הטעות שכולם עושים: ככה גוגל חוסמת את ה-Gmail שלכם

מרגישים שמיילים ששלחם לא הגיעו ליעדם? יש לכך סיבה • מחקרים חדשים חושפים כיצד ענקיות סינון הספאם חוסמות משלוחי מייל ברמת התשתית ללא כל התראה • מהם הסימנים לפני חסימת מיילים וכיצד להימנע מחסימה בתיבות של מיקרוסופט וגוגל

ככה חוסמים אתכם בגימייל

 

מנהלי שיווק ומכירות רבים מוצאים את עצמם חסומים בפני קהלי היעד שלהם, מבלי שקיבלו על כך שום אזהרה מוקדמת. מחקרים חדשים שמפרסם צוות המחקר של פלטפורמת עבירות הדוא"ל Warmy חושפים את מנגנוני הפעולה של ענקיות אבטחת המידע ורשימות החסימה העולמיות - Spamhaus ו-Barracuda Reputation Block List (BRBL). הדוחות מגלים כי חברות רבות נזרקות ל"רשימות שחורות" ומסוננות ברמת התשתית (IP ודומיין), עוד לפני שהמייל בכלל נפתח או נבחן ברמת התוכן שלו.

פלטפורמת עבירות הדוא"ל Warmy, צילום: Warmy

הנזק של חסימות אלו קריטי במיוחד בשל היקף התפוצה שלהן. בעוד שספקיות דואר מקומיות מפעילות הגנות פנימיות, גופים כמו Spamhaus ו-Barracuda מזינים את הרשימות השחורות ישירות בשרתי האבטחה של ארגוני ענק, אוניברסיטאות, בתי חולים ומשרדי ממשלה ברחבי העולם. חסימה אצלם משמעותה ניתוק מיידי ויציב מחלק עצום מהשוק התאגידי הבינלאומי.

המחקר של Warmy מזהה הבדל דרמטי בצורה שבה ענקיות הטכנולוגיה מגיבות לחסימות אלו.

מיקרוסופט (אפס סובלנות): מיקרוסופט נשענת בכבדות על רשימות כמו Spamhaus ZEN ומפעילה חסימה קשיחה ומיידית ברמת החיבור (Error 550). במצב זה, מערכת הניתוב של מיקרוסופט (SNDS) תסרב לטפל בדומיין עד שהחסימה מול Spamhaus לא תוסר ישירות.

גוגל/Gmail (אות מוניטין): גוגל אינה חוסמת את החיבור באופן מיידי, אלא משתמשת בנתונים כרכיב במערכת ה-Machine Learning שלה. התוצאה חשאית ומסוכנת יותר. המיילים פשוט מנותבים ישירות לתיבת הספאם ללא הודעת שגיאה, מה שמוביל לקריסה שקטה של שיעורי הפתיחה.

לא חוסמת מייד. Gmail, צילום: GettyImages

במקביל, הדוח חושף את עוצמת הסינון של Barracuda (BRBL), המציגה 95% דיוק בזיהוי ספאם באמצעות ניתוח כפול. מוניטין ה-IP (חסימת זינוקים פתאומיים בנפח השליחה) ומוניטין ה-URL (סריקת כל הקישורים שבגוף המייל ורדיפה אחר שרשראות הפניות). החברה מפעילה מיליוני "מלכודות ספאם" - כתובות דוא"ל פיקטיביות שנועדו לצוד שולחים שקנו רשימות מיושנות או לא מורשות. משלוח מייל בודד למלכודת כזו מוביל לחסימה גלובלית בתוך 60 שניות.

מנהלי תשתיות יכולים לזהות חמישה סימנים מקדימים ביומני השרת לפני החסימה המלאה. זינוק חריג בחיבורי SMTP יוצאים, עלייה ברצף שגיאות 550/554, היעדר כותרות מזהות, חוסר התאמה בין זהות השרת המוצהרת לרשומות ה-DNS (HELO vs. PTR), וגל פתאומי של ניסיונות שליחה לנמענים שאינם קיימים בארגון היעד.

האזהרה החמורה ביותר של מומחי עבירות המיילים נוגעת לתהליך ההסרה. חברות רבות מגישות בקשת הסרה מהירה ומנוסחת באופן גנרי ("אנחנו לא ספאמרים") לפני שתיקנו את בעיית השורש. מפעילי הרשימות השחורות מענישים שולחים אלו, מחמירים את דירוג החסימה והופכים את ההסרה העתידית לקשה ומורכבת פי כמה.

דניאל שניידר, מייסד ומנכ"ל Warmy.io, צילום: יח"צ

התהליך הנכון מחייב עצירה מוחלטת של הקמפיין, ניקוי הרשימות, הגדרת פרוטוקולי אימות (SPF, DKIM, DMARC), הגשת הסרה מנומקת אנושית המפרטת את התיקון הטכני שבוצע, ולאחר מכן - בנייה מחדש של המוניטין מאפס באמצעות תהליך חימום מדורג ומבוסס AI, כדי למנוע חסימה חוזרת בתוך ימים בודדים.

הכותב הוא מייסד-שותף ומנכ"ל Anybiz ו-Warmy.io, חברות המציעות פתרונות טכנולוגיים במסירת דוא"ל ושיפור אחוז כניסות לתיבת הדואר הנכנס והחלפת תהליכי העבודה הידניים של נציגי המכירות

 

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר