Stemplet som spammer

En anonym anmeldelse til en anti-spamforening på internet betød, at kunder hos Ahaa.dk pludselig ikke kunne kommunikere indbyrdes via e-mail. Hos TDC Internet forklarer sikkerhedschefen, at problemet let kan udbedres, men at mange ikke ved, at de lukker spammere ind.

Virksomheden Ahaa.dk, der ud over at drive portalen af samme navn også agerer webhotel for cirka 500 andre web-steder, fik for nogen tid siden meddelelse fra web-organisationen SpamCop om, at virksomheden var blevet anmeldt for spam af en af organisationens medlemmer.

Men ifølge direktør i Ahaa.dk Sameh Niazy fremgik det hverken, hvilken webadresse der i givet fald var blevet spammet fra eller hvem, der havde indgivet klagen.

? Vi fik bare en e-mail fra en tekniker hos SpamCop om, at vi var blevet anmeldt og sat på listen over åbne e-mail relays, siger han.

Derfor var det umuligt for ham at fastslå, om det var en af portalens nyhedsbreve eller en meddelelse sendt fra en af hotelkundernes websteder, der havde affødt anmeldelsen, og Sameh Niazy vidste derfor ikke, hvad han skulle foretage sig for at undersøge og eventuelt tilbagevise anklagen.

En anmeldelse til SpamCop medfører, at alle fremtidige meddelelser fra den samme afsender vil blive filtreret fra, således at ingen af de kunder, der abonnerer på SpamCops filtre, længere vil modtage meddelser fra den pågældende IP-adresse. Og det resulterede ifølge Sameh Niazy i, at visse af webhotelkunderne oplevede, at de ikke længere kunne kommunikere med hinanden via e-mail.

Webudbydere lukker spammere ind
? Det viste sig, at det ikke engang var afsenderadressen i spam-e-mailen, der var afgørende, men selve e-mail relayet. Så kunder hos os kunne ikke sende e-mails til hinanden. Og det viser jo, at man skal tænke sig om, før man sætter sin lid til sådan et filter. For så kunne jeg vel også bare indgive en falsk og anonym anmeldelse mod mine konkurrenter og lægge deres service ned, siger Sameh Niazy.

Det lykkedes ham til sidst at blive taget af listen via sikkerhedsorganisationen DK-CERT.

Men problemet beror som oftest hos webudbyderen selv, fordi de har de såkaldte åbne relays. Det gør det nemt for udefrakommende at misbruge en e-mailserver til at sende spam, forklarer Per B. Hansen, sikkerhedschef i TDC Internet.

Han har ugentlig omkring 30 klager om spam, som har udspring i åbne relays hos TDC-kunder og kalder det et stort problem, at så mange udbydere ikke selv er klar over, at de lader døren stå åben for spammere.

? Det eneste, der er at gøre, er at udbedre det åbne relay og så forklare til de organisationer, der har spærret for en, at man har lukket hullet, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere