Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Рассылка спама от имени нашей организации.
 
Зафиксирована рассылка спама якобы от нашей организации.. с корректным нашим адресом отправителя (в поле From).
В поле Return-Path указываются совсем другие адреса (все время разные).
Рассылка производится с различных произвольных ip-адресов, в том числе и зарубежных.
Конечно ничего срашного, но данная ситуация может стать причиной внесения нашего почтового домена в черные списки (что может создать проблемы для почтового обмена), а так-же может повлиять на репутацию организации среди существующих и потенциальных клиентов.
Внутренний почтовый сервер проверили.. там все чисто.

Какие действия можно предпринять в данной ситуации?
Изменено: Сетевой - 21.12.2011 13:06:20
 
Цитата
Сетевой пишет:
данная ситуация может стать причиной внесения нашего почтового домена в черные списки (что может создать проблемы для почтового обмена)

В блэк-листы "домены" не вносят. :) Вносят IP-адреса (сети). Самый главный минус в этом, что при отлупах при отсылке почты от имени вашего реально существующего адреса - все отлупы (спам, непрохождение различных проверок) могут отфутболиваться вам.
 
С блеклистами успокоил, сеньк
Отлупов пока не зафиксировано. Кроме того, в загловках писем в поле Return-Path указаны совершенно другие левые адреса (не наш).. поэтому отлупы (да и сами ответы) вероятнее всего будут поступать именно туда, а не к нам.

Но репутация конторы может пострадать.

Что еще можете порекомендовать в данной ситуации? "Мочить в сартире" не предлагать  :)
 
Стесняюсь спросить, а SPF запись прописана? Ты же ведь не "сам себе злобный буратино", что бы держать почтовый домен без прописки SPF?
Если мои предположения верны, то  "репутацией организации среди существующих и потенциальных клиентов" не проверяющих SPF присылаемого письма, можно пренебречь. А среди клиентов, проверяющих SPF, ваша репутация не пострадает.
 
Цитата
Сетевой пишет:
Что еще можете порекомендовать в данной ситуации? "Мочить в сартире" не предлагат

Ну а что тут еще можно предложить, сам подумай? :) Рассылается спам с затрояненных компьютеров, как ты понимаешь. Бороться с их владельцами - бессмысленно - да они тут и не причем. Самый простой вариант - забить. Про урон репутации - тезис не понят. Если Вы являетесь Васей Петровым, а в Индии некто, пришедший в офис некой фирмы "Рога и копыта" назовется Васей Петровым - Ваша репутация пострадает? По моему, ты первый, кто заморачивается на эту глупость. :)
 
Цитата
RU_LIDS пишет:
Стесняюсь спросить, а SPF запись прописана
Насчет SPF спасибо.. действительно не было прописано.

Цитата
SOLDIER пишет:
По моему, ты первый, кто заморачивается на эту глупость.

Это не глупость. От имени конторы клиентам могут рассылаться вирусы, трояны, фишинговые письма и т.д.
Во-первых не озабоченные безопасностью не шибко продвинутые пользователи, увидев в отправителе наш адрес, могут принять это за нормальное письмо.. соответственно подхватят какую-нибудь заразу.
А во-вторых когда клиенты хапнут проблем - потом начнут катить бочку на нас, писать жалобы в тырнете, регуляторам, органам и т.д.

Я сам пару лет назад сталкивался с подобной рассылкой якобы от имени одной из известных платежных систем.. отправитель, реквизиты, заголовок, текст, имя приаттаченого файла - все нормально.. ничего не вызывало подозрений, кроме двойного расширения этого файла.
Впоследствии выяснилось, что это был свеженький троян, расчитанный на хищение с компов учетных данных этой самой системы. Причем на тот момент данный троян в течение практически 2-х недель не определялся ни одним из антивирусов (проверял через virustotal). Слава богу что эта хрень попала ко мне раньше, чем остальным пользователям и я временно занес в спам-фильтр весь почтовый домен.
Изменено: Сетевой - 21.12.2011 16:19:28
 
Ладно. Мы переливаем из пустого в порожнее.  :) Предотвратить лично Вы это не в состоянии. Точка. Причины очевидны.
Страницы: 1
Читают тему