Vraag

Spamfilter vs Spam, een verloren zaak?

  • 18 May 2023
  • 43 reacties
  • 612 Bekeken

De laatste weken krijgt mijn vrouw op haar skynet adres een overvloed aan  berichten dat haar pakje niet kan geleverd worden. Onnodig te zeggen dat we niets hebben besteld. Ik stuur die mails getrouw door naar verdacht@safeonweb en krijg dus evenveel ontvangstmails binnen.
Eerste conclusie is dus dat de Spamfilter van Proximus niet werkt, wat al eerder is aangehaald. Tenzij de spam die aan mij is gericht wel wordt gefilterd, want ik ben spamvrij 😁


Zelf een filter (regel) instellen tegen de spammails helpt ook niet. Het mailadres van de afzender is telkens een ander buitenlands mailadres. Uiteraard is “pakketje” in het onderwerp geen goed filterelement voor dat ene bericht als ze wel toevallig een online bestelling zou hebben gedaan. Anderzijds omdat bij de meeste (of allemaal?) de naam van mijn vrouw aan mekaar geschreven als deel van de afzender voorkomt (voornaamnaam <afzender@buitenland>) heb ik dit zo (voornaamnaam) ingesteld. Maar de spamfilter doet zijn werk niet.

Ook de mails van safeonweb moet ik handmatig blijven wissen, ondanks de ingestelde filter.
En na een tijdje kan je die filter ook niet meer bewerken en moet je hem wissen en opnieuw beginnen wil je iets anders proberen.


Nu is mijn vraag: stel ik ik iets verkeerd in de filter in of werkt die helemaal niet (programma)?
Ik denk er zelfs aan het skynetadres van mijn wederhelft volledig te wissen (met alle problemen van dien) maar soms zijn dat 6 mails per dag …. en iedere dag.


43 reacties

Niemand iets bij te brengen over de (non)werking van de spamfilter in webmail?
Geen lotgenoten ook niet?
 

Reputatie 7
Badge +4

@Mutlie 

Ik zal dit eens nagaan

Ik gebruik nog zelden (of nooit) Proximus webmail sinds de overgang naar de “ nieuwe versie” en heb destijds alle gedefinieerde regels verwijderd (omdat ze destijds niet meer functioneerden)

Concreet heb ik er nu opnieuw een paar ingegeven (op basis van “contains” in “subject” of “from” (waaronder from contains verdacht@safeonweb to spam)

Ik ontvang de laatste weken/maanden nog vrij weinig / zelden spam en zal dus deze test over een periode van 1 à 2 weken moeten laten lopen om enig betrouwbaar resultaat te kunnen zien

 

 

 

 

Dank je wel!
Idem hier. Skynet gebruiken we nog zelden, nooit zelf eigenlijk. Maar in het verleden waren onze skynet adressen de enige mailadressen, bijgevolg is er hier een daar nog een contact waarvan een mail komt. Helaas zijn  dat (vermoedelijk) meestal nog instanties waarvan we de mail niet mogen missen.

Het goede nieuws is toch dat op https://haveibeenpwned.com/ noch het skynet-mailadres van mijn vrouw, noch het mijne is “breached”.  Maar het is een plaag en SafeOnWeb heb ik al vele honderden mails doorverzonden. Maar ze blijven komen :(
M.a.w. oftewel iemand zijn mailbox gekraakt waarin mijn vrouw een contactpersoon is, of een winkel(bediende) heeft mailadressen verkocht en zo verder.

Ik monitor nu welke echte (officiële?) mails binnenkomen op dat specifieke mailadres om het te kunnen schrappen. Als dat de enige oplossing is moet het maar. De spamfilter in webmail is blijkbaar van geen enkel nut.

Het zou uiteraard beter zijn moest de mailfilter doen waarvoor hij is ontworpen en nog beter dat Proximus een eerste grondige filtering doorvoert.
Het kan, want het is een feit dat ons beider gmail adres (en dat van vele anderen) spamvrij is met uitzondering van 1 tot 2 maal per jaar een advocaat uit Afrika die mij via een tekstbericht een erfenis wil uitbetalen van een multimiljardair die zijn geld wegschenkt aan goedgelovige armelui zoals ikke. 😉

Het is soms heel raar, we hebben hier bv vier hotmail adressen bij ons thuis en wat opvalt dat microsoft ze soms kan op een goede manier filteren, zodat ze bij al de vier adressen in de spam terecht komen en dan valt het ook voor dat dan de filter goed werkt voor 3 van de mailadressen en de vierde niet en nochtans worden ze bij microsoft door de de zelfde spamfilter gehaald ( en die vierde is ook niet altijd het zelfde hotmail adres). Wat ik ook wel vast stel bij ons thuis bij de verschillende gmail adressen dat Gmail de beste is in tegen houden van spam berichten.

Wat ook duidelijk opvalt is dat de mailadressen die bij ons het minst gebruikt worden ook het minst spam krijgen.

 

 

[...]

Nu is mijn vraag: stel ik ik iets verkeerd in de filter in of werkt die helemaal niet (programma)?

[...]

  
Tot mijn schande 😕moet ik bekennen dat ik nu pas - bij het voor de zoveelste maal aanpassen van de spamregels in Webmail - heb gezien dat het vinkje bij [Actief] niet (meer) stond geactiveerd 😣.
Hopelijk werken beide regels nu wel goed. Hout vasthouden 😎
(met het huidig tempo van ontvangen spammails zal ik het snel weten 😎)

En het heeft inderdaad niet lang geduurd.
De volgende spammail inzake een niet geleverd pakketje is binnen.
Maar nadat ik de mail zelf verzond aan verdacht@safeonweb.be kwam de ontvangstmelding wel direct binnen in de prullenbak en niet in de inbox. Dus deze filter werkt nu wel en het lag aan het vinkje bij [Actief].
Daarentegen staat de pakjesfilter ook actief en komt de mail wel door. Vanaf nu zoek ik alleen nog op het woord “pakket” (contains) in het onderwerp. Binnenkort krijgen we mail “uw pakje is niet geleverd” 😅 en beginnen we van voor af aan.

 

Daarom mss dat er ook spammails verstuurd worden zonder onderwerp. Volges mij is het inderdaad een straatje zonder einde.Het is vergelijkbaar met vervelende berichtjes en oproepen op je gsm, je kunt tot in de eeuwigheid nummers blijven blokkeren, ik heb het in ieder geval al lang opgegeven ;-) 

Het valt op dat de meeste adressen van afzenders beginnen met ‘noreply’. Eventueel daarop filteren? 

Ik krijg er dagelijks ook veel. Nu van GLS en icloud (die ik niet heb).

In mailprogramma komen ze in de spammap terecht maar lang niet allemaal.

Mvg Artie

@Artie 
Fiteren op noreply is geen echte optie.
Ik denk o.a. aan noreply@mijnverzekeringsmaatschappij, noreply@mijnenergieleverancier, … En er zijn er nog wel meer.
En inderdaad GLS, G.L.S., GL.S, …. (in de bijhorende  afbeelding staat CLS 😁) is dagelijkse kost. Meerdere mails zelfs. iCloud heb ik ook niet en is nu even geleden. Daarstraks was het “Post” (en niet “bPost” of “de post”). Het is en blijft opletten geblazen maar zolang wij geen bestelling doen is het toch erg duidelijk.

@Martin 
Filteren op de afzender heeft geen zin, dat is juist, ik concentreer me dan ook eerder op het onderwerp dat meestal luidt “Voornaamnaam,pakket #25394 wordt bezorgd” met een paar variaties inzake spaties of underscore tekens en veel variaties op het nummer, een enkele keer staat er pakketmelding. Dus zou je denken ik filter op het woord “pakket”. Ikke wel dus 😉.
En mails zonder onderwerp heb ik nog niet gezien.

Reputatie 7
Badge +4

Indien actief worden de regels dus wel degelijk toegepast 

Tenzij vergissing mijnentwege was het met de oude versie van Proximus webmail evenwel mogelijk “complexere” regels te definiëren (bv. op basis van “and en/of “or” bv. to spam if contains “post” and does not contain “bpost”)

 

Actief geldt bij mij alleszins voor de safeonweb-ontvangstmail die er zo uitziet :

Die regel werkt perfect, maar omvat ook de gehele betreft boodschap.



Ook de filter “contains pakket” staat actief, maar de mails komen er toch door.
Hier kan ik de gehele betreft regel niet gebruiken, want die verschilt in iedere mail, een spatie meer of minder, of een punt of underscore ipv spatie of nog een ander soms subtiel verschil. De enige constante is de lettercombinatie “pakket”


Ik heb tevergeefs al een aantal variaties op dit thema geprobeerd, Zouden er jokertekens kunnen gebruikt worden? Dat ga ik nu eens proberen, seh.

En ja, de oude versie was veel beter. Ook omdat je dan meer acties kon doen zoals doorzenden en verwijderen in 1 regel.
 

Update

Al twee iCloud spammails gekregen vandaag  met de boodschap “voornaamnaam, je iCloud-opslag is vol”.
Na de 1e (toevallig net na vorige post) heb ik een regel aangemaakt contains *iCloud* waarbij ik hoopte dat de asteriks als joker voldoende zouden zijn. Maar niet dus.
Is het nu echt noodzakelijk om de hele betreft-tekst als voorwaarde op te nemen? 😡
Dat is gewoon onmogelijk, iedere spammail is die anders! Bij de niet ontvangen pakketjes wijzigt het pakketnummer in iedere mail en maakt de volledige betreft regel nutteloos.

 

Proximus, kan dit echt niet beter ? 😡 Jullie nodigen spammers gewoon uit om meer spam te verzenden.

Reputatie 7
Badge +4

@Mutlie

De Proximus webmail regelpagina ziet er bij mij hetzelfde uit, vandaar mijn bemerking m.b.t. “and/”or” (complexere regels)

Concreet indien u niet over iCloud zou beschikken volstaat het mijns inziens bv. if subject contains “iCloud” to spam te definiëren

 In hoeverre al dan niet rekening gehouden wordt (of niet wordt), moet dan mogelijks nog verder bekeken worden

 

@ Proximus is de webmail spamfilter “zelflerend”? (= wat manueel “bij herhaling/meermaals”  naar spam gestuurd wordt, wordt automatisch na verloop van tijd als “spam” geschouwd?

@Mutlie

 

Concreet indien u niet over iCloud zou beschikken volstaat het mijns inziens bv. if subject contains “iCloud” to spam te definiëren

[...]

 

 

 

Was het maar waar!
N.a.v. een vorig bericht heb ik onmiddellijk (moet +/- 13:20 geweest zijn) deze regel exact zo toegepast (nadat ik om 13:15 een iCloud mail ook pas had binnengekregen). Om 13:29 was de iCloud alweer vol schijnt het (zucht). Het is of de duivel ermee speelt, er is sedert 13:29 geen spam meer toegekomen. Nochtans zal het niet aan de spamfilter van Proximus liggen 😁

Reputatie 7
Badge +4

Vreemd ik heb gisteren alle e-mails waarin “CFP” voorkomt (subject/contains) in de titel tijdelijk naar spam gestuurd bv

Mycolleagues] CFP: Brazilian Symposium on Information andComputational Systems Security (Deadline: June 2nd)

En tot op heden zitten ze er alle nieuwe inkomende in

Kunt u een aantal voorbeelden dienaangaande geven van titels zonder uw privé info vrij te geven (mogelijks kunnen Proximus moderatoren het probleem ook voorleggen aan “de backend”

Voila, met die verstande dat de mails van safeonweb wel automatisch in de prullenbak komen.
De spam komt binnen op naam van mijn vrouw (Maria) en ik (Patrick) heb ze verzonden naar safeonweb.

 

Misschien ligt het eraan dat de spammail doorsturen (wat ik instel) niet werkt, maar verplaatsen naar de spam map (of prullenbak) wel werkt?
Als nu complexe opdrachten mogelijk waren (doorsturen naar safeonweb gevolgd door verplaatsen naar prullenbak) zou het ideaal zijn.

@proximus Misschien is een handleiding ook wel nuttig, naast een correcte werking natuurlijk. want bijvoorbeeld wat is [stop meer regels] ? Is [toevoegen] een [OF] of een [EN]?

Update

 

Sinds gisteren middag - nog! - geen pakketjesmail noch iCloud mails binnen gekregen. Maar wel vandaag 1 spammail binnen toevallig op mijn naam (das lang geleden). 😮
Opvallender kon niet. Van Paypal (ik weet wat het is en daar is alles mee gezegd), in het Frans, jaarlijkse controle van de identiteit en te reageren voor 25 november 2021. Goedgelovig als ik ben heb ik de mail onmiddellijk doorgezonden naar safeonweb. 😎
Gelijk heb ik van de gelegenheid gebruik gemaakt om een nieuwe spamfilterregel te maken, ditmaal “if subject contains compte - move to folder SPAM”. Dus slechts 1 woord.
Daarna de mail nogmaals aan mezelf doorverzonden.


Verrassing! de mail komt terecht in de spam folder!! 😀
Dus de spamfilter werkt voor de opdracht verplaatsen naar spamfolder!


@Proximus, nu graag werk maken van andere (inclusief complexere) opdrachten? (If spam then doorzenden safeonweb then delete)

Even ter zijde:
Er heeft mij iemand wijs gemaakt dat als je zo’n spammails doorstuurt dat dit eigenlijk min of meer op het zelfde neerkomt als ze openen en dat je dan nog meer mails van hen krijgt (met een variatie in het onderwerp) omdat ze weten dat er op gereageerd wordt. Weet er soms iemand of dit zou kloppen ?

ik ondervind wel dat sedert ik mijn skynet mail niet meer gebruik er ook op den duur geen spammails meer binnen komen!!

Ik zou niet weten hoe de afzender weet dat je de mail doorzendt. Dat zou betekenen dat alle (?) mailprogramma’s zoals Outlook, Thunderbird, Pegasus, … en dus ook Proximus e.a. webmail gehackt zijn?
Alhoewel op webpagina’s soms gewerkt wordt met een verborgen pixel. Maar dat lijkt me sterk dat ze je mailbox kunnen monitoren.
Mogelijk krijgt de spammer een ontvangst-melding of gelezen-melding? (want handmatig doorzenden vereist openen)

Anderzijds, alweer een UPDATE :
de opdracht move-to-spam-folder werkt TOCH NIET !!!
Dit is de instelling (met volledige tekst van betreft) van de iCloud filter

 

En dit is mijn Inbox

 

 

M.a.w. echte spammers omzeilen de mailfilters, dat kan niet anders. Want hoger postte ik de filter waarbij de ontvangstmelding van safeonweb rechtstreeks naar de prullenbak wordt verplaatst en die filter werkt WEL !

Reputatie 7
Badge +4

Zet er a.u.b. if subject contains “iCloud” to spam in (vermist u geen iCloud hebt); eventueel later to discard

& vink eventueel ook “stop meer regels aan”

Zet er a.u.b. if subject contains “iCloud” to spam in (vermist u geen iCloud hebt); eventueel later to discard

 

Gedaan!
 
En dit lijkt te werken voor iCloud-mails (net -alweer- een paar). Raar want nog even benadrukken dat tot dusver if subject contains “pakket” (deel van betreft) niet hielp, terwijl de filter safeonweb (met de gehele betreft) wel werkt.
De spamregels zijn m.i. zonder handleiding te ingewikkeld om correct in te stellen. En de opties “verplaats naar boven” en “verplaats naar beneden” doen mij vermoeden dat elke regel maar 1 optie heeft qua detectie en handeling.
En ook: waarom werkt een filter bij de ene mail wel en bij de andere niet?
 

Reputatie 7
Badge +4

@Mutlie Vermits beide adressen aan dezelfde mailbox gekoppeld zijn, zou de spamfilter op dezelfde manier moeten werken. Ik heb een ticket (IM12231375) aangemaakt naar de mensen van de backend zodat ze dit eens kunnen bekijken. 

Dank je wel!

Ik heb de filter alweer aangepast. Nu filter ik de pakket-filter op naam van mijn vrouw (subject contains voornaamnaam (zoals in de mails) en verplaats naar spam. Er is namelijk een nieuwe onderwerp tekst (voornaamnaam,we hebben je bevestiging nodig om je bestelling te verzenden #79795403). Het blijft vechten tegen de bierkaai, dat besef ik ook wel.
Het lijkt of de laatste 2 weken er zoveel spam is toegekomen als de laatste 2 jaar

Dus, moest de filter werken zoals hoort, zou ik al zeker automatisch een grote hoeveelheid mails hebben doorgezonden en weggegooid die ik nu handmatig en 1 voor 1 heb doorgezonden en gewist.  Vergeet niet, eerder heb ik al geprobeerd met “voornaamnaam” naar safeonweb door te zenden. Geprobeerd maar niet uitgevoerd!

Overigens, is de voorwaarde hoofdlettergevoelig?

Update
Ik kan bevestigen dat  filteren op een woord (“icloud” enerzijds, “Voornaamnaam” anderzijds) en de opdracht [verplaatsen naar spamfolder] werkt!

Omdat ik de volgende 2 weken enkel op mijn smartphone gebruik zal kunnen maken van mail en de Proximus mail app niet dezelfde mogelijkheden biedt (als webmail op pc of Thunderbird) lijkt het mij beter (voorlopig?) spam niet door te zenden aan safeonweb maar rechtstreeks te verwijderen.
Webmail via de browser werkt ook, maar is toch niet zo handig op een -geef toe-  klein scherm.
Volgende stap daarom: filteren op één woord en onmiddellijk “discard”.

Nu afwachten naar het resultaat. De filters zijn actief.
Als er geen mail meer komt de volgende uren werkt de filter (tenzij de spam bij enorm toeval net is gestopt - twijfelachtig)

Reputatie 7
Badge +4

@Mutlie ter info if subject contains “Call for Papers” (=meerdere opeenvolgende woorden) send to spam werkt hier (Proximus webmail)

in hoeverre er al dan niet rekening gehouden wordt met hoofdletters/kleine letters kan ik nog niet uitmaken (op basis van de ondertussen ontvangen inkomende e-mails)

 

Reageer