Was tun gegen aktuelle SPAM-Flut?

casper99

New Member
Momentan werden ja wieder verstärkt SPAMs verschickt,
insbesondere diese gefälschten Telekom Rechnungen.

Die Standardmechanismen: RBL, Greylisting, no-dialup, etc. scheinen hier nicht mehr vernünftig zu greifen, die die Mails einfach von vielen Opfern weitergeleitet werden, und die Mails so über reguläre Server verschickt werden, die gar nicht auf Blacklists auftauchen.

Die neuesten Varianten der o.g. Spams (gefälschte Telekom-Rechnungen) verschicken ja auch nur noch Links, von denen man Schadcode nachladen soll, daher greift auch kein Virenscanner, der die Mails auf dem Weg auf Schadcode prüft.

Cisco hat es hier sehr schön beschrieben: blogs.cisco.com/security/fake-phone-bills-contain-malware-targeting-dt-customers/

Hat hier jemand nen guten Tipp, wie man die Flut besser erkennen bzw. ihr entgegenwirken kann?
 
Last edited by a moderator:
Das kann sehr abhängig vom Mailserver sein. Idealerweise bietet dieser selbst eine Anti Spam Lösung (die besser ist als Spamassassin allein), bei Groupwarelösungen sind diese häufig kostenpflichtig. Ich nutze Kerio Connect, da sieht das dann so aus: http://www.kerio.com/connect/email-security

Wenn der Mailserver das nicht selbst hergibt, könnte http://www.nospamproxy.de/ ein Weg sein, auch http://www.mailcleaner.net/de/ , d.h. Du schaltest eine weitere Anwendung / einen Proxy vor Deinen Mailserver, der sich erst mal nur um Spam kümmert. Auch diese Services sind häufig kostenpflichtig. http://www.mailcleaner.net/de/ kostet z.B. als gehosteter Service 8€/Jahr, was sich allerdings wohl ziemlich schnell in Form eingesparter Arbeitszeit rechnet. ;)
 
Hatte ich ganz vergessen zu schreiben.
Ich nutze natürlich Spamassassin. Vermutlich wird hier aber ein neueres Regelwerk benötigt.

Im Prinzip sind es ja jetzt auch phishing links. Ich kann in meinem Filter auch auf Phishing-Links prüfen, aber woher bekomme ich verlässliche Quellen bzw. Listen von Phishing-Sites?
 
Back
Top