Hvorfor e-poster havner i søppelpost og hva du kan gjøre

Hvorfor havner utgående e-poster fra deg i søppelpostmappen hos mottakeren

Hvordan fungerer søppelpostfilteret?

Det et typisk søppelpostfilter sjekker etter, kan deles inn i tre kategorier:

  • Hvor meldingen kom fra

Organisasjoner som arbeider mot søppelpost har opprettet spesielle nettverkslister kalt RBL-er (Real-time blackhole lists). Søppelpostfilteret sjekker slike lister for IP-adressen og domenenavnet meldingen ble sendt fra. Hvis IP-adressen samsvarer med en på listen, øker søppelpostpoengsummen til meldingen, og derfor kan e-posten havne i søppelpost.

  • Hvem som sendte meldingen

Ved hjelp av e-posthoder sjekker søppelpostfiltre om e-posten ble sendt av en søppelpostmotor eller av en ekte avsender. Hver e-post har en unik ID, men når spammere sender masseutsendelser, har de alle samme ID.

  • Hvordan meldingen ser ut

Søppelpostfilteret analyserer brødteksten og emnet i e-posten. Strenger som kan identifiseres som søppelpost, er «buy now», «lowest prices», «click here» osv. Det ser også etter prangende HTML som store skrifttyper, blinkende tekst, sterke farger og så videre. Mange søppelpostfiltre sammenligner hele teksten med antallet mistenkelige ord. Så hvis e-posten din for eksempel er lang, vil den ikke bli identifisert som søppelpost på grunn av noen få mistenkelige ord.

Ting du kan gjøre for å forbedre levering av e-postene dine

Gyldig avsenderinformasjon

  • Bruk en gjenkjennelig og legitim e-postadresse for avsenderen. Unngå generiske eller mistenkelige avsendernavn.

  • Sørg for at feltet «Fra» representerer organisasjonen eller merkevaren din på en korrekt måte.

Tydelig emnelinje

  • Skriv en emnelinje som kortfattet gjenspeiler formålet med e-posten.

  • Unngå villedende emnelinjer eller emnelinjer i clickbait-stil.

  • Ikke avslutt et emne med spørsmålstegn eller mellomrom.

  • Ikke bruk bare store bokstaver.

  • Ikke bruk ord som Test/Testing i emnet.

Strukturert e-postinnhold

  • Organiser innholdet i e-posten i avsnitt eller seksjoner.

  • Bruk overskrifter, punktlister og nummererte lister for å forbedre lesbarheten.

  • Ikke bruk for mange spesialtegn, spesielt i begynnelsen eller på slutten av setningen.

Signatur og kontaktinformasjon

  • Ta med en profesjonell e-postsignatur med navn, stillingstittel og kontaktopplysninger.

  • En godt formatert signatur gir e-posten din større troverdighet.

Unngå for mange lenker og vedlegg

  • Begrens antallet hyperlenker i e-posten.

  • Unngå å overlesse e-posten med filer.

  • Vær forsiktig med bilder. Det anbefales å ikke sende e-poster som bare inneholder bilder. Sørg for at du har minst to tekstlinjer per bilde.

  • Ikke bruk forkortede URL-er. Spammere bruker ofte slike for å skjule de egentlige URL-ene sine.

  • Unngå enkelte typer vedlegg som .exe, .zip, .swf. Det er greit å bruke .jpg, .gif, .png og .pdf.

MERK: Vedlegg er en viktig faktor i søppelpostfiltrering og den generelle vurderingen av meldinger. Enkelte filtyper i vedlegg kan øke søppelpostpoengsummen til en e-post. Som et resultat har meldinger som inneholder slike vedlegg større sannsynlighet for å bli avvist eller filtrert. Disse filtypene er ikke direkte forbudt, men de forbindes ofte med høyere risiko, noe som kan påvirke leverbarheten.

Nedenfor kan du se en liste over vedleggsutvidelser som kan påvirke levering av e-post negativt:

.ace .arj .cue .smi .zpaq .ade .adp .apk .appx .appxbundle .Bat .cab .chm .cmd .cpl .diagcab .diagcfg .diagpack .dll .dmg .ex .ex_ .exe .hta .img .ins .iso .isp .jar .jnlp .js .jse .lib .lnk .mde .mjs .msc .msi .msix .msixbundle .msp .mst .nsh .pif .ps1 .scr .sct .shb .sys .vb .vbe .vbs .vhd .vxd .wsc .wsf .wsh .xll .app .application .appref-ms .msh .msh1 .msh2 .msu .pl .ps2 .py .pyc .pyo .pyw .pyz .pyzw .reg .scf .shs .theme .vhdx .vsmacros .website .ws

Avmeldingsalternativ

  • E-posten bør identifiseres som en annonse hvis det er det du sender.

  • Ta med en lett synlig avmeldingslenke. Det er avgjørende å overholde regler mot søppelpost. Å respektere avmeldingsforespørsler bygger tillit hos mottakerne.

Ren tekst-versjon ved siden av HTML

  • Noen e-postklienter gjengir kanskje ikke HTML riktig. Å inkludere en ren tekst-versjon sikrer tilgjengelighet for alle mottakere.

Hvis det er mulig, unngå ulike skriftfarger.

Domenekonfigurasjon

  • Sjekk SPF-, DKIM- og DMARC-poster. Sender Policy Framework-poster (SPF) lar domeneeierne publisere en liste over IP-adresser som er autorisert til å sende e-poster på deres vegne. Målet er å redusere mengden søppelpost og svindel ved å gjøre det mye vanskeligere for ondsinnede avsendere å skjule identiteten sin. Domain Keys Identified Mail (DKIM) hjelper deg med å beskytte selskapet ditt mot e-postspam og phishingforsøk. Det gir en metode for å validere identiteten til et domenenavn som er knyttet til en melding gjennom kryptografisk autentisering. Domain-based Message Authentication, Reporting, and Conformance (DMARC) bidrar til å beskytte domenet ditt mot e-postforfalskning og phishing ved å definere hvordan uautoriserte e-poster skal håndteres. Domener uten riktig konfigurerte autentiseringsposter har betydelig større sannsynlighet for å oppleve:

    - plassering i søppelpostmappen;
    - leveringsforsinkelser;
    - omdømmerelaterte begrensninger;
    - eller avvisning av meldinger fra mottakende leverandører.

    Vi anbefaler på det sterkeste å konfigurere alle de tre autentiseringsmetodene for ethvert domene som brukes til å sende e-post.

  • Sjekk IP-adressen og domenet ditt i svartelister. Hvis IP-adressen eller domenet ditt er svartelistet, bør du hviteliste det eller kontakte e-postleverandøren din før du sender e-poster.

  • Hvis du bruker et nylig registrert domenenavn, eller det ikke har blitt brukt til å sende e-poster før, er det nødvendig å varme det opp for bedre leverbarhet. Se gjerne denne veiledningen: How to warm-up your email sending domain

Andre anbefalinger

  • Vi anbefaler ikke å kjøpe e-postlister. Det er vanlig praksis å kjøpe lister over potensielle kunder. Mange e-postadresser i slike lister er imidlertid ikke korrekte, og IP-adressen/domenet ditt kan bli svartelistet svært raskt for masseutsendelser. Det er bedre å sende individuelle e-poster til ekte personer.

  • Sjekk hvordan e-postene dine blir levert. Du kan opprette ulike e-postkontoer hos populære e-postleverandører som Google, Yahoo og så videre, og sende test-e-poster til dem.

  • Send e-poster til kundene dine regelmessig, og informer mottakerne om hvordan de kan hviteliste e-postadressen din.

Hvorfor du kan motta søppelpost i innkommende e-poster

Selv om systemer mot søppelpost er ganske avanserte i dag og bør blokkere omtrent 90,9% av søppelpost, er det viktig å merke seg at ingen systemer er perfekte nok til å blokkere 100% av all søppelpost for alle brukere (i hvert fall ikke ennå).

Når en e-post som inneholder søppelpost feilaktig blir identifisert som legitim og levert til innboksen, kalles det en falsk negativ. For eksempel lenker som ser ut til å være fra kjente nettsteder, men som faktisk leder til phishing-nettsteder. Så hvilke faktorer bidrar til falske negativer?

  • Et nytt søppelpostmønster som systemet ennå ikke kjenner til. Siden de fleste filtre mot søppelpost bruker maskinlæringsteknologi, lærer de kontinuerlig underveis, noe som betyr at nye søppelpostmønstre legges til i databasen deres for å identifisere slike e-poster og blokkere dem. Samtidig gjør spammere dette også. Når de hele tiden prøver å tilpasse seg nye realiteter for å lure filtre mot søppelpost, skaper de nye mønstre som systemene kanskje ikke identifiserer med en gang.

  • Subjektiv innholdsfiltrering. I noen tilfeller kan innholdsfiltrering være vanskelig. Der noen ting er enkle å identifisere, er e-postinnhold ikke svart-hvitt. Det finnes selvsagt kjente indikatorer på søppelpost: blokkerte domener, TLD-er som oftest brukes til å sende søppelpost, vedlegg med kjørbare filer eller kjente søppelpostnøkkelord i e-posten. Retningslinjene for søppelpostinnhold er imidlertid i stadig endring, omtrent som verden rundt oss. Det er det som noen ganger gjør det vanskelig for systemer mot søppelpost å skille mellom om en e-post er søppelpost eller legitim.

  • Brukere kan ha ulike oppfatninger av hva som regnes som søppelpost. Definisjonen av søppelpost kan være svært subjektiv for de fleste mottakere. Noen omtaler det som ganske enkelt uønsket kommunikasjon (inkludert legitime annonser som de ikke lenger ønsker å motta), selv om slike e-poster ikke har typiske søppelpostfaktorer.

Hvordan identifisere søppelpost?

Disse typene e-poster regnes vanligvis ikke som søppelpost av systemer mot søppelpost og kan derfor havne i innboksen din:

  • Direktemarkedsføring og nyhetsbrev som brukere har samtykket til (f.eks. abonnert på);

  • Transaksjons-e-poster (f.eks. kvitteringer, bekreftelser, fakturaer osv.);

  • Varsler om automatisk fornyelse eller «klar for fornyelse» (for tjenester du frivillig har kjøpt);

  • Varsler om e-postreturer;

  • Meldinger som er sendt til mottakeren ved en feil.

Samtidig kan søppelpost gjenkjennes på overdrevne løfter, en følelse av hastverk og kommersielle hensikter. Her er noen ting du bør være ekstra oppmerksom på når du vurderer en potensiell søppelpost-e-post:

  • Avsender

Først og fremst bruker spammere lange e-postadresser (med gratis e-posttjenester som Gmail, Yahoo osv.) som inneholder en tilfeldig samling av bokstaver og tall. For eksempel ell45704truiw@gmail.com.

I tillegg kan de utgi seg for å være anerkjente organisasjoner for å få tilgang til dataene dine. Du kan for eksempel støte på falske e-postadresser som ligner ekte adresser (som @paypai.com for PayPal eller @nelflix.com for Netflix, som ikke er deres domener). Det er noen ganger vanskelig å se forskjellen med en gang, og derfor er det svært viktig å se nøye på avsenderen, spesielt før du klikker på lenker i e-posten eller svarer på den.

  • Språk

Skrivefeil, feil stavemåte, åpenbare grammatiske feil eller likhet med en dårlig oversatt tekst fra et annet språk er også tydelige kjennetegn på en søppelpost-e-post. Gyldige reklame-e-poster fra anerkjente kilder inneholder vanligvis ikke slike feil, siden de tar vare på tekstinnholdet sitt.

  • Lenker

Generelt, hvis du mottar en ukjent e-post, bør du ikke skynde deg å klikke på noen lenker, siden det kan føre til datalekkasjer eller at du bare laster ned et virus. Spammere kan bruke forkortede URL-er (som bit.ly, tinyurl.com, tiny.cc osv.) for å skjule lenkene til falske ressurser som de bruker for å få tak i personopplysninger, kredittkortdetaljer, passord osv. I noen tilfeller kan disse lenkene føre til nedlasting av en fil på PC-en din. For å beskytte deg selv anbefales det å ikke åpne lenkene i det hele tatt hvis du ikke er sikker på avsenderen, eller å sjekke dem i en nettbasert lenkesjekker.

  • Urealistiske påstander

Hvis du får en e-post som tilbyr deg å kjøpe noe til en latterlig lav pris eller tilbyr en pengepremie/gevinst, ser du mest sannsynlig på en søppelpostmelding. Det beste du kan gjøre er å slette e-posten og rapportere den som søppelpost.

En gyldig e-postadresse er påkrevd