Vraag


Acties:
  • 0 Henk 'm!

  • P_Tingen
  • Registratie: Maart 2005
  • Laatst online: 07:41

P_Tingen

omdat het KAN

Topicstarter
Mijn vraag
Sinds een paar weken/maanden heb ik erg veel spam op gmail die niet gefilterd wordt. De boefjes gebruiken als truc een lap tekst helemaal onderaan, die er op het oog normaal uitziet en er kennelijk voor zorgt dat gmail denkt dat het een legitieme mail is.

En "helemaal onderaan" is ook echt een heel eind verder. Ik heb de mail in kwestie naar PDF geprint en daar is hij 34 pagina's lang.

Wat ik al gevonden of geprobeerd heb
  • Keer op keer de mail als spam markeren in de hoop dat gmail het patroon herkent, maar tot dusver geen succes.
  • Ik heb de mails zelf bekeken of er iets gemeenschappelijk in is te vinden waar ik op kan fiteren. Omdat veel van de spammails een gmail adres hebben met een + in het adres, was mijn idee om hier op te filteren, maar dan vind ik ook te veel legitieme mails.
  • Ik heb ook een paar van de links bekeken waar het de spammert kennelijk om te doen is, maar ook daar worden meerdere domeinen gebruikt, bv campaign-view.com en engagebay.com.
Ik heb op DropBox een mapje met een voorbeeldmail (klik)
Dit zijn de mail zelf als .eml bestand, een pdf versie van 34 pagina's en de bron van de mail als txt file

Hebben meer mensen hier last van, of beter: heeft iemand een goede tip wat ik hier tegen kan doen?

Noot: ik weet dat mijn mailadres daar expliciet in staat, maar die is toch al bekend bij de spammers.
Noot 2: ik ontvang mijn mail normaliter op mijn eigen domein en laat het van daaruit doorsturen naar gmail

... en gaat over tot de orde van de dag

Alle reacties


Acties:
  • 0 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Kijkende naar de headers van het bericht wordt het ook via Gmail service verstuurd.
Vandaar dat de DKIM en SPF authenticatie ook slaagt en waarschijnlijk passeert het bij Google wat interne relays maar weinig spam filtering.

Dit kan al via een gehackt Gmail account of gehackte Android phone.
Gaat lastig worden om daar zelf wat filters op te zetten.
Deze zou je kunnen filteren op iets als headers of afzender bevat "mdforidahamedf" aangezien dat voor het + teken staat en de unieke verzender aangeeft.
Maar ja op afzender filteren is normaliter wel de water naar de zee dragen aanpak.

Acties:
  • 0 Henk 'm!

  • P_Tingen
  • Registratie: Maart 2005
  • Laatst online: 07:41

P_Tingen

omdat het KAN

Topicstarter
Probleem is natuurlijk dat al die mailtjes een andere afzender hebben. Ik heb braaf elke keer op "Spam!" geklikt in de hoop dat gmail zou leren dat het automatisch naar de spamfolder kan, maar helaas....

... en gaat over tot de orde van de dag


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:09

Jazzy

Moderator SSC/PB

Moooooh!

Ik begrijp dat de naam voor verwarring kan zorgen, maar Serversoftware en clouddiensten is bedoeld voor de professionele kant van clouddiensten. Bijvoorbeeld vragen over het beheer van Google Workspace of het configureren van DMARC voor je eigen domein.

Zaken die de eindgebruiker betreffen kunnen beter in Internet en hosting, ik verplaats je topic daar dan ook even naar.

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • AvWijk
  • Registratie: Oktober 2004
  • Laatst online: 10-07 12:47
Je kan ook nog op het onderwerp filteren en een regel maken, bijv IPTV+TREX.
Ook ik ervaar veel last van spam in Gmail, bijna altijd van afzenders als flz2884sdm@gmail.com bijv.