Bijna 90 procent van alle Belgische e-mails is spam
Reputatie van afzender is de sleutel
09 oktober 2007 | William Visterin
Bijna 27 miljard. Dat is de hoeveelheid spamberichten die operator Belgacom dit jaar zegt te zullen onderscheppen. Drie jaar geleden ging het nog om 'slechts' 1,1 miljard spammails. Momenteel kan 88,5 procent van alle e-mail als ongewenst worden beschouwd. En beterschap lijkt nog niet meteen in zicht.
Vooral beeldspam is een lastige klant. Spammers verpakken hun bericht namelijk steeds vaker in een bijlage met PDF-, zip- of ander bestand. Met name PDF-spam belast steeds vaker de servers van bedrijven en providers. Deze vorm is moeilijk te onderscheiden van de 'echte' mail.
Om dergelijke vormen van spam het hoofd te bieden, past Belgacom - naast de klassieke filtering op de inhoud van de mail - een voor hen nieuwe techniek toe die zich baseert op de reputatie van de afzender. Voor het aanpassen en delen van de informatie hierover werkt het samen met andere Europese telecombedrijven, maar niet met Belgische concurrenten als Telenet.
Belgacom ontkent overigens dat er de laatste maanden ook veel wel gewenste berichten zouden zijn afgeblokt tijdens het filteren. Ook zouden klanten volgens het bedrijf geen last hebben gehad van de uitrol van zijn nieuwe spam-infrastructuur.
Waterzuivering
Het bedrijf presenteert deze cijfers in de marge van het Broadband World Forum in Berlijn. Voor de operator is het een goede gelegenheid om de eigen e-maildiensten in de verf te zetten. Het telecombedrijf presenteert zich steeds meer als een soort 'waterzuiveringsstation', maar dan voor e-mail.
"Het past in een logische evolutie dat heel veel diensten voor IT-beveiliging in de toekomst naar de
cloud zullen verhuizen, en niet meer door de klant zelf ter plekke worden uitgevoerd", stelt Antoine Rose, hoofd Consumer Applications bij Belgacom.
"Al blijven traditionele desktoptoepassingen zoals antivirus wel nog wenselijk", voegt hij er snel aan toe. Belgacom biedt de diensten zowel voor de consumenten als voor de bedrijfsmarkt. Klanten als Colruyt, Randstad, Lexus en de politie bijvoorbeeld betalen maandelijks een vast bedrag per mailbox om zich te beschermen tegen spam en ander gespuis. Maar hoeveel dit bedrag bij benadering is, kan of mag Antoine Rose ons niet vertellen.
Lees meer artikels over :
spam, belgacom, skynet
bron: ZDNet
15/04/2009 21:16:48
Origineel bericht van speedy 10/10/2007
Een 'mooie' oplossing ja. Jij 'weet' dus op voorhand wie je zou kunnen bellen of wie je zou kunnen mailen? De meeste mensen weten dat niet. En wat als iemand z'n mailadres wijzigt? Of als je een bevestiging moet ontvangen voor een boeking / reservering / bestelling die je maakt???
Heb je ook zo'n filter op je ouderwetse post-brievenbus? Ik veronderstel dat dat ook handig is om brieven van belastingen en politie buiten te houden. Die zijn meestal ook ongewenst
)
15/04/2009 21:16:48
Origineel bericht van Johan 10/10/2007
Een whitelist is goed voor de kleine particuliere gebruiker, maar bedrijven die moeten openstaan voor mails van potenti�«le klanten kunnen onmogelijk zo'n whitelist aanmaken.
Zelf gebruik ik MailWasher op mijn pc. Hiermee maak je in de eerste plaats een 'whitelist' aan en het programma checkt de mails op je mailserver tegen de blacklists van SpamCop. Zo krijg je in een oogopslag te zien wat spam is en wat niet en kun je kiezen om het automatisch te verwijderen voordat het op je pc terechtkomt.
Bijzonder doeltreffend en je behoudt steeds de controle over wat er wel en niet als spam wordt beschouwd.
15/04/2009 21:16:47
Origineel bericht van donquisjot 10/10/2007
Want veel spammers hebben het nederlands nog niet ontdekt (wel al duits), waardoor er veel word tegengehouden door de filters. Gelukkig.
15/04/2009 21:16:47
Origineel bericht van CodeDigger 10/10/2007
Een heel simpele oplossing bestaat erin om e-mail heel goedkoop maar betalend te maken (zoiets als 1 eurocent of 1 dollarcent per 5 berichten). Spammers komen dan niet meer uit de kosten, en de normale gebruiker heeft al meer betaald voor zijn electriciteitsverbruik - ISPs kunnen zelfs een pakket mailberichten maandelijks cadeau doen aan hun abonnees.
15/04/2009 21:16:47
Origineel bericht van Frank 10/10/2007
En die bestaat erin om het SMTP-protocol aan te passen; alleen is men daar bljkbaar niet toe geneigd. Voor een particulier is momenteel de beste oplossing werken met Gmail: laat al je emails doorsturen naar Gmail want die hebben een prima spamfilter.
15/04/2009 21:16:47
Origineel bericht van Ikke 10/10/2007
Het grote probleem met email is dat je niet kan weten wie de afzender is.
Het is bvb h�©�©l eenvoudig om mails in iemand anders zijn naam te versturen (verander maar eens je naam en emailadres in je mailprogramma en stuur jezelf een mail, nadien de gegevens wel terugzetten
)
Wel is men een beveigd mail-protocol aan het uitwerken met certificaten, te vergelijken met beveleigde websites (https://...). Je kan dan zeker zijn dat de afzender je ook effectief een mail heeft gestuurd en niet iemand anders.
Maar dit is nog geen offici�«le standaard, en daarna moeten ALLE mailservers op deze wereldbol nog aangepast worden aan dit nieuw protocol...
15/04/2009 21:16:47
Origineel bericht van Ragnar Brecht 10/10/2007
Bedankt voor uw "vriendelijke" reactie, zeg ! En ja, op mijn ouderwetse brievenbus stÃ?àÃ?àt een filter : dat heet : "geen reclame", en dat WERKT ! Als er toch iets in de bus geraakt, stuur je het ongefrankeerd terug naar de uitgever(s). Werkt Ã?³Ã?³k, hoor ! Dit gezegd zijnde : hartelijk bedankt voor de andere reacties, ik ga daar zeker mijn voordeel mee doen. En Speedy, jonkske, drink in de toekomst liever een Duveltje in stede van balsamico.
15/04/2009 21:16:46
Origineel bericht van onbekend 10/10/2007
"Een heel simpele oplossing bestaat erin om e-mail heel goedkoop maar betalend te maken (zoiets als 1 eurocent of 1 dollarcent per 5 berichten). Spammers komen dan niet meer uit de kosten"
Het probleem is dat velen van die spammers iemand anders zijn computer misbruiken die dan in hun plaats die SPAM bergint te verzenden en dus krijgt die gebruiker dan de rekening en niet de spammer zelf. De meeste spammers zijn criminelen die alles doen om toch maar geld uit de zakken van mensen te kloppen.
15/04/2009 21:16:46
Origineel bericht van anoniem 11/10/2007
Een europees samenwerkingsproject. ETIS? Een politieke lobbygroep zal je bedoelen! Noch Belgacom, noch McAfee, noch Ironport doen aan enige research in Europa op gebied van spam filtering.
15/04/2009 21:16:46
Origineel bericht van anoniem 11/10/2007
Heel slecht en moeilijk uitvoerbaar idee. Wie gaat de afhandeling van die financiele transactie doen? Paypal? Elk land z'n eigen dienst? Hoe ga je dat technisch ooit afhandelen? Als elk land gewoon z'n spammers aanpakt dan komen we er wel uit.
15/04/2009 21:16:43
Origineel bericht van Ragnar Brecht 11/10/2007
Toegegeven, ik ken niet veel van al die IT-toestanden.
Een simpele ziel als ik zou denken dat het aanmaken van een white list toch alle spam, malware etc. kan tegenhouden, niet ?
Alleen de afzenders die je ZELF op die white list zet, kunnen je mail sturen, de rest niet. Bij mijn mobieltje werkt dat wonderwel ! Ik krijg NOOIT ongewenste telefoons, ook geen "vergissingen" of rommel van operatoren.
Ergens zal ik wel fout redeneren. Wil iemand mij wat wijzer maken ? Kan het meneerke Gates daar bij IE8 misschien 's over nadenken ?
15/04/2009 21:16:43
Origineel bericht van arno 11/10/2007
Beste buffy,
Ik heb interesse in uw voorstel, maar ik versta er niet veel van. Hoe kun je mail rules aanmaken? Wat zijn MX records? Hoe kan je dit toepassen in mails en de spammers ontmoedigen ?
Help me !!!! dank
15/04/2009 21:16:43
Origineel bericht van Dieter Degrendele 11/10/2007
Beste Arno,
Ik heb zo'n vermoeden dat je gebruik maakt van de mailserver van uw Internet Service Provider. Dit betekent dat zij de �©chte sleutels in handen hebben om spam te weren.
Spammers werken meestal met een vervalst of gestolen email adres. Door gebruik te maken van bijvoorbeeld het Sender Policy Framework (SPF) kan dit worden tegengegaan. Hierbij geeft elk bedrijf aan wat zijn mail policy is en wordt die in het DNS gezet. De ontvanger van een mail kan dan nagaan of de mail voldoet aan de mail policy van het bedrijf die de mail gezonden heeft. Dan weet je quasi zeker dat dit een legitieme mail is. Het probleem is dat IEDEREEN deze methodologie dient te gebruiken vooraleer het echt werkt. Tot nog toe is dit jammer genoeg niet het geval.
Uiteraard moet je mail op verschillende niveau's filteren zoals Buffy aangeeft. Een spammer heeft inderdaag niet graag dat hij lang moet wachten voor het zenden van een email. Daarnaast houden spammers zich ook niet altijd aan de standaard voor het zenden van emails (geen HELO commando, geen FQDN, ...). Tenslotte kan je gebruik maken van Spamassassin en Amavisd_New voor het filteren op basis van de inhoud van de mail, maar dat is echter gigantisch complex om de werking daarvan uit de doeken te doen.
Dus in het kort:
Ik vrees dat jezelf niet veel zal kunnen doen om spam tegen te houden, het aankopen van commerci�«le of open source software kan een pleister op de wonde zijn, maar de wonde zal er niet door genezen.
15/04/2009 21:16:42
Origineel bericht van Buffy The Vampire 12/10/2007
Eigelijk valt het al bij al nog mee om spam te filteren. Ten eerste moet je ervoor zorgen dat iedereen die een mail wil zenden gebruik maakt van de algemene standaard. Dit kan je forceren door mail rules aan te maken. Spammers willen niets liever dan zo veel mogelijk mails te verzenden. Door gebruik te maken van meerdere fictieve MX records (dns), kan je hen ontmoedigen om mails naar u te zenden. Ten derde kan je gebruik maken van zelflerende spam filters (bv. spamassassin)
Tenslotte bestaan er ook nog blacklists, domain keys en spf records waardoor je spam een halt kan toeroepen.
Zo zie je, er kan al heel wat en 99% van alle spam kan je reeds blokkeren. Alles heeft dus te maken met een goede setup.
PS: Vele internet providers passen deze regels nog steeds(!) niet toe, waarschijnlijk omdat dit nogal veel processorkracht kost.
Enkele voorbeelden van 'mail rules'
reject_unauth_destination
reject_non_fqdn_recipient
reject_unknown_recipient_domain
reject_unknown_hostname
reject_invalid_hostname
reject_multi_recipient_bounce
15/04/2009 21:16:42
Origineel bericht van r2504 12/10/2007
Met alle respect maar de DNS techniek werkt enkel indien IEDEREEN dit WERELDWIJD gebruik... concreet betekend dit dat dergelijke voorstellen waardeloos zijn.
Trouwens de techniek van SPF records is in dit geval een beter alternatief, al blijken er nog maar zeer weinig bedrijven SPF records te hebben.
ISP's welke anders zo gierig zijn met hun bandbreedte zou beter wat meer investeren in het bestrijden van spam aan de bron, het zou hen veel meer opbrengen dan iemand amper 12 GB geven.
15/04/2009 21:16:42
Origineel bericht van JaguarXJR1 Zoersel 20/10/2007
Enkele maanden geleden onderzocht ik samen met enkele geÃ?¯nteresseerden hoeveel "spam" er werkelijk "spam" is !! De servers noemen bijna alles wat in verschillende groottes, in verschillende kleuren, of gewoon in HTML een beetje verpersoonlijkt is : [SPAM]. Tetst het zelf maar uit ! Tekst zonder opmaak wordt "meestal" doorgelaten (zelfs niet altijd !). "HTML-mails" worden ongeveer voor 25 Ã?à 30 % weggefilterd en gaan dan ook in rook op ! Doe de test ! Als je je server opdraagt om de [SPAM]-filter zelf te beheren, dan worden 25 tot 30 % van de naar je toe gestuurde "HTML-mails" weggefilterd!!! Hoe komt dat en waarom ? Als men "echte SPAM" doorlaat krijgen de servers reclamaties ! Als ze een deel van uw HTML-mail laten verdwijnen, dan kom je daar meestal niets van te weten en als je het toch ontdekt, dan doen de servers of hun neus bloedt ! De server-software is NIET in staat om SPAM te scheiden van zeer vele HTML-mails en noemen deze dan maar ineens SPAM en laten ze verdwijnen ! Deze werkwijze is moeiljk te bewijzen maar je kan het wel degelijk zelf controleren ! De in rook opgegane "echte (HTML)-mail wordt dus bij de SPAM opgeteld en zo kom je natuurlijk aan een VEEL TE HOOG CIJFER dat uiteraard ZEER MISLEIDEND overkomt !! Beheer zelf je SPAM-filter en je zal zien hoeveel "echte" mails je binnenkrijgt die anders door de server als SPAM ten onrechte zouden worden geliquideerd !! De software om SPAM te identificeren schiet ABSOLUUT VEEL TE KORT !! DOE DE TEST!
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »