Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-06-2011, 15:51 door Anoniem

Door Anoniem: Met behulp van de juiste SPF-records, en die zijn er voor ING, is heel gemakkelijk te achterhalen welke mail wel door ING is verzonden en welke niet. Voor oa SpamAssassin zijn er voldoende entries bij Google als je bv zoekt met "ing spamassassin phishing". Dat is een misvatting. Phishing berichten zijn niet noodzakelijk in naam door *@ing.nl verstuurd. Je kunt SPF daar dus niet gebruiken. SPF gebruiken om te blokkeren is een garantie voor false positives. Andersom heb je er ook niet veel aan. Veel spammers gebruiken SPF om hun spam legitiem te laten lijken. De spammers hebben immers volledige controle over het domein, ze kunnen dus ook zelf een SPF record maken. Het is zelfs zo dat SPF eerder geassocieerd wordt met spam dan met ham. Voor een goede identificatie heb je certificaten nodig. Wel van het goede soort (Verisign).

Beschrijf je klacht (Optioneel):

captcha