Stemplet som spammer

En anonym anmeldelse til en anti-spamforening på internet betød, at kunder hos Ahaa.dk pludselig ikke kunne kommunikere indbyrdes via e-mail. Hos TDC Internet forklarer sikkerhedschefen, at problemet let kan udbedres, men at mange ikke ved, at de lukker spammere ind.

Virksomheden Ahaa.dk, der ud over at drive portalen af samme navn også agerer webhotel for cirka 500 andre web-steder, fik for nogen tid siden meddelelse fra web-organisationen SpamCop om, at virksomheden var blevet anmeldt for spam af en af organisationens medlemmer.

Men ifølge direktør i Ahaa.dk Sameh Niazy fremgik det hverken, hvilken webadresse der i givet fald var blevet spammet fra eller hvem, der havde indgivet klagen.

? Vi fik bare en e-mail fra en tekniker hos SpamCop om, at vi var blevet anmeldt og sat på listen over åbne e-mail relays, siger han.

Derfor var det umuligt for ham at fastslå, om det var en af portalens nyhedsbreve eller en meddelelse sendt fra en af hotelkundernes websteder, der havde affødt anmeldelsen, og Sameh Niazy vidste derfor ikke, hvad han skulle foretage sig for at undersøge og eventuelt tilbagevise anklagen.

En anmeldelse til SpamCop medfører, at alle fremtidige meddelelser fra den samme afsender vil blive filtreret fra, således at ingen af de kunder, der abonnerer på SpamCops filtre, længere vil modtage meddelser fra den pågældende IP-adresse. Og det resulterede ifølge Sameh Niazy i, at visse af webhotelkunderne oplevede, at de ikke længere kunne kommunikere med hinanden via e-mail.

Webudbydere lukker spammere ind
? Det viste sig, at det ikke engang var afsenderadressen i spam-e-mailen, der var afgørende, men selve e-mail relayet. Så kunder hos os kunne ikke sende e-mails til hinanden. Og det viser jo, at man skal tænke sig om, før man sætter sin lid til sådan et filter. For så kunne jeg vel også bare indgive en falsk og anonym anmeldelse mod mine konkurrenter og lægge deres service ned, siger Sameh Niazy.

Det lykkedes ham til sidst at blive taget af listen via sikkerhedsorganisationen DK-CERT.

Men problemet beror som oftest hos webudbyderen selv, fordi de har de såkaldte åbne relays. Det gør det nemt for udefrakommende at misbruge en e-mailserver til at sende spam, forklarer Per B. Hansen, sikkerhedschef i TDC Internet.

Han har ugentlig omkring 30 klager om spam, som har udspring i åbne relays hos TDC-kunder og kalder det et stort problem, at så mange udbydere ikke selv er klar over, at de lader døren stå åben for spammere.

? Det eneste, der er at gøre, er at udbedre det åbne relay og så forklare til de organisationer, der har spærret for en, at man har lukket hullet, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere