Spam en phishing - wat moet ik ermee?



Toon eerste bericht

63 Reacties

Reputatie 4
Badge +5
ja, doe ik regelmatig, weinig "false positives" tot dusver
Reputatie 4
Badge +4
Tegen phishing websites: https://en.wikipedia.org/wiki/CleanBrowsing

N.B.: het is tegen websites (domeinnamen), niet tegen phishing mails. Ook niet tegen phishing URLs (bijvoorbeeld d.m.v. Google diensten).

Alternatief: https://en.wikipedia.org/wiki/Quad9
Reputatie 4
Badge +1
OK deze gratis van mij en een officiële site

https://sec.hpi.de/ilc/search

Dit is een identity leak checker welke je kan vertrouwen in het Engels of Duits.

Je krijgt meer info dan via de checker die in Nederland bekend is


Emailadres invullen indien je in bekende gelekte lijsten staat krijg je na een tijdje een enamil met de info's die daarover bekend zijn.

Krijg je een mail en heb jezelf bij die firma's websites je email achtergelaten zorg dat je hopelijk het alleen daar gebruikte wachtwoord na die tijd gewijzigd hebt.
Heb je daar nooit aangemeld dan oppassen.
Heb je het daar gebruikte wachtwoord ook op andere plaatsen gebruikt oppassen en overal wijzigen enz.

Als er geen email komt is in die lijsten niets bekend.

In Duitsland gebruikt men deze checker veel is van Hasso-Plattner-Institut für Digital Engineering gGmbH
Reputatie 4
Badge +1
Deze komen mogelijk erdoor en vallen niet op, dus extra oppassen.

The vulnerability apparently rendered all Office 365 users vulnerable to phishing attacks, even those who were using Microsoft’s Office 365 Advanced Threat Protection. Both URL reputation check and Safe Links protections are bypassed in the attack


https://www.avanan.com/resources/zwasp-microsoft-office-365-phishing-vulnerability
Reputatie 7
Badge +31
Op dit moment lijkt het effect van verplaatsen naar de SPAM map te resulteren in averechts effect op één mailaccount, een aantal anderen gaat wel aanzienlijk beter dan 8 maanden geleden.
Ik verplaats heel consequent nu meer dan 8 maanden de mails van inbox naar spam en vise versa.

Het lijkt weer op de jaren begin 2000, 1 op de 10 was een goede mail en de rest was spam.
Afgelopen vrijdag 1 goed bericht in deze inbox en 10 spam berichten.
De spamfilter had er 2 naar de spambox verplaatst.

Mailboxen die doorgestuurd worden, werken ook vreemd, de ene keer wordt spam wel geblokt, de andere keer niet voor ze doorgestuurd worden.
Mails die nu al 8 maanden in de inbox worden geplaatst blijven als spam gezien worden en moet ik nog steeds terugvinden in de spam map van een mailbox waar alles doorgestuurd wordt..

Concrete vraag: waarom in de ene mailbox wel en de andere niet adequaat spamfilter gedrag?
Wat is de termijn dat dit wel gaat werken?
Wanneer wordt alles doorgestuurd naar de volgende mailbox?

Ik begrijp dat nieuwe spam technieken niet direct te tackelen zijn.
Reputatie 4
Badge +1
@Be rt
Test ook eens met webmail vanaf deze verschillende boxen versturen, mocht dat separaat mogelijk zijn.

Wie weet liggen ze op verschillende Servers en instellingen dat kan je dan in de header bij de inkomende mail hiervan zien.

Mocht je historie hebben van welke wanneer enz aangemaakt zijn kan dit ook handig voor support zijn om e.a. te lokaliseren.

Ziggo gebruikt een grote dienst voor afvangen enz spam, echter die blijft naar mijn mening wazig, natuurlijk wil deze niet dat spammers weten hoe ze erdoor komen, maar voor spammers is het tegenwoordig gewoon heel simpel domeintje die in orde is bij verlopen overnemen, en/of snel nieuwe aanmaken is cheap.

Voor deze spammers:
Met alles erop en eraan zorgen dat e.a. whitelisted is enz, goed testen even netjes blijven en dan de "spammails" hier zomin mogelijk tekenen dat het spam is en men kan hun gang gaan, vooral als men whitelisted is!
Zodra ze weten welke whitelist en/of Antispamgateways ze het best kunnen gebruiken helpt deze spamservice die ze gebruiken dus niet.
Ook de whitelist die Ziggo zelf heeft zal wel e.a. op staan die daar niet meer horen.

Om zelf een mailserver op te zetten dat deze niet in spam enz komen is mede hierdoor een stuk lastiger, je moet tegenwoordig eerst een soort positieve score opbouwen dus best veel goede niet spam mails verzenden of je bij een dure "whitelister" service aanmelden. ( de "spammers" maar ook gewoon via maillist "legitieme reclame verzenders" maakt deze bedragen die men daarvoor moet betalen dan weer weinig uit)

Gezien de afspraken tussen deze .... diensten die allen zeer veel geld vangen zal men elkaar niet teveel in het vaarwater willen zitten zover ze al niet van 1 overkoepelend bedrijf zijn.. 😉 Dat is een business op zich en reuzengroot.

En een verbrand spam ip wijzigen weet je zelf is zo gedaan.
Reputatie 7
Badge +31
@Zpiep schreef: "Mocht je historie hebben van welke wanneer enz aangemaakt zijn kan dit ook handig voor support zijn om e.a. te lokaliseren."

Support kijkt al 8 maanden mee, maar ik was benieuwd hoe het ervoor staat.
Ik plaatste het hier, omdat ik ook op andere delen van het forum nog dezelfde vreemde acties lees.

Mocht er informatie komen van Ziggo, is deze dan ook direct ter beschikking voor anderen die hetzelfde ervaren.
Reputatie 4
Badge +1
ok 🤗

Weet niet waar ze mee bezig zijn maar moet na zolange tijd dan wel iets goeds uit gaan komen lijkt me. 😅
Reputatie 7
Be rt schreef:

Concrete vraag: waarom in de ene mailbox wel en de andere niet adequaat spamfilter gedrag?
Wat is de termijn dat dit wel gaat werken?
Wanneer wordt alles doorgestuurd naar de volgende mailbox?


Terechte vragen, ik heb je een privébericht gestuurd om wat concrete voorbeelden te verzamelen. Die zal ik voorleggen aan de productmanager.
Dag! Ik heb niet alle reacties gelezen, maar ik krijg de laatste drie à vier weken enorm veel spam binnen. Lijkt alleen maar toe te nemen. Heel vreemd. Had er zelden tot nooit last vast. Vervelend dit.
Reputatie 4
Badge +1
Annenacht schreef:

Dag! Ik heb niet alle reacties gelezen, maar ik krijg de laatste drie à vier weken enorm veel spam binnen. Lijkt alleen maar toe te nemen. Heel vreemd. Had er zelden tot nooit last vast. Vervelend dit.




Ineens spam en meer spam kan nog 2 oorzaken hebben.

Het is een nieuwe vorm van spam of nieuwe afzenders, dat moet men dan eerst leren.
U emailadres is ergens op een list terecht gekomen die dat soort spammers gebruiken , dat heeft men vaker niet dan wel in eigen hand.

Indien partij met wie u mailcontact heeft gehad daar e.a. "gestolen" is aan mailadressen ooit tot tig jaren terug kan dit ook nu nog ineens opduiken als deze ineens misbruikt gaan worden, dat vaak in massa.
Reputatie 7
Badge +31
Er lijkt het één en ander gewijzigd te zijn aan de spamfilters, er komen nu weer bakken spam door naar de inbox.
Ik heb gelezen in een ander topic dat men er intensief mee bezig is.
Reputatie 4
Badge +1
Be rt schreef:

Er lijkt het één en ander gewijzigd te zijn aan de spamfilters, er komen nu weer bakken spam door naar de inbox.
Ik heb gelezen in een ander topic dat men er intensief mee bezig is.



Raden aan :😉

Tja is ook vaak een echt nadeel veranderen van spam filter of deze weer moeten resetten omdat onterecht e.a. tegengehouden en/of wegens update.
Of zelfs tijdelijk wegens probleem afgeschakeld is.
Of ze hebben bij de antispamdienst waar men betaald ( indien zo) de limiet bereikt en moeten bijdocken, hihi😉

Of maar dat is mijn hoop een problem daar men exim nu wel naar veilige versie update maar iets met spamfilter niet 100% staat nog... 😉

Reageer