Spam en phishing - wat moet ik ermee?



Toon eerste bericht

200 Reacties

Reputatie 7
Jammer, maar helaas is menselijk gedrag dus de oorzaak van de niet juiste werking van de spamfilter en niet de spamfilter zelf, als hier maar iets nauwkeuriger mee omgegaan zou worden dan zou het vrijwel perfect kunnen werken, maar dat is menselijkerwijs niet te verwachten.Zo zijn er inderdaad wel meer goede ideeën die niet uitvoerbaar zijn vanwege de mens en zijn eigenaardige trekjes. Dit betekent overigens niet dat we de schuld bij de gebruikers neerleggen, maar bij het ontwerp.

Doet me een beetje denken aan 'Norman'. De AI doet precies waar hij voor gemaakt is, maar de input data zorg voor een ongewenste output.
Reputatie 7
Badge +35
@Mark Ziggo
Ik had inderdaad een oplossing bij moeten voegen, te snel oordeel zonder oplossing:

en daarom moet het ontwerp aangepast worden, om dit menselijk fenomeen te tackelen en om het systeem alsnog effectief te laten zijn.
Reputatie 2
Badge +1
Mark Ziggo , bedankt voor de update maar ik denk persoonlijk dat dit een gebed zonder end gaat worden.
Reden dat ik dit vind is dat niet iedereen over alle afzenders van nieuwsbrieven het zelfde denkt dus dit zal altijd een probleem blijven als deze spamfilter gaat letten op ''het soort e-mails'' i.p.v. de daadwerkelijke afzender.
Mails van bijvoorbeeld de overheid instanties zouden sowieso nooit in de spambox terecht mogen komen, daar zou een standaard uitzondering voor gemaakt moeten worden. Met andere woorden ''adressen uitsluiten van scans''.
Kan me sowieso al niet voorstellen dat mensen overheids instanties als ongewenst gaan aanmelden , omdat men hierdoor dus ook flink in de problemen kan geraken als je deze mails niet meer ontvangt.

Gebruikers van Facebook moeten sowieso uitkijken omdat vele apps in Facebook je e-mail adres gebruiken om je ongevraagd reclame toe te sturen maar je ook automatisch inschrijven voor nieuwsbrieven etc.
Je hebt vooraf namelijk al toestemming gegeven dat ze je e-mailadres mogen gebruiken.
Het ongedaan maken van deze nieuwsbrieven zorgt er 9 van de 10 keer alleen maar voor dat je er meer krijgt i.p.v. minder.
Het beste is gewoon geen apps binnen Facebook te gebruiken.

Maar goed we gaan het zien of het ooit nog goed komt met die spamfilter.
Ik heb wel eens ooit van die spam gehad in de mailbox van mijn ouders, gelukkig dat ik zelf een aantal rules kon aanmaken in hun mailbox dmv de webmail en heb deze weten te blokkeren/verhuizen naar de spam map😀
Reputatie 4
Badge +4


--------------------------------------------- 8< ------------------------------------------------------

Gebruikers van Facebook moeten sowieso uitkijken omdat vele apps in Facebook je e-mail adres gebruiken om je ongevraagd reclame toe te sturen maar je ook automatisch inschrijven voor nieuwsbrieven etc.
Je hebt vooraf namelijk al toestemming gegeven dat ze je e-mailadres mogen gebruiken.
Het ongedaan maken van deze nieuwsbrieven zorgt er 9 van de 10 keer alleen maar voor dat je er meer krijgt i.p.v. minder. Het beste is gewoon geen apps binnen Facebook te gebruiken.

--------------------------------------------- 8< -------------------------------------------------------


Hier komt het menselijke aspect om de hoek kijken. Gebruikers klagen over privacyschending en spam, maar zetten tegelijkertijd een gedeelte van hun medisch dossier op Fakebook, om vervolgens van alles te liken. ('Like this and win a free vacation' o.i.d.). En daarna klagen waar al die electronische reisfolders in de In-box vandaan komen.
Reputatie 7
Kijk uit voor phishingmails uit naam van Ziggo, ze zijn weer actief!!!!
Kijk ook op deze pagina van de Ziggo-website met voorbeelden van nepmails. Factuur niet betaald? Incasso mislukt? Krijg je een mailtje met deze boodschap, pas dan goed op. Cybercriminelen zijn uit op jouw geld en gegevens. Klik niet op links, open geen bijlagen. Doe bij twijfel over een mail navraag bij Ziggo.

Zie ook: https://kassa.bnnvara.nl/dossiers/phishingmails/voorbeelden-phishingmails-ziggo?utm_medium=email
Reputatie 4
Badge +5
zoals hierboven al genoemd, dat filteren op bepaalde delen uit de header werkt niet, de berichten blijven binnenkomen.
nu weet ik niet in hoeverre Spamcop effectief is, maar dat wilde ik dus even proberen.
de mails moet je dan naar hun forwarden, doe ik dat, krijg ik :



WTF, het is SPAM, ja, maar lever het dan ook niet bij mij in de inbox af !
wat is dit voor onzin ?
Ziggo ziet dat het SPAM is, maar levert het doodleuk af in je inbox.

ik begrijp het niet meer.
@dijkmane
Ziggo heeft ook een SPAM-Filter voor een te verzenden message.
Dat Filter werkt niet goed. Het is niet consistent met het Filter
voor binnenkomende berichten.

Of een bericht door Ziggo nu werd afgeleverd in je Inbox of in je SPAM-Folder: een
Reply of Forward ervan mag natuurlijk niet als SPAM worden gezien.
Dat blijkt wel zo te kunnen zijn.

De huidige Ziggo SPAM Filtering is een zootje. Moet helemaal op de schop.
Toevallig kende ik the State of the Art vrij goed. Het kan echt beter.
Als het meer dan 10 jaar geleden al uitstekend kon werken, waarom nu dan niet?.
Er wordt wel hard aan gewerkt. Dat moet op den duur betere resultaten gaan geven.

Of een bericht SPAM is, hoort ter beoordeling te zijn van de ontvanger.
Een SPAM-Filter moet werken als een hulpmiddel met een vooroordeel.
Via een goede (!) Leerfunctie kan dat vooroordeel bijna 100% gaan lijken op het oordeel van de ontvanger.
Dat moet dan wel goed werken. Bij Ziggo is dat nog niet zo. Verre van dat.

En mind you. Hoe goed het Filter ook is: False Positives en Negatives blijven altijd mogelijk!
De SPAM Folder zal altijd bekeken moeten worden of er niet een
bericht van waarde in terecht is gekomen. En een SPAM bericht in de Inbox blijft altijd mogelijk.
Kortom: het Filter laten bijleren blijft noodzakelijk. Bij goede Filtering/Learning
zal dat overigens niet frequent nodig blijken.

Gr Han

NOOT
Voor de echte liefhebber of specialist. Mijn ervaringen met uitstekende SPAM Filtering voor eindgebruikers werden op de Mail Server geimplementeerd met:
https://spamassassin.apache.org/news.html
en voor de Leerfunctie:
https://spamassassin.apache.org/full/3.1.x/doc/sa-learn.html
Reputatie 7
Badge +17
@hanh Veel spamfilters lijken tegenwoordig de mist in te gaan met IPv6.
Zelfs spamcop.net, wat al jaren perfect werkt, verslikt zich nu regelmatig in spam die vanaf IPv6 servers wordt gestuurd. Je zou bijna denken dat daar nog geen goed overzicht van is van welk ipv6 bij welke provider hoort.
Hi Nick,

Spamcop zit aan de Ip-blocking kant. Zou best problematisch kunnen zijn met IPv6.
Kan ik niet goed overzien.

Ook toen ik nog als 'baas' betrokken was bij SPAM Filtering and all,
werd er gebruik gemaakt van Blacklists.
Maar belangrijker: er werd bij de Filtering ook gekeken naar de Email Content.
Via slimme wiskundige analyse was het mogelijk een bericht als SPAM aan te merken
op grond van kenmerken in een ander bericht, dat al als SPAM
werd gezien. Het te filteren bericht leek dan voldoende op een ander.
Van welk Ip het afkomstig was speelt hierbij een onderschikte rol.
Advanced stuff destijds. Vraag me niet om diepe details. Kan ze niet geven.
De 'jongens' die daar toen mee bezig waren zullen dit ook niet allemaal
precies geweten hebben. Wat voor mij telt: het werkte damn good
voor de gebruiker. Ook de leerfunctie. Ik was er een van en kan dat weten.
Herken niets van de klachten over Ziggo Mail.

Hoe de zaken er tegenwoordig precies voorstaan, weet ik niet.
Kan me niet voorstellen dat slimme technieken die eerder met succes werden gebruikt
nu verdwenen zouden zijn. Verwacht eerder verbetering.
Ziggo gebruikt ze zo te zien niet of niet goed genoeg.
Google wel. Ondervind nooit last van hun Filtering.

Gr Han
Reputatie 7
Badge +17
Het filteren op zich werkt ook nog redelijk goed (Ik krijg bij Gmail gemiddeld 1-2 spam mails per maand en dan ook nog eens in de SPAM folder)
Alleen het rapporteren van de spam en bv vinden van waar deze vandaan komt, is een stuk lastiger. IPv6 lijkt voor het grootste deel al geen reverse DNS te hebben. Als afzender worden ook nog eens "legale" emailadressen gebruikt zoals cisco.co.uk en wordt op een of andere manier zelfs de verzenddatum gemanipuleerd. (Deze kwam nl een uur geleden binnen maar heeft een datum die jaren in de toekomst ligt)

From: Sarah11
Date: Sat, 16 Jun 2020 22:15:26 +0000 (UTC)
Subject: i waiting your message nick ♥️♥️
To:
Message-Id:
X-EMMAIL: Raymond.K.Townsend@sidewalk.touchlisting.com
Content-Type: multipart/report; boundary="000000000000818390056e1ffaa9"; report-type=delivery-status
Reply-To: jerrar@bigglive.com
Reply-To: renws@ragnarlothbrok.rocks
Reply-To: renws@techedge.services
Reply-To: renws@past-ports.life
Reply-To: waylor@olx.com.br
Reply-To: pakage@pulzo.com
Reply-To: shaloom@qualtrics.com
Reply-To: bestof@smallpdf.com
Reply-To: admin@sonyliv.com
Reply-To: sudsd@time.com
Reply-To: zk@wsj.com
Reply-To: standup@tradingview.com
Reply-To: move@tomsguide.com
Reply-To: up@xe.cominfors@vidio.com
Reply-To: jacky@trulia.com
Reply-To: jose@myanimelist.net
Reply-To: youcan@motorsport.com

Dan krijg je dit resultaat bij Spamcop :



Ben benieuwd hoe e.e.a. zich in de toekomst ontwikkeld.
Regelmatig verdwijnen er bij mij belangrijke mails in de spambox, verslepen of met het menu aangeven dat ze niet ongewenst zijn werkt niet, heb ik al heel vaak gedaan. Het is toch belachelijk dat je het spamfilter niet uit kunt zetten,
je moet hier toch zel over kunnen beslissen!
@Ellie
Helemaal met je eens, Ellie.
Andere Email Provider nemen?
En dan Ziggo Mail automatisch laten Forwarden naar dat andere Email address.
Zo doe ik het.
Er komt op mijn Ziggo Mail niks meer binnen trouwens.
Iedereen gebruikt inmiddels mijn 'andere' adres.
Bij Gmail in mijn geval.

Je kunt als je zo'n stap neemt een vakantieboodschap instellen
bij Ziggo mail, die afzenders automatisch informeert over je nieuwe adres.
Dan zal al snel niet veel meer binnenkomen voor het Ziggo adres.

Gr Han
Reputatie 4
Badge +5
dit nu ook zo ingesteld, gmail blijkt dit veel beter te kunnen.
ik blijf het bijzonder vinden dat we voor een dienst betalen ( Ziggo ) en dat ze daar met ons geld geen goed werkende spam filter voor elkaar krijgen.
terwijl een gratis dienst ( gmail ) het prima voor elkaar lijkt te hebben...
Ja Google. Die hebben miljarden in kas om innovatie
te stimuleren. Hun eigen software is state of the art.

Mogelijk minpuntje. Ze kunnen de Content van Emails
gebruiken voor hun bron van inkomsten: advertenties.
Hoe dat precies zit interesseert me onvoldoende.
Geen pijnlijke ervaringen nog.
Begrijp mensen die daar principieel over doen.

Het gaat niet om jou persoonlijk, maar om het kunnen opbouwen van anonieme profielen op basis van ook jouw gegevens.
Waar jij dan weer wel/niet aan voldoet.
En je kunt allerlei dingen regelen bij ze rond privacy.
Lastig lastig, allemaal.

Er zijn ongetwijfeld gerenommeerde Gmail 'alternatives', die dat mogelijke nadeel niet hebben.
Kun je uitzoeken. Heb dit niet paraat.

En zo modderen we voort.

Gr han
Reputatie 7
Badge +35
@hanh schreef: "Andere Email Provider nemen?
En dan Ziggo Mail automatisch laten Forwarden naar dat andere Email address."

Dat zou een mooie oplossing zijn als dit ook werkelijk gebeurd.
Ik heb een paar email adressen op forward staan, maar als eerste werkt de spamfilter en dan pas worden de mails die in de inbox thuishoren doorgestuurd.
Niet handig, want dan moet je nog in je spambox kijken of er toch nog iets instaat.
Al met al lost dit niets op.

Kijk maar eens in de spamboxen van de mail die je doorstuurt.
@Be rt

Aj, een vervelende complicate.

Kun je nagaan hoe lang geleden ik Ziggo Mail
een automatische forward gaf naar mijn Gmail adres.
Geen herinnering aan dit.

Dat blijft dus handwerk.
SPAM Folder moet nog bekeken blijven worden.
Een move van een bericht naar de Ziggo Inbox
heeft zo ver ik weet niet het gewenste effect.
Dat bericht krijgt in tweede instantie geen automatische forward & blijft daar staan.
Test dit maar.

Wat nog kan is het andere Email Account opnemen in Ziggo Mail.
Dan een onterecht als SPAM beoordeeld bericht in een Folder
van het andere Account slepen. Dat geeft een Copy.
Zojuist getest.
Het werkt, denk ik, het best als je daar een speciale opvangFolder voor aanmaakt
bij het andere Account. Voor een goed zicht op wat er gebeurt. Die later telkens leeg maken door de berichten naar Inbox of een andere Folder te verplaatsen.

Het blijft gedoe.

Gr Han
Reputatie 7
Badge +35
@hanh
Ik heb een heel verslag van dergelijk en nog veel meer testen en effecten al bij Mark liggen met alle ins en outs na zijn vraag aan mij en anderen in dit topic.
Inmiddels zijn ze er zeer actief mee aan de slag geweest en mijn spamboxen worden nu weer leeggemaakt en de spamfilter zelf werkt al weer een stuk beter op die accounts.

Zie eerdere berichten in dit topic: https://community.ziggo.nl/e-mail-103/spam-en-phishing-wat-moet-ik-ermee-26606/index1.html#post274526 en https://community.ziggo.nl/e-mail-103/spam-en-phishing-wat-moet-ik-ermee-26606/index1.html#post283803
Ja ik ken die topics ook en weet dat er 'hard aan gewerkt wordt'.
Heb het gevoel dat dit niet vlot gaat.
Jouw bericht geeft moed.
Ik kan de vooruitgang niet aan mijn lijf ervaren, omdat ik Ziggo Mail niet gebruik.
Moet dus wel oppassen met kritiek. Die kan op het verleden gaan slaan.

Gr Han
Ik heb de laatste tijd ontzettend veel last van spam in een van mijn ziggo e-mails. Ik praat niet over een paar maar echt teintallen per dag. Dit was nimmer het geval. Ik ben al jaren trouwe gebruiker van mailwasher, maar zelfs daarin moet ik continu spam mail op de blacklist zetten, terwijl er vroeger wel eens wat binnen kwam op mijn ziggo account is het nu niet normaal meer. Ik lees wel her en der dat jezelf mail moet aanwijzen als spam of vertrouwd, maar het is bijna onbegonnen werk met al die mail. Misschien een optie dat ziggo weer eens gaat kijken zoals het vroeger bij hen was?
Reputatie 7
Badge +17
Wat ik zie (en ik gebruik een andere emailprovider en filter) is dat het waarschijnlijk steeds moeilijker wordt om spam te filteren. Niet alleen maakt IPv6 het lastiger om de bron te traceren, maar ook zijn er al een tijdje bedrijven (ook in Nederland) die andere bedrijven adviseren hoe en met welke HTML code ze de spamfilters kunnen omzeilen. En daar wordt bijna net zoveel geld mee verdiend als met spammen zelf.
Zolang dat niet aangepakt wordt, zal denk ik het probleem alleen maar toenemen.
Reputatie 7
@HeuF, ik heb jouw topic samengevoegd met deze.

Ik ben het helemaal met je eens, maar helaas heb ik niet de kennis om dit voor je te fixen. Ik blijf alle voorbeelden doorgeven aan onze Abuse specialisten die de spamfilter hopelijk snel kunnen verbeteren hiermee.
Reputatie 7
Badge +17
Er wordt overigens ook steeds vaker afgeraden om "auto-responders", vakantieberichten etc. te gebruiken. Die kunnen er nl toe leiden dat je zelf gerapporteerd wordt als spammer omdat deze berichten iedereen beantwoorden, dus ook spammers. En dat kan 2 dingen tot gevolg hebben :

* Of er is een emailadres als afzender opgegeven wat aan iemand anders toebehoort en die persoon wordt getrakteerd op grote hoeveelheden afwezigheidsberichten etc, en gaat deze melden als spam, waardoor je zelf het risico loopt om als spammer gezien te worden.
*of de spammer gebruikt een speciaal emailadres om te kijken wie erop reageert. een afwezigheidsbericht geeft dan de spammer 100% zekerheid dat het een actief emailadres is en niet alleen zijn die meer waard in de (spam)verkoop maar ook zorgt een simpel vakantieberichtje ervoor dat je nog veel meer spam gaat ontvangen.
Reputatie 4
Badge +5
nu zo'n week of 2 alles doorgestuurd van Ziggo naar de Gmail, prima, geen spam meer ontvangen.
dat spamfilter werkt dus wel !
Reputatie 7
Badge +35
@dijkmane Advies: kijk nog wel af en toe in de spam map of er geen spam achtergehouden is in de spam map is die niet doorgestuurd is.
Eerst werkt de spamfilter en vult de spam map en dan wordt alles pas doorgestuurd.
Ik vind nog regelmatig goede mail in de spam box van een adres wat doorgestuurd wordt.

Reageer