Spammer internazionale aggira i filtri antispam di Microsoft e finisce in tribunale
18 giugno 2010
Continua la guerra accanita ai più grandi spammer internazionali, che questa volta passa anche dai tribunali americani.
Si tratta di casi sintomatici, che ha visto scendere in gioco protagonisti importanti come Microsoft, Spamhaus e Comcast.
Microsoft ha fatto causa a Mr. Mizhen colpevole di aver cercato di ingannare i filtri antispam di Hotmail, con una tecnica laboriosa ma molto efficace. Ha creato ben 200.000 account di posta falsi, a cui inviava milioni di suoi messaggi email di spam, che venivano recapitati giustamente nella cartella della Posta Indesiderata. Poi procedeva, per ogni account, a spostarli nella Inbox segnalandoli come non spam.
In questo modo venivano alterate le statistiche del sistema antispam e quando gli stessi messaggi raggiungevano ignari utenti Hotmail, questo arrivava nella Inbox.
Mizhen si serviva di 3 diverse società ed è un recidivo: già nel 2003, causa attività di spam, aveva dovuto riconoscere ad Hotmail ben 2 milioni di dollari a titolo di risarcimento.
L’insegnamento che è bene sempre ricordare è quello di agevolare la cancellazione dei propri utenti, con procedure semplici (max 2 click) e sopratutto evidenti, non in grigio chiaro e carattere minuscolo. In questo modo il numero di utenti che spostano il messaggio nella cartella Spam si riduce, e questo aumenta la reputazione del mittente che rischierà meno di essere bloccato dai sistemi antispam.
Maggiori informazioni sul Portale del Supporto: http://assistenza.mailup.it/KB/a28/come-gestire-al-meglio-le-cancellazioni.aspx
La news originale (grazie a Nicky Smith per la segnalazione):
http://www.mediapost.com/publications/?fa=Articles.showArticle&art_aid=130320
Gmail supporta il List-Unsubscribe
28 luglio 2009
Finalmente anche Gmail inizia ad supportare il List-Unsubscribe header. Si tratta di un header che contiene un link (di tipo mailto: e/o http:) che permette la disiscrizione automatica.
Questa possibilità verrà gradulamente offerta a tutti gli speditori che:
- hanno il list-unubscribe header
- autenticano i messaggi con DKIM
- hanno una buona reputazione
Tutti i requisiti sono ad oggi completamente supportati da MailUp.
L’effetto per l’utente finale è la possibilità di scegliere, nel momento in cui clicca su “Report Spam”, se provvedere anche alla Disiscrizione. In questo modo viene attivata la procedurea che disiscrive l’indirizzo nel DB del mittente.
Lo scopo è quello di ridurre i falsi positivi, cioè distinguere le disiscrizioni da mailing list legittime dallo spam che invece è bene segnalare direttamente come spam, pur mantenendo la comodità di un bottone immediato, sicuro e a portata di click.

Esempio di applicazione del List-Unsubscribe header da parte di Gmail
Inoltre salvaguardia anche l’utente finale che in questo modo è sicuro di non ricevere altri messaggi da quell’azienda, che in caso contrario potrebbe - ad esempio cambiando mittente - aggirare il filtro antispam appena impostato.
Hotmail già da tempo supporta questa funzionalità con successo, e MailUp è stato tra i primi a crederci, aderendo allo standard del List-Unsubscribe da oltre un anno: http://www.list-unsubscribe.com/2008/07/mailup-adds-sup.html
Nella tendina delle azioni sarà inoltre disponibile un link ulteriore nel menu “Mostra dettagli”, con “Disiscriviti da questo mittente”.
Questa novità viene rilasciata gradualmente per evitare che tale funzionalità venga sfruttata da spammer, che riuscendo a spacciarsi per mittenti autorevoli (cosa comunque molto difficile grazie al DKIM), possano sfruttare il list-unsubscribe per rilevare le caselle più attive. Se questo dovesse accadere, il sistema si può autoregolare poichè al crescere dei report spam la reputazione del mittente (che è autenticato quindi meno soggetto a contraffazione) scende, e di conseguenza la funzione del list-unsubscribe viene disabilitata.
In MailUp è possibile distinguere tra gli utenti che si disiscrivono (via link standard o via list-unsubscribe) da quelli che invece cliccano sul bottene “report spam”, che vengono chiamati “abuse reports” all’interno delle statistiche.
Nella stessa collana:


