GSMArena.com'dan geldiği izlenimi veren bir siber güvenlik aboneliği veya akıllı yüzük reklamı içeren bir e-posta aldınız mı? Bu e-postayı biz göndermedik; bu, bizi taklit eden bir spam hizmetinden geliyor.
Sahte E-postalar ve T-Online Kullanıcıları
T-online.de kullanıcılarından bazıları, bu spam e-postaları bize bildirdi. Bu durum, sorunun kaynağını araştırmamıza neden oldu. Açıkça belirtmek gerekirse, bu e-postalar veya tanıtılan siber güvenlik ürünü ile hiçbir ilgimiz yok. İşte bazı spam e-postaların görünümleri:


Eğer yukarıdaki gibi bir spam e-posta aldıysanız, e-posta sağlayıcınızın destek ekibiyle iletişime geçmeli ve durumu bildirmelisiniz.
Spam E-postaların Kaynağı ve Çözüm Yolları
Spam gönderenler, GSMArena.com'u gönderen olarak gösteren sahte bir e-posta adresi kullanıyorlar. Özellikle, e-posta tpjdlgcj@gsmarena.com adresinden gelmiş gibi görünüyor, ancak bu bizim sunucumuzda aktif bir hesap değil. E-postalar, Microsoft ve Oracle'ın bulut ağlarına ait IP adreslerinden (52.103.140.27 ve 92.5.13.127) geliyor ve bunlar bizim altyapımızın bir parçası değil. Bu IP adresleri muhtemelen spam gönderenler tarafından kullanılan bulut sunucularıdır.
Bu eski bir hile ve modern spam filtreleri normalde bu tür e-postaları engellemelidir. Sağlayıcıyla durumu açıklamak için iletişime geçtik, ancak henüz tatmin edici bir yanıt almadık. E-posta sağlayıcılarının yetersiz politikaları nedeniyle bu spamı önlemek için elimizden fazla bir şey gelmiyor.
Sahtecilikle Mücadele Araçları
Spam gönderenlerin kullandığı alan adı sahteciliği ile mücadele etmek için yerleşik araçlar bulunmaktadır. Teknik detaylara çok fazla girmeden, ters DNS kontrolü, gönderenin IP adresinin GSMArena.com adına e-posta göndermeye yetkili olmadığını ortaya çıkaracaktır, bu da büyük bir uyarı işaretidir. SPF, DKIM ve DMARC gibi ek araçlar da sahtecilik kullanan spam e-postaları tanımlayabilir. Biz kendi tarafımızda, SPF politikamızı "hardfail" olarak ayarladık, bu da e-posta sağlayıcılarına sunucularımızdan gönderilmeyen herhangi bir e-postanın sahte olarak değerlendirilmesi gerektiğini belirtir.
Kaynakta yer alan bilgilere göre hazırlanmıştır.
Kaynak: https://www.gsmarena.com/no_we_are_not_sending_spam_to_tonline_users_in_germany-news-71931.php