Vraag

Spamfilter vs Spam, een verloren zaak?


De laatste weken krijgt mijn vrouw op haar skynet adres een overvloed aan  berichten dat haar pakje niet kan geleverd worden. Onnodig te zeggen dat we niets hebben besteld. Ik stuur die mails getrouw door naar verdacht@safeonweb en krijg dus evenveel ontvangstmails binnen.
Eerste conclusie is dus dat de Spamfilter van Proximus niet werkt, wat al eerder is aangehaald. Tenzij de spam die aan mij is gericht wel wordt gefilterd, want ik ben spamvrij 😁


Zelf een filter (regel) instellen tegen de spammails helpt ook niet. Het mailadres van de afzender is telkens een ander buitenlands mailadres. Uiteraard is “pakketje” in het onderwerp geen goed filterelement voor dat ene bericht als ze wel toevallig een online bestelling zou hebben gedaan. Anderzijds omdat bij de meeste (of allemaal?) de naam van mijn vrouw aan mekaar geschreven als deel van de afzender voorkomt (voornaamnaam <afzender@buitenland>) heb ik dit zo (voornaamnaam) ingesteld. Maar de spamfilter doet zijn werk niet.

Ook de mails van safeonweb moet ik handmatig blijven wissen, ondanks de ingestelde filter.
En na een tijdje kan je die filter ook niet meer bewerken en moet je hem wissen en opnieuw beginnen wil je iets anders proberen.


Nu is mijn vraag: stel ik ik iets verkeerd in de filter in of werkt die helemaal niet (programma)?
Ik denk er zelfs aan het skynetadres van mijn wederhelft volledig te wissen (met alle problemen van dien) maar soms zijn dat 6 mails per dag …. en iedere dag.


44 reacties

Reputatie 7
Badge +4

@Mutlie Ik heb jammer genoeg geen feedback ontvangen over dit ticket en ben toen vergeten om nog eens aan te dringen bij de bevoegde dienst. Mijn excuses hiervoor. 

 

@M_016 kan je dan niet  met meer instelbare (meer mogelijkheden) regels werken in een mail programma bvb op je laptop en daar regels instelt ipv in de webversie van PX mail of werkt dat niet goed?

Ik had ook goede resultaten door proximus mail binnen te trekken via google mail.

Reputatie 7
Badge +4

@Martin 

Create an inbox rule on Outlook/Office 365 - IT Services (qmul.ac.uk)

maar zoals aangestipt heb ik de laatste maanden weinig of geen spam zodat er geen filters meer gezet werden (= ik probeer de Proximus “new” mail “handling rules”-mogelijkheden te begrijpen naar aanleiding van de spam-problemen van Mutie)

vandaar ook mijn vraag aan Proximus is het Proximus webmail spam handling proces zelflerend (bv.als ik manueel mails van afzender X of met een subject Y, Z-maal als spam bestempel, wordt dit vervolgens in Proximus webmail automatisch als spam behandeld?)

Kleine aanvulling:
Het is daar ook bij gebleven tot dusver. Ik mag me (voorlopig nog !!! ) spamvrij noemen. 😎

 

 

[...]

Nu is mijn vraag: stel ik ik iets verkeerd in de filter in of werkt die helemaal niet (programma)?

[...]

  
Tot mijn schande 😕moet ik bekennen dat ik nu pas - bij het voor de zoveelste maal aanpassen van de spamregels in Webmail - heb gezien dat het vinkje bij [Actief] niet (meer) stond geactiveerd 😣.
Hopelijk werken beide regels nu wel goed. Hout vasthouden 😎
(met het huidig tempo van ontvangen spammails zal ik het snel weten 😎)

@Artie 
Fiteren op noreply is geen echte optie.
Ik denk o.a. aan noreply@mijnverzekeringsmaatschappij, noreply@mijnenergieleverancier, … En er zijn er nog wel meer.
En inderdaad GLS, G.L.S., GL.S, …. (in de bijhorende  afbeelding staat CLS 😁) is dagelijkse kost. Meerdere mails zelfs. iCloud heb ik ook niet en is nu even geleden. Daarstraks was het “Post” (en niet “bPost” of “de post”). Het is en blijft opletten geblazen maar zolang wij geen bestelling doen is het toch erg duidelijk.

@Martin 
Filteren op de afzender heeft geen zin, dat is juist, ik concentreer me dan ook eerder op het onderwerp dat meestal luidt “Voornaamnaam,pakket #25394 wordt bezorgd” met een paar variaties inzake spaties of underscore tekens en veel variaties op het nummer, een enkele keer staat er pakketmelding. Dus zou je denken ik filter op het woord “pakket”. Ikke wel dus 😉.
En mails zonder onderwerp heb ik nog niet gezien.

Ik zou niet weten hoe de afzender weet dat je de mail doorzendt. Dat zou betekenen dat alle (?) mailprogramma’s zoals Outlook, Thunderbird, Pegasus, … en dus ook Proximus e.a. webmail gehackt zijn?
Alhoewel op webpagina’s soms gewerkt wordt met een verborgen pixel. Maar dat lijkt me sterk dat ze je mailbox kunnen monitoren.
Mogelijk krijgt de spammer een ontvangst-melding of gelezen-melding? (want handmatig doorzenden vereist openen)

Anderzijds, alweer een UPDATE :
de opdracht move-to-spam-folder werkt TOCH NIET !!!
Dit is de instelling (met volledige tekst van betreft) van de iCloud filter

 

En dit is mijn Inbox

 

 

M.a.w. echte spammers omzeilen de mailfilters, dat kan niet anders. Want hoger postte ik de filter waarbij de ontvangstmelding van safeonweb rechtstreeks naar de prullenbak wordt verplaatst en die filter werkt WEL !

Reputatie 7
Badge +4

Zet er a.u.b. if subject contains “iCloud” to spam in (vermist u geen iCloud hebt); eventueel later to discard

& vink eventueel ook “stop meer regels aan”

Zet er a.u.b. if subject contains “iCloud” to spam in (vermist u geen iCloud hebt); eventueel later to discard

 

Gedaan!
 
En dit lijkt te werken voor iCloud-mails (net -alweer- een paar). Raar want nog even benadrukken dat tot dusver if subject contains “pakket” (deel van betreft) niet hielp, terwijl de filter safeonweb (met de gehele betreft) wel werkt.
De spamregels zijn m.i. zonder handleiding te ingewikkeld om correct in te stellen. En de opties “verplaats naar boven” en “verplaats naar beneden” doen mij vermoeden dat elke regel maar 1 optie heeft qua detectie en handeling.
En ook: waarom werkt een filter bij de ene mail wel en bij de andere niet?
 

Reputatie 7
Badge +4

@Mutlie Vermits beide adressen aan dezelfde mailbox gekoppeld zijn, zou de spamfilter op dezelfde manier moeten werken. Ik heb een ticket (IM12231375) aangemaakt naar de mensen van de backend zodat ze dit eens kunnen bekijken. 

Tja, het is zo.
Ik vond dat ik het lang genoeg had aangezien om dagelijks 5-6 en soms meeer spammails door te zenden naar verdacht@safeonweb.be en dan de spammails, verzonden mails en ontvangstmeldingen (dus spam maal 4 ) naar de prullenbak te sturen en te verwijderen.
Als dat de enige mogelijke oplossing is …. 😕

Zaterdag heb ikzelf op mijn (nog actief) skynet mailadres voor de 1e maal ooit een pakketjesmail ontvangen. 😮
Heel vreemd. Voorlopig is het hierbij gebleven.

Dank je wel!

Ik heb de filter alweer aangepast. Nu filter ik de pakket-filter op naam van mijn vrouw (subject contains voornaamnaam (zoals in de mails) en verplaats naar spam. Er is namelijk een nieuwe onderwerp tekst (voornaamnaam,we hebben je bevestiging nodig om je bestelling te verzenden #79795403). Het blijft vechten tegen de bierkaai, dat besef ik ook wel.
Het lijkt of de laatste 2 weken er zoveel spam is toegekomen als de laatste 2 jaar

Dus, moest de filter werken zoals hoort, zou ik al zeker automatisch een grote hoeveelheid mails hebben doorgezonden en weggegooid die ik nu handmatig en 1 voor 1 heb doorgezonden en gewist.  Vergeet niet, eerder heb ik al geprobeerd met “voornaamnaam” naar safeonweb door te zenden. Geprobeerd maar niet uitgevoerd!

Overigens, is de voorwaarde hoofdlettergevoelig?

Update
Ik kan bevestigen dat  filteren op een woord (“icloud” enerzijds, “Voornaamnaam” anderzijds) en de opdracht [verplaatsen naar spamfolder] werkt!

Omdat ik de volgende 2 weken enkel op mijn smartphone gebruik zal kunnen maken van mail en de Proximus mail app niet dezelfde mogelijkheden biedt (als webmail op pc of Thunderbird) lijkt het mij beter (voorlopig?) spam niet door te zenden aan safeonweb maar rechtstreeks te verwijderen.
Webmail via de browser werkt ook, maar is toch niet zo handig op een -geef toe-  klein scherm.
Volgende stap daarom: filteren op één woord en onmiddellijk “discard”.

Nu afwachten naar het resultaat. De filters zijn actief.
Als er geen mail meer komt de volgende uren werkt de filter (tenzij de spam bij enorm toeval net is gestopt - twijfelachtig)

Reputatie 7
Badge +4

@Mutlie ter info if subject contains “Call for Papers” (=meerdere opeenvolgende woorden) send to spam werkt hier (Proximus webmail)

in hoeverre er al dan niet rekening gehouden wordt met hoofdletters/kleine letters kan ik nog niet uitmaken (op basis van de ondertussen ontvangen inkomende e-mails)

 

Inderdaad dat is mijn ervaring ook, zie eerdere berichten van mij.

Verplaatsen lijkt geen enkel probleem, doorzenden (safeonweb) lukt niet ongeacht het aantal woorden.

Ondertussen al een uurtje spamvrij.
Of het blijft duren?

 

@M_016 kan je dan niet  met meer instelbare (meer mogelijkheden) regels werken in een mail programma bvb op je laptop en daar regels instelt ipv in de webversie van PX mail of werkt dat niet goed?

Ik had ook goede resultaten door proximus mail binnen te trekken via google mail.


Via Skynet kreeg ik spam in vlagen. Maanden niets, dan ineens op een week een 10 tal. dan weer langere tijd niets. Enz.
Of je goede resultaten voortkomen uit de filter van google mail is dus onduidelijk. Anderzijds kan je in gmail eigen filters instellen inclusief doorsturen. Dus dit is m.i. een goede tip!
 

@Martin

Create an inbox rule on Outlook/Office 365 - IT Services (qmul.ac.uk)

maar zoals aangestipt heb ik de laatste maanden weinig of geen spam zodat er geen filters meer gezet werden (= ik probeer de Proximus “new” mail “handling rules”-mogelijkheden te begrijpen naar aanleiding van de spam-problemen van Mutie)

vandaar ook mijn vraag aan Proximus is het Proximus webmail spam handling proces zelflerend (bv.als ik manueel mails van afzender X of met een subject Y, Z-maal als spam bestempel, wordt dit vervolgens in Proximus webmail automatisch als spam behandeld?)



Sinds 11:15 niks meer in de inbox (of andere map) binnen gekregen. 😀

Zou de filter nu eindelijk werken? (beperkt tot “subject contains” en  “discard”)

Ik vermoed heel erg dat het proces helemaal niet zelflerend is. Een PX  medewerker zou dat kunnen bevestigen.

Verder denk ik dat de spamregels  eigenlijk een soort van routines zijn, 1 handeling per regel. Een routine wordt dan doorlopen per inkomende mail in de inbox. Dit zou ineens kunnen verklaren waarom er een [stop meer regels] “vinkje” mogelijk is en regels hoger en lager kunnen verplaatst worden. 
Evenwel heeft dat weinig zin als de enige werkende mogelijkheden zijn [verplaats naar folder] en [verwijder]. [Zend door naar] werkt - toch bij mij - niet, dus ik kan niet eerst doorzenden en dan verwijderen. En omgekeerd heeft weinig zin 😎

Voila, een nieuwe <betreft>, nl “de opslag limiet is bereikt” en dus een nieuwe regel.
We doen voort.


Ook al mail gehad van bPost waarbij zowel het woord pakket in “betreft” voorkomt en verzonden door voornaamnaam van mijn vrouw
Zij zal sowieso nooit mail zenden naar haar skynet adres, dus maar 2 nieuwe regels aangemaakt op basis van “from”.
Het aantal regels is ondertussen uitgebreid tot 8, waarvan er 6  filteren op 1 woord in “subject”.
Hoeveel mails heb ik al niet meer gezien omdat de regels werken (met “discard”)? Ik heb er het raden naar, maar ik ben wel héél héél  dicht bij het definitief verwijderen van  het skynet mailadres. 😠

Alweer een update van mijn eigen:
Al ongeveer 24 uur spamvrij! 😀 Tis te zeggen, spam (als die nog toekomt op het mailadres @skynet) komt niet meer in de inbox of een andere map terecht maar wordt onmiddellijk definitief verwijderd. De huidige 8 filters lijken dus te werken (if subject contains (woord) then discard)

De spam wordt wel niet meer doorgezonden aan safeonweb.be. 😏 Dus verder gebeurt er al zekers niets  mee, noch met de spammers.

Voila, na een 10-tal dagen quasi spamvrij te zijn (spam was in de smartphone app heel even te zien en dan onmiddellijk discarded) vandaag weer iCloud spam 😔.

Ik zie niet waarom de filters _subject contains opslag_  en _subject contains icloud_ plots niet meer werken. Of zou het toch aan de hoofdletter (Opslag en iCloud) liggen?

 

Reputatie 7
Badge +4

Ter info:

Voor zover mij bekend is de filter niet hoofdlettergevoelig (CFP en CfP worden met regel if subject containts CFP to spam gezonden), andere voorbeelden (bv. cfp) heb ik tot op heden (over de voorbije periode) niet dienaangaande

 

Ik herhaal evenwel mijn vraag aan Proximus:: is de spamfilter “selflearning” = indien e-mails voor oorsprong X of m.b.t. onderwerp Y  Z-maal manueel door de gebruiker) naar spam-folder gestuurd worden,, zal de Proximus webmailfilter dit nadien automatisch al dan niet overnemen (zonder een een “regel” te moeten definiëren)?

 

Edit 

& ondertussen ook Call for Paper vervangen door call for paper to spam om een nog een eventuele bevestiging van regels “niet hoofdlettergevoelig” te zien  

Mijn ervaring is tot op heden in ieder geval dat er geen rekening gehouden wordt als je zelf de mails naar de spamfolder verplaatst.
Mss enkel is dit het geval als er genoeg mensen zijn die een welbepaalde mail in de spamfolder geplaatst hebben!

Ik herhaal evenwel mijn vraag aan Proximus:: is de spamfilter “selflearning” = indien e-mails voor oorsprong X of m.b.t. onderwerp Y  Z-maal manueel door de gebruiker) naar spam-folder gestuurd worden,, zal de Proximus webmailfilter dit nadien automatisch al dan niet overnemen (zonder een een “regel” te moeten definiëren)?

 

 

Het blijft me toch helemaal onduidelijk hoe de webfilter werkt.

Ik zit vorige en de komende week zonder  pc/laptop en ben beperkt tot de Smartphone.

 

Via de smartphone mailapp heb ik enkele spam-mails zien verschijnen in de inbox en onmiddellijk ook volledig verdwijnen. Dus de filters werken.

Maar deze (tot dusver enige) is er door geglipt en ik kan alleen maar vermoeden dat de filter hoofdletter gevoelig is. Een andere uitleg kan ik niet bedenken.

 

Mijn ervaring is tot op heden in ieder geval dat er geen rekening gehouden wordt als je zelf de mails naar de spamfolder verplaatst.
Mss enkel is dit het geval als er genoeg mensen zijn die een welbepaalde mail in de spamfolder geplaatst hebben!

 

 

Dat lijkt me een privacy issue,  bovendien wat voor de 1spam is, is geen spam voor de ander.

 

En  dan nog, mijn en ik denk ieders hoofdbekommernis is de echte spam. Die mail die je nooit zou mogen krijgen.

 

 

Reageer