Spam e-postanın gerçekte nereden geldiği
Bir adresin bir listeye düşmesinin dört yolu vardır, ve her biri farklı bir iz bırakır. Hangisi olduğu kulağa geldiğinden daha önemlidir, çünkü çözüm her durumda farklıdır — ve dördünden üçü olay olduktan sonra geri alınamaz, ki bu rehberin ikinci yarısının tamamı da bunun üzerine kuruludur.
| Nasıl dışarı sızdı | Gelen kutusunda nasıl görünür | Nasıl doğrulanır | Onu gerçekte ne durdurur |
|---|---|---|---|
| Kaydolduğunuz bir hizmet veri sızıntısına uğradı | Haberin çıkmasından haftalar sonra başlayan, o tek hizmette kullandığınız yazımın birebir aynısına gönderilen, birbiriyle ilgisiz bir spam patlaması | Adresi, herkese açık sızıntı dökümlerini kataloglayan Have I Been Pwned gibi bir sızıntı dizininde arayın | Sonrasında hiçbir şey. Bir döküm, ortaya çıktığı gün kopyalanır. Yalnızca hizmet başına farklı bir adres, bir sonrakinin ne kadar ileri gideceğini sınırlar |
| Hizmet onu sattı, ya da “iş ortaklarıyla paylaştı” | Kaydolduğunuz sektöre komşu bir sektörden gelen teklifler, adreslerinizden yalnızca birine ulaşır, diğerlerine hiçbirine ulaşmaz | Yalnızca o hizmet başka kimsede olmayan bir adres aldıysa — hayatta kaldıysa bir artı etiketi, kalmadıysa ayrı bir adres | Yalnızca o adresi kesmek. Bunun dışındaki her şey, elinizde kanıtı olmayan bir şikayettir |
| Bir yerde herkese açık şekilde yayımlandı | Hiçbir zaman abone olmadığınız bir adrese gelen posta: sitenizdeki adres, alan adınızın kayıt bilgisindeki adres, ya da gönderdiğiniz bir commit içindeki adres | Adresin kendisini arayın. Bir tarayıcı onu bulabiliyorsa, bütün gün başka hiçbir şey yapmayan bir tarayıcı robotu da bulabilir | Kaldırmak yavaş yardımcı olur; zaten yapılmış kopyaların süresi hiçbir zaman dolmaz. Onu, gözden çıkarmaya razı olduğunuz bir adresle değiştirin |
| Kimse sızdırmadı — tahmin edildi | Kendi alan adınızda hiç kullanmadığınız adlara gelen posta: info@, sales@, john@ | @ işaretinden önceki kısmı okuyun. Bir dizin saldırısı, bir alan adına karşı yaygın adlardan oluşan bir sözlüğü dener ve geri dönmeyen her şeyi tutar | Tahmin edilebilir bir adresi herkese açık adresiniz olarak kullanmamak, ve bir catch-all gelen kutusunu hiçbir zaman özel bir kutu gibi görmemek |
Bu dört satırdan üçü aynı itirafla biter: bir adres bir listeye girdi mi, artık o listededir. Başvurulacak bir merci, bir spamcının saygı göstereceği merkezi bir çıkış seçeneği, ya da onu geri çağıracak hiçbir yerde bir düğme yoktur. Değiştirebileceğiniz tek şey, bundan sonra kime ne verdiğinizdir — bu rehberin, daha uzun bir filtre listesiyle değil de bittiği yerde bitmesinin nedeni de budur.
Abonelikten çıkma bağlantısı: ne zaman işe yarar, ne zaman var olduğunuzu doğrular
Gerçekten kaydolduğunuz bir şirketten abonelikten çıkmak işe yarar, ve hızlı işe yarar — çünkü 2024'ten bu yana büyük posta kutusu sağlayıcıları bunu bir nezaket değil, bir teslimat koşulu hâline getirdi. Gmail, Yahoo Mail ya da Outlook.com'a toplu posta gönderen bir taraf, tek tıkla abonelikten çıkmayı sunmak, bunu iki gün içinde uygulamaya koymak, postasının kimliğini doğrulatmak ve şikayet oranını yüzde birin yaklaşık üçte birinin altında tutmak zorundadır. Buna uymayan bir gönderen artık hiç ulaşamaz olur. Sizin tarafınızdan bakıldığında, kurallara uyum şöyle görünür:
From: "Example Shop" <news@example.com>
List-Unsubscribe: <https://example.com/u/8f21c4>,
<mailto:unsubscribe@example.com?subject=unsub-8f21c4>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
Authentication-Results: mx.example.org;
spf=pass smtp.mailfrom=mail.example.com;
dkim=pass header.d=example.com;
dmarc=pass header.from=example.comBu satırlardan ikisi mekanizmanın kendisidir. List-Unsubscribe, metnin içinde değil bir başlıkta, nereden çıkılacağını bildirir; List-Unsubscribe-Post ise gönderenin, yüklenecek bir sayfa ve doldurulacak bir form olmadan, tek bir POST'u konuşmanın tamamı olarak kabul edeceğini söyler. Posta uygulamanızın, gönderenin adının yanına bir Abonelikten çık bağlantısı çizmek için okuduğu çift budur — ve bu, mesajın gövdesindeki istekten farklı bir istektir.
Bu da riskli hissettiren bir kararı, üç sonucu olan bir karara dönüştürür:
- Gönderenin adının yanında bir abonelikten çıkma düğmesi var
- Onu kullanın. İstek sağlayıcınız tarafından yapılır, gönderen yalnızca bir adresin abonelikten çıktığını öğrenir, ve hem Gmail hem de Outlook.com bu tıklamayı o gönderen hakkında bir sinyal olarak kaydeder.
- Düğme yok, ama orada bir hesabınız olduğundan eminsiniz
- Mesajı uzak görseller kapalıyken açın, başlıkta
dmarc=pass'ın markanın kendi alan adını gösterdiğini kontrol edin, ve ancak sonra bağlantıyı kullanın. Burada işi yapan bağlantı değil, sizin emin olmanızdır. - Hiç kaydolmadınız, ya da başlık doğrulanmıyor
- İçindeki hiçbir şeye tıklamayın. Spam olarak bildirin ve kapatın. Bağlantı bir izleme URL'sidir, size özeldir, ve onu takip etmek, adresinizi tahmin eden bir listenin bu tahmini doğrulamasının tam da yoludur.
Aynı başlıktaki mailto: biçimi de aynı amaç için vardır ve aynı durumlarda güvenlidir — yalın bir mesaj gönderir ve yanında bir tarayıcı götürmez. Aynı zamanda yirmi yıldır kimsenin düzgün biçimde uygulamadığı biçimdir, bu yüzden onu bir plan değil bir yedek çözüm olarak görün.
Spam olarak işaretleme, engelleme ya da silme: sağlayıcınız her birinden ne öğrenir
Her posta uygulamasında birbirinden bir santim uzaklıkta duran dört düğme vardır, ve dördü de birbiriyle ilgisiz dört iş yapar. Yalnızca biri önümüzdeki ayı sessizleştirir.
- Spam olarak işaretle / Spam olarak bildir
- Bir şey öğreten tek düğme budur. Kendi filtreniz ondan hemen öğrenir, ve bildirim herkesinkiyle birlikte havuzda toplanır: şikayet oranı yüzde birin yaklaşık üçte birini aşan bir gönderen, hiç şikayet etmemiş kişiler için bile spam klasörüne düşmeye başlar. Bu sayfadaki en etkili düğmedir.
- Göndereni engelle
- Yalnızca hesabınızın içinde geçerli bir kural; gönderenin seçtiği ve bir saniyede değiştirebileceği bir adrese ya da alan adına karşı eşleştirilir. Israrcı tek bir insana karşı işe yarar, bir kampanyaya karşı işe yaramaz — aynı teklifin ertesi hafta
news-2@adresinden geri gelmesinin nedeni de budur. - Sil
- Hiçbir şey öğretmez. Mesaj gider ve filtre bir an önce olduğu kadar yanlış kalır, bu yüzden bir sonraki de gelen kutusuna düşer. Bu, bu yazıdaki en yaygın hatadır.
- Bir klasöre taşımak, ya da filtreyle gözden uzaklaştırmak
- Sorunu tek hareketle hem sizden hem filtreden gizler. İstediğiniz ama görmek istemediğiniz posta için yapmaya değer; hiç istemediğiniz postayla başa çıkmanın bir yolu olarak ise doğrudan zararlıdır.
- Oltalamayı bildir
- Hem Google'da hem Microsoft'ta, spam bildirimlerinden farklı bir hattır, ucunda insanlar ve kaldırma talepleri vardır. Bir mesaj yalnızca bir şey satmıyor da bir bankanın, bir meslektaşın, bir kargo firmasının kimliğine bürünüyorsa bunu kullanın.
Beşinci bir düğme daha vardır, ve birincisi kadar önemlidir: bir mesajı spam klasöründen dışarı çıkarmak da bir eğitimdir. Kurtardığınız bir bülten, filtreye bu gönderenin istendiğini öğretir — hem hesabınızda hem genel toplamda. Bir yıldır dürüstçe kullandığınız bir filtrenin, hiç dokunmadığınız bir filtreden daha iyi olmasının nedeni de budur.
Herhangi bir karar vermeden önce başlıkta on saniye
Yukarıdakilerin hepsi tek bir soruya bağlıdır — bu gönderen, iddia ettiği kişi mi — ve yanıt, her posta uygulamasının size gösterebileceği üç satır metindir. İşte öncekiyle aynı mağaza, tek farkla ki bu sefer aynı değil:
From: "Example Shop" <news@examp1e-shop.net>
Return-Path: <b7f2@mailer-4471.example.net>
Authentication-Results: mx.example.org;
spf=pass smtp.mailfrom=mailer-4471.example.net;
dkim=none;
dmarc=noneOrada teknik anlamda sahte olan hiçbir şey yok. spf=pass tamamen doğrudur: gönderen gerçekten mailer-4471.example.net alan adını kontrol ediyor ve gerçekten oradan göndermeye kendini yetkilendirdi. Eksik olan, adı görünen ad satırında geçen ve mesajın markasını taşıdığı example.com hakkında herhangi bir ifadenin bulunmamasıdır. Şu sırayla bakılacak dört şey:
- Ad değil, adres.
Example Shop, gönderenin yazdığı serbest bir metindir. Açılı parantez içindeki kısım ise iddiadır — ve buradaexamp1e-shop.netyazar, bir harfin yerine bir rakam geçirilmiştir. dmarc=ve hangi alan adını gösterdiği.dmarc=pass header.from=example.com, markanın kendi alan adının bu mesaja kefil olduğu anlamına gelir.dmarc=noneise kimsenin kefil olmadığı anlamına gelir.From:alanındakinden başka bir alan adında bir geçiş, yalnızca bir yabancının bir alan adına sahip olduğunu kanıtlar.Return-Path:alanınınFrom:ile karşılaştırılması. Gerçek toplu gönderenler, geri dönüşleri kendi gönderim altyapıları üzerinden yönlendirir, bu yüzden ikisi tam olarak nadiren eşleşir. Eşleşmesi gereken şey kuruluştur:example.comaltındamail.example.comnormaldir, altındamailer-4471.example.netolması normal değildir.- Bir
List-Unsubscribeolup olmadığı. Bunun bir pazarlama mesajı olduğunu iddia eden bir şeyde bulunmaması, başlı başına bir yanıttır — gerçek bir toplu gönderenin artık bunu atlamaya gücü yetmez.
Hiçbir şeye dokunmadan önce, açmanın neyi ele verdiği
Hiç istemediğiniz bir mesaj, sizinle ilgili bir sorudur, ve onu yanıtlamak gönderene hiçbir şeye, size ise bir şeye mal olur. Görseller açıkken birini açtığınız anda dışarı sızan dört şey vardır:
- Adresin canlı olduğu ve bir kişi tarafından okunduğu. Bir listedeki herhangi bir adresle ilgili tek en değerli gerçek, ve onun satılıp satılmayacağına karar veren bilgi.
- Ne zaman okuduğunuz, ve ne sıklıkla. Piksel, mesaj yalnızca bir kez değil, her görüntülendiğinde istenir.
- Yaklaşık nerede olduğunuz, ve neyle okuduğunuz. İstek, tıpkı diğerleri gibi bir IP adresi ve bir user agent taşır.
- Onların hangi mesajını açtığınız. URL alıcıya özeldir, bu yüzden yanıt toplamda değil adres başınadır.
Artık her büyük sağlayıcı uzak görselleri bir vekil sunucu üzerinden geçiriyor, ki bu konum kısmını körleştirir ama doğrulama kısmını körleştirmez: istek yine de gerçekleşir, ve yine de bir adresin mesajı açtığını söyler. Siz istemeden görselleri engellemek her posta uygulamasında bir ayardır ve bu sayfadaki en iyi varsayılandır. E-posta izleme pikselleri, mekanizmayı ve onları engellemenin neyi kazandırıp neyi kazandırmadığını ele alır. Burada görseller, mesaj düzenlenerek değil, mesajın sunulduğu politika sayesinde engellenir, bu yüzden açılacak hiçbir şey yoktur.
Ölçeklenen tek çözüm: hizmet başına farklı bir adres
Yukarıdaki her denetim, gönderenin zaten elinde olan bir adrese zaten ulaşmış postaya tepki verme yoludur. Hacmi sıralamak yerine gerçekten azaltan tek yaklaşım, adresin kendisini harcanabilir yapmaktır — böylece bir sızıntı, kendisini sızdıran hizmeti adlandırır ve başka hiçbir şeye dokunmadan kesilebilir. Bunu yapmanın dört yolu vardır, ve birini seçmeden önce bilmeye değer biçimlerde birbirinden farklıdırlar:
| Ne verdiğiniz | Gerçek adresinizi gizler mi? | Satılmaya dayanır mı? | Yalnızca bunu kesebilir misiniz? | Size maliyeti |
|---|---|---|---|---|
| Kendi adresinizde bir artı etiketi | Hayır — adresiniz onun içinde, açıkça görünür durumdadır | Hayır. + ile @ arasındaki her şeyi silmek tek satır koddur, ve bunu çalıştırma ihtimali en yüksek taraf, listeyi satan taraftır | Yalnızca filtrelemeyle, ki bu hâlâ teslim eder | Hiçbir şey, ve yaklaşık on saniye |
| Size ileten bir yönlendirme takma adı | Evet, sürdüğü sürece | Evet — alıcı sizi değil, takma adı elde eder | Evet, ve anında | Bir abonelik, ve postanızın yolunda üçüncü bir taraf |
| Sahip olduğunuz bir alan adında bir adres | Evet, ve bir kayıt formuna geçici görünmez | Evet | Evet, seferde bir adres | Bir alan adı, bir MX kaydı, ve sahtesinin yapılmasını önleyen DNS ayarları |
| Bir daha asla okumayacağınız geçici bir adres | Evet, tamamen | Evet — arkasında satılacak hiçbir şey yoktur | Kendi kendini keser: posta 5 gün sonra silinir | Hesabı daha sonra kurtaramazsınız, ve bazı formlar alan adını reddeder |
Seçim bunlar arasında bir kere yapılıp bitmez; her kayıt için ayrı ayrı yapılır, ve bunu belirleyen soru burner, alias veya geçici mail'deki sorudur: bu hesabı kaybetmek umurunuzda olur mu? Yalnızca bir kez alışveriş yapacağınız bir mağaza için geçici bir adres hem doğru hem de en ucuz yanıttır. Bankanız için ise bu bir felakettir. Aradaki iki yüz kayıt için, sahip olduğunuz bir alan adındaki bir adres işe yaramaya devam edendir.
Bir artı etiketi bu listede yer alır çünkü insanların ilk başvurduğu şeydir, diğerlerinin üstünde yer aldığı için değil. Postayı güzelce sıralar ve hiçbir şeyi gizlemez.
Zaten dışarıda olan adres
Listelerde olan bir adres, orada kalıcı olarak kalır, ve boş bir sayfadan yeniden başlamak hissettirdiğinden daha az değerlidir: verdiğiniz şey de değişmedikçe, yeni bir adres aynı listeleri aşağı yukarı aynı sürede toplar. Bu yüzden yararlı hamle yepyeni bir başlangıç değil, şu sırayla yapılan bir triyajdır:
- Durumu kötüleştirmeyi bırakın. Bir sayfada düz metin olarak yayımlamayın, bir alan adının herkese açık iletişim adresi olarak kullanmayın, ve bir sonraki forma başka bir şey verin.
- Kaybetmeyi göze alamayacağınız şeyi taşıyın. Bankacılık, devlet kurumları, alan adı kayıt şirketiniz, ve hepsinden önemlisi diğer hesaplarınızdaki kurtarma adresi. Bu kısa bir listedir, ve bütün bunları yapmanın tek nedeni de budur.
- Önce kurtarma adresini, sonra giriş adresini değiştirin. Her zaman bu sırayla. Tersini yapmak, insanların korumaya çalıştıkları hesabın dışında kalmalarının tam nedenidir.
- Gerisine dokunmayın. İki yüz alışveriş hesabının taşınmaya ihtiyacı yoktur. Eski adresi tutmalarına izin verin, ve eski adresin, içinde yaşadığınız değil üzerinden göz gezdirdiğiniz adres olmasına izin verin.
- Sonra filtrenin işini yapmasına izin verin. Silmek yerine bildirin, yanlışlıkla yakalanan her şeyi kurtarın, ve ona bir ay tanıyın. Dürüstçe eğittiğiniz bir filtre, elle yazabileceğiniz her kuraldan daha iyidir.
Bir triyajın anlamı, bir sonu olmasıdır. Bunun eski adresin yeniden temiz hâle geldiği bir sürümü yoktur; onun artık önemli olmaktan çıktığı bir sürümü vardır, ve bu bir öğleden sonra sürer.
Kısa sürüm
- Mesajın içindeki bağlantı yerine, posta uygulamanızın gönderenin adının yanına koyduğu Abonelikten çık düğmesini tercih edin.
- Yalnızca kanıtlayabildiğiniz gönderenlerden abonelikten çıkın:
From:alanındaki alan adındadmarc=pass. - Hiç kaydolmadığınız bir mesajda hiçbir şeye tıklamayın. Bağlantı, ölçümün ta kendisidir.
- Silmek yerine spam olarak bildirin. Silmek filtrenize hiçbir şey öğretmez.
- Yanlışlıkla filtrelenen postayı da kurtarın — bu da bir eğitimdir, yalnızca ters yönde.
- Kullandığınız her posta uygulamasında uzak görselleri varsayılan olarak kapatın.
- Bir sonraki kayda yalnızca onun için var olan bir adres verin: elinizdeki tek şey buysa bir etiket, yapabiliyorsanız kendi alan adınızda bir adres, onlardan bir daha haber almak istemiyorsanız geçici bir adres.
İlk altısı bu ayı sessizleştirir. Yedincisi ise gelecek yılı sessizleştiren tek maddedir.
Sorular
Spam postadan abonelikten çıkmak durumu kötüleştirir mi?
Gerçek spam postadan, evet: bağlantı sizi tanımlar, ve abonelikten çıkan bir adres, canlı olduğu doğrulanmış bir adrestir. Gerçekten kaydolduğunuz bir şirketten ise, hayır — büyük sağlayıcılar artık iki gün içinde uygulanan tek tıkla bir abonelikten çıkmayı zorunlu tutuyor, ve buna uymayan bir gönderen artık teslim edilmez olur. Bütün beceri ikisini birbirinden ayırt etmektir, ki markanın kendi alan adında dmarc=pass bunu yaklaşık on saniyede yapar.
Spam olarak işaretlemek mi, göndereni engellemek mi daha iyidir?
Neredeyse her zaman spam olarak işaretlemek. Engellemek, hesabınıza gönderenin bedavaya değiştirebileceği bir adrese karşı bir kural yazar; bildirmek ise milyonlarca kişiyle paylaştığınız bir filtreyi eğitir ve o gönderenin şikayet oranını, postasının artık kimseye ulaşmadığı eşiğe doğru iter. Engellemek ısrarcı tek bir kişi içindir, bir kampanya için değil.
Kimseye vermediysem e-posta adresimi nasıl ele geçirdiler?
Genellikle sızdırılmadı, tahmin edildi. Bir dizin saldırısı, bir alan adına yaygın adlardan oluşan bir sözlüğü gönderir ve geri dönmeyen her şeyi tutar, info@ ve john@ adreslerinin kimsenin hiç abone olmadığı posta almasının nedeni de budur. Diğer iki yol ise başka birinin ihlal edilmiş kişi listesi, ve hiç vermediğiniz adlar dahil her adı kabul eden bir alan adıdır.
Spam postayı silmek, spam filtremi eğitir mi?
Hayır. Silmek mesajı kaldırır ve filtreye hiçbir şey öğretmez, bir sonrakinin de gelen kutusuna düşmesinin nedeni de budur. Onu eğiten şey bildirmektir — yanlışlıkla yakalanan bir mesajı spam klasöründen geri çıkarmak da, ters yönde de olsa, tam olarak bu kadar yararlı bir biçimde onu eğitir.
E-posta adresimi kimin sattığını öğrenebilir miyim?
Yalnızca bunu önceden planladıysanız. Her hizmet yalnızca kendisinde olan bir adres aldıysa, yanıt spam postanın To: satırında durur. Hepsi aynı adresi aldıysa karşılaştıracak hiçbir şey ve isnat edecek hiçbir şey yoktur — bir catch-all alan adının gerekçesi büyük ölçüde tam olarak budur.
Geçici adresler spam postayı durdurur mu?
Size ulaşmasını durdururlar, ki bu onu tamamen durdurmakla aynı şey değildir. Tek kullanımlık bir adrese gönderilen posta ulaşır, 5 gün sonra silinir ve okuduğunuz posta kutusuna hiç dokunmaz. Bu da onu, saklamanıza gerek olmayan bir kayıt için doğru araç, kurtarmanız gerekebilecek herhangi bir şey için ise yanlış araç yapar.
Adresim bir veri sızıntısında ortaya çıktı — değiştirmeli miyim?
Adresin kendisini değil, ona bağlı olanı değiştirin. Önemli hesaplarınızdaki kurtarma adresini taşıyın, başka yerde tekrar kullandığınız parolaları değiştirin, ve sunulduğu her yerde iki faktörlü kimlik doğrulamayı açın. Adres o günden itibaren herkese açıktır ve bir daha özel hâle getirilemez, bu yüzden yararlı olan iş, hâlâ neyin kilidini açtığını sınırlamaktır.

