#IT #ServiceAnnouncement Gerade schwappt eine große(?) Spamwelle durchs Netz über Google Groups. Und es gibt ein Gegenmittel. Bitte an Mailserver-Verantwortliche weitergeben!
Die Methode der Spammer:
- Eine Mailingliste bei Google Groups anlegen
- Wahllos Leute hinzufügen
- Spam hinschicken
- Google verteilt den Spam weiter und signiert ihn sogar
- Leute bekommen den Spam und senden automatische Antworten darauf.
- Diese automatischen Antworten lösen weitere automatische Antworten aus.
Das Problem:
- Soweit ich im Netz gelesen habe, sagt Google, das wäre kein großes Problem
- Leute können üblicherweise nicht einfach entscheiden, Mails von Google abzulehnen
- Die Mails werden von Google DKIM-signiert
- Leute veröffentlichen in den Autoreplies persönliche Informationen, Telefonnummern und Mailaddressen
- Microsoft Exchange ist eine richtig schlechte Mailsoftware mit schlechten Voreinstellungen
Die Lösung:
- Keine Autoreplies für Mails mit einem Header “Precedence: list”
- Keine Autoreplies für Mails mit einem Header “Precedence: bulk”
- Keine Autoreplies für Mails mit einem Header “List-Id”
Diese Lösung ist generell eine gute Praxis unabhängig von diesem Spam und sollte eine Voreinstellung auf sämtlichen Mailservern sein.
Wenn ihr jemanden kennt, der Mailserver betreibt, gebt diese Info bitte weiter!