Artikel over anti-spammaatregel

Pagina: 1
Acties:

  • Motrax
  • Registratie: Februari 2004
  • Niet online

Motrax

Profileert

Topicstarter
nieuws: Grote bedrijven stellen antispamstandaard voor
In het artikel staat:
Microsoft lijkt ondertussen nog steeds van plan om in november de eigen Sender ID technologie in Hotmail op te nemen, waardoor mailtjes die niet vanaf een server verstuurd zijn die gebruik maakt van Micrtosoft's Sender Policy Framework, als potentiële spam worden aangemerkt.
In het artikel wordt gesuggereerd dat Sender ID in november wordt ingevoerd. Echter zie ik al bij sommige e-mails het voglende staan:
Afbeeldingslocatie: http://img303.imageshack.us/img303/5033/senderidinhotmail6wi.png
Dit treedt in ieder geval op wanneer een e-mail wordt verstuurd van een ander domein dan dat de mailserver is (smpt en pop3 host verschillend).

Het enige wat nog niet precies is gebeurd is het volgende:
Er wordt gekeken of de mail die afkomstig is van een bepaald domein ook van de mailserver die bij dat domein hoort afkomstig is. Is de naar Hotmail verstuurde e-mail niet afkomstig van een server met een SPF-record dan wordt de e-mail straks als spam aangemerkt.
De vraag is echter of niet veriefieerbare e-mails automatisch als spam zal worden aangemerkt, of dat het alleen bij een opmerking blijft, zoals gegeven in het plaatje.

Aangezien november nog een eind weg is en Sender ID in ieder geval in gebruik is bij Hotmail en alleen de vraag is in hoeverre de maatregelen icm Sender ID gaan, klopt het in het artikel net niet ;) (en ja, de zin is verschrikkelijk lang, maar het is al laat :P)

En als ik op de link klink voor meer uitleg over Sender ID krijg ik het volgende te lezen:
Sender ID is een initiatief dat wordt gesteund door Microsoft en andere belangrijke bedrijven als technische oplossing voor het verhinderen van spoofing, de eerste misleidende praktijk die wordt gebruikt door spammers.

Bij spoofing van e-maildomeinen wordt het adres van een afzender in e-mailberichten vervalst. Kwaadwillige personen kunnen dit gebruiken om de geadresseerden van de e-mail te misleiden, zodat ze de misleidende e-mail lezen en erop antwoorden. Deze nepberichten kunnen de online veiligheid in gevaar brengen en de reputatie schaden van het bedrijf dat de afzender lijkt te zijn. E-mails op basis van spoofing bevatten vaak zogenaamde 'phishing scams'. Met dit soort trucjes stuurt een spammer, die zich voordoet als een vertrouwde partij (bijvoorbeeld een bank of online leverancier met een goede naam), miljoenen e-mailberichten waarin geadresseerden naar websites worden verwezen die officieel lijken, maar in werkelijkheid nep zijn. Bezoekers van deze frauduleuze websites worden gevraagd persoonlijke informatie zoals creditcardnummers te geven of nepproducten te kopen.

Met Sender ID wordt gecontroleerd of elk e-mailbericht werkelijk afkomstig is van het internetdomein waarvan het afkomstig lijkt te zijn. Dit wordt gedaan door het adres van de server waarvan het bericht afkomstig is te controleren tegen een geregistreerde lijst met servers waaraan de domeineigenaar of geadresseerde van de e-mail toestemming heeft gegeven voor het verzenden van e-mails. Deze vergelijking wordt automatisch uitgevoerd door de internetserviceprovider (ISP) of de e-mailserver van de ontvanger voordat het e-mailbericht wordt bezorgd. Als de controle met Sender ID is geslaagd, wordt het bericht bezorgd als normale e-mail. Als de controle mislukt, wordt het bericht verder onderzocht en mogelijk geweigerd door de server van de ontvanger, of wordt het gemarkeerd als een misleidend bericht. Afhankelijk van de ISP of de e-mailserversoftware van de ontvanger worden berichten die niet door de Sender ID-controle komen afzonderlijk gemarkeerd en gerangschikt. Er kan bijvoorbeeld een eenvoudig pictogram worden weergegeven in het bericht om de fout aan te geven; het bericht kan naar de map Ongewenste post worden verzonden zodat de geadresseerde het kan beoordelen, of het wordt automatisch geweigerd en verwijderd.

Er is geen enkele oplossing om alle spam en online fraude te stoppen. Sender ID is eerder een belangrijke eerste stap in de goede richting om spam en online phishing scams te verhinderen, die door velen in de branche wordt ondersteund.

☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |


  • Motrax
  • Registratie: Februari 2004
  • Niet online

Motrax

Profileert

Topicstarter
Schopje, hoewel het artikel al wat oud is :)

☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |


  • Mick
  • Registratie: Januari 2003
  • Laatst online: 17-04-2022

Mick

iedereen is uniek behalve ik

De vraag is echter of niet veriefieerbare e-mails automatisch als spam zal worden aangemerkt, of dat het alleen bij een opmerking blijft, zoals gegeven in het plaatje.
In het FP-artikel schreef ik wat er in de bron van het eerdere FP artikel stond, namelijk dat de mail als potentiële spam wordt aangemerkt (in dat eerdere FP-artikel is het woordje potentiëel weggelaten).

Ik geloof dat het er 'slechts' op neerkomt dat het mailtje voor de spamfilter een hogere spam-kans krijgt, wat ook zal gebeuren als je (ik roep maar wat) iemand per email gaat aanraden eens viagra te proberen. Het is doorgaans niet één kenmerk wat doorslaggevend bepaalt of iets als spam wordt aangemerkt.

Microsoft kan het natuurlijk ook niet maken om al die mailtjes weg te donderen, daar snijden ze zichzelf ook mee in de vingers, maar ze zullen (of beweren dat althans) afkomst van een server die SPF niet ondersteunt als spam-indicatie gaan zien. Misschien is het bluf, misschien geeft hun steun aan het DKIM-gebeuren straks in augustus een heel andere draai aan het geheel. We zullen zien. :)

Ik kon dat voorbeeldplaatje van je overigens niet zien, ik hoop dus niet dat ik daardoor antwoord op de verkeerde vraag geef. :)

computo ergo sum