Назад | Перейти на главную страницу

Как уменьшить ущерб от подделки домена

Моя учетная запись электронной почты для моей частной компании, которую я назову "VeryCoolCompany", начинает получать отзывы от несуществующих пользователей, таких как:

alan12ab1@verycoolcompany.com
dietskra44-hey@verycoolcompany.com

Короче говоря, кто-то присылает электронные письма якобы от моей компании.

Нет, они не используют мои серверы для этого. Чтобы быть точным, моя рабочая электронная почта на самом деле является замаскированной учетной записью g-mail; он настроен на доменное имя моей компании.

Тем не менее, если есть что-то, что я могу или должен с этим сделать - я хотел бы знать. Например, есть ли смысл связываться с гуглом? Если да, то как? Или мне нужно просто подлизываться и игнорировать возможные последствия этого?

Поздравляю, вы только что получили свой первый рассеяние спама.

К сожалению, основная причина рассылки спама - плохо настроенные почтовые серверы, которые принимают сообщение, прежде чем определяют, что оно не может быть доставлено, а затем пытаются вернуть его на адрес «От:», который, очевидно, является поддельным.

Если их немного, вы можете переслать их postmaster @ домен почтового сервера, с которого вы получили сообщение, чтобы сообщить о проблеме. Это основано на надежде, что кто-то на другой стороне имеет ключ к разгадке. (На самом деле я сделал это сегодня для двух сообщений обратного рассеивания. Во-первых, письмо почтмейстеру отскочило, и я сообщил об этом на rfc-ignorant.org. Это был чей-то сервер Exchange в Кении ... неудивительно.)

Одна вещь, которую вы определенно можете сделать, - это отказаться от использования универсального адреса электронной почты и настроить только те адреса, которые вам нужны.

Тем не менее, если есть что-то, что я могу или должен с этим сделать - я хотел бы знать

К сожалению, нет. Вы находитесь во власти провайдеров, получающих электронное письмо, чтобы они знали, что это «полный» спам, и отбрасываете его без возврата (что маловероятно).

Если вы еще не настроили записи SPF, вам следует подумать об этом. Это снизит ваш общий риск, так как спам будет легче идентифицировать.

Отличный совет от Джея и Майкла Хэмптонов. Просто подумал, что добавлю, что вы хотите проверить заголовки SMTP, чтобы увидеть, где на самом деле создается NDR (отчет о недоставке).

Если электронные письма генерируются вашим (gmail) сервером, то, скорее всего, он изначально принимает электронные письма от любого пользователя @ verycoolcompany.com, а затем, когда он понимает, что не может их доставить, он генерирует отчет о недоставке как отправителю, так и вашему аккаунт в зависимости от конфигурации. Это опасно, поскольку если отправитель подделан, тогда вы на самом деле будете отправлять спам в форме обратного рассеивания поддельному отправителю, что может привести к попаданию вас в черный список.

Однако, если отчет о недоставке создается сервером, не находящимся под вашим контролем, вы можете сообщить postmaster@xxxx.xxx, как упоминалось, или, если он поступает с того же IP-адреса (или той же подсети, или только нескольких IP-адресов), вы можете внести в черный список этот IP-адрес и, если хотите, предоставьте подробную информацию поставщикам DNSBL для защиты от спама.