Firmaservere bruges som mellemmænd for spam


Publiceret d. 30. marts 2006 kl. 08.25 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
En indbygget standardfunktion i de fleste mailservere bliver i stigende grad misbrugt til at få spammails til at se legitime ud, rapporterer det danske antispam-firma, Softscan.

Spammerne har ifølge Softscan fundet ud af, at de kan udnytte postserverens retur-funktion til at få en betroet postserver til at optræde som afsender af spammailen.

Det sker ved, at spammeren sender sin spammail til en ikke-eksisterende adresse hos eksempelvis et stort firma.

Sendes retur
Som afsenderadresse angiver spammeren den adresse, der i virkeligheden skal modtage spammailen.

Når postserveren ikke kan finde den angivne modtager, vil den sende spammailen retur til afsenderen.

Dermed bliver spammailen sendt videre til den modtager, spammeren havde angivet som afsender.

Denne strategi kan blandt andet hjælpe spammere med at forsøge at slippe forbi de spamfiltre, der benytter sig af såkaldte "whitelists". Det vil sige, at systemet kun slipper e-mails igennem, som kommer fra godkendte servere.

Kan få virksomheder til at ændre opsætning
Problemet med spammere, der udnytter postservernes såkaldte "bounce-funktion" kan ifølge Softscan få virksomheder til at ændre deres opsætning, så e-mails ikke længere bliver sendt retur, hvis modtageren ikke kan findes.

- Store virksomheder ønsker ikke, at deres navn bliver sat i forbindelse med spam, og derfor tager de nu skridt for at sikre, at det ikke sker. Det betyder, at vi ikke kan være sikre på, at vores mails er nået frem, siger marketingchef Bo Engelbrechtsen fra Softscan ifølge en pressemeddelelse.

Bounce-funktionen er beregnet som en service, der skal fortælle en afsender, at en e-mail ikke er nået frem, hvis afsenderen eksempelvis har angivet en forkert e-mailadresse.

Hvis funktionen slås fra, vil afsenderen derfor ikke få at vide, at modtageradressen ikke eksisterer.



Alle artikler om:
Spam, Netværk


Kommentarer - Debatoversigt


Kun fejlkonfigurerede servere
1 indlæg

reject unknown user og HELO
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Lægger du mærke til de mere eller mindre skjulte reklamebudskaber, når du ser videoer på nettet? Vi har taget et kig på fem utrolige danske videoer, som er blevet virale hit.
23. maj 2012 kl. 16.05 | læs »

ComputerViews: Den værste app-hype er ved at have lagt sig, og nu ser vi konturerne af fremtidens app-design. Men hvordan udnytter man de mobile muligheder optimalt?
23. maj 2012 kl. 13.40 | læs »

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.
23. maj 2012 kl. 13.54 | læs »

Næsten 200 ansatte hos IBM mister i dag jobbet. Forfærdeligt, siger personaleforeningen, som dog er glad for rigtig gode vilkår for de fyrede.
23. maj 2012 kl. 15.33 | læs »





 
White papers
McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

MessageLabs tilbyder en række hosted services, der beskytter, administrerer, krypterer og...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.