005-08-09 05:50

Om man går lite OT och lånar tråden så är ju jag lite fundersam varför inte dagens smtp-teknik är skrotad och ersatt av en bättre lösning.


Alla tider är GMT +2. Klockan är nu 16:52.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson