Onlinespamfilter gebruiker documentatie

Kwaliteit van het spamfilter

Introductie

Onlinespamfilter staat voor een hoge kwaliteit spamfiltering. Desondanks kan er wel eens iets mis gaan. Berichten worden soms niet tegen gehouden of (erger nog) er wordt te veel tegen gehouden. In dat geval kunt u zo’n bericht corrigeren in onze portal (https://login.onlinespamfilter.nl). Dat is meestal genoeg en hoeft u zich geen zorgen te maken. Heel soms is er extra actie nodig. Wanneer dat is, vindt u in dit artikel.

Niet tegen gehouden spam berichten

Spam is als een schot hagel. Spammers vuren in het wilde weg berichten af waar ze van hopen dat het gaat aankomen. Spammers stellen daarbij alles in het werk om mail bij de ontvanger te krijgen. Ze wisselen van IP adres, veranderen het bericht van vorm en inhoud, gebruiken verschillende URL's, verzendende accounts, server types etc, etc. Het arsenaal wat de spammer ter beschikking staat is schier oneindig. Hoewel onze spamfilters hun werk 99,99% van de tijd goed doen lukt het een slimme spammer soms tijdelijk er een paar berichten door te krijgen. Dit is geen reden voor zorg, over het algemeen corrigeert het probleem zichzelf na enige tijd omdat blacklists worden aangevuld of het zelflerend systeem het door krijgt en de spam indicators bij stelt.

Als extra maatregel om het systeem te helpen leren is de portal (https://login.onlinespamfilter.nl) in het leven geroepen; klanten kunnen daar zelf voor iedere mail aangeven dat het is fout gegaan en het systeem neemt die correcties ook mee in de beoordeling van nieuw binnen te komen e-mails. Door daar op de 'spam' knop te drukken bent u dus zelf mede deel van de oplossing. In de meeste gevallen is het probleem daarmee opgelost en is verdere actie van uw of onze kant onnodig. Het spamfilter zal op deze manier zelfs aanpassen aan uw specifieke voorkeuren op het gebied van gewenste/ongewenste e-mail. Klanten die dit doen halen meestal een nauwkeurigheid van ver boven de 99,99%.

Om deze functionaliteit te gebruiken logt u in op de portal, hetzij via een admin account, ofwel via een persoonlijke link die u regelmatig ontvangt via de e-mail. Zo gauw u bent ingelogd gaat u naar “Mail Geschiedienis” en kiest uw domein (of bij het vergrootglas “Alle domeinen”) U krijgt nu een overzicht van alle berichten over de afgelopen 2 weken. Eventueel kunt u in de zoekbalk verder specificeren wat u zoekt of met de filters een specifieke categorie selecteren. Wanneer u het bericht heeft gevonden klikt u op het bericht en dit laat een overzicht zien van het bericht en (mogelijk) de inhoud. Bij “Correctie opties” kiest u vervolgens om het bericht te markeren als spam of innocent (of in het geval van een ‘Banned’ bericht voor “Release”). Het zelflerend algorithme gaat nu in de achtergrond voor u aan de slag.

Spam tegen gehouden en toen weer niet

Hoewel spam berichten soms hetzelfde kunnen lijken wil dat dus niet zeggen dat ze ook het zelfde zijn. Dat is de reden dat het wel eens voor komt dat spam die eerder werd tegen gehouden ineens toch een paar keer wordt door gelaten, terwijl de berichten op het eerste gezicht gelijk zijn. In dat geval heeft de spammer met een slimme wijziging een gaatje in de verdediging gevonden. Het kan bijvoorbeeld zijn dat de URL die gebruikt wordt nog niet op een blacklist staan waardoor het bericht net niet als spam wordt herkend. We zien het ook nog wel eens als er een nieuwe spam ‘campagne’ is gelanceerd; De nieuwe vorm van spam wordt nog niet (of niet altijd) als zodanig herkend omdat de spammer nieuwe IP’s gebruikt of URL’s die nog niet op een blacklist staan of een volledig nieuwe techniek gebruikt. Meestal lost dit probleem zichzelf op omdat gaandeweg de blacklists worden aangevuld of het zelflerend systeem er een vinger achter weet te krijgen.

Aanhoudende spam die niet wordt tegen gehouden

Het komt heel soms voor dat spam niet wordt tegen gehouden en blijft door komen, ondanks dat er in de portal is aangegeven dat er een probleem is. Dat kan bijvoorbeeld zijn omdat een spammer een nieuwe techniek gebruikt. In dat geval kunt u, nadat u een paar keer een correctie heeft uitgevoerd in de portal maar het probleem niet is opgelost, contact opnemen met Onlinespamfilter zodat een medewerker even mee kijkt en het probleem corrigeert. Het heeft weinig zin om contact op te nemen voor een incidenteel doorgekomen spam bericht.

Wanneer u het gevoel heeft dat spam blijft doorkomen, zelfs na het corrigeren van enkele vergelijkbare berichten, stuur dan een e-mail met het spamfilter-ID van het bericht. Dit spamfilter-ID vindt in rechtsboven in het geopende bericht in de Mail Geschiedenis in de portal. Het staat ook genoemd in de X-OSF-Sum header van het bericht in uw mailbox. Vermeld svp de klacht aan helpdesk@onlinespamfilter.nl en een medewerker zal zo spoedig mogelijk een analyse maken en het probleem voor u verhelpen.

Dus volgorde is dus als volgt:

  1. Corrigeer het probleem bericht in de portal.

  2. Wanneer het probleem blijft bestaan mail de helpdesk met het spamfilter-ID (geen screenshot).

Belangrijk om vertragingen te voorkomen:

  • Stuur geen forwards van e-mails zonder dat hier om gevraagd is.

  • Stuur geen screenshots van de spamfilter-ID of van de mail.

  • Leg uit hoe lang dit probleem al speelt en eventuele bijzonderheden.

Onterecht tegen gehouden berichten

Hoogst zelden wordt een bericht onterecht tegen gehouden. In dat geval dient u dit zeker te corrigeren in de portal door op de ‘innocent’ knop van het mailtje te drukken. Het spamfilter krijgt nu, net als bij een doorgekomen spam bericht, opdracht om allerlei analyses te doen om het probleem te corrigeren. In 99,9% van de gevallen is dat genoeg en is er geen reden om contact te hebben met een werknemer van Onlinespamfilter. Mocht het probleem zich blijven voordoen bij dezelfde verzender dan dient u wel contact op te nemen zodat we het probleem kunnen verhelpen.

Perfectie bestaat niet in spam bestrijding

Spamfilters zijn nooit 100% perfect (tenzij je 100% van de mail gaat tegenhouden, maar dan heb je het niet meer over een filter). Het is dus altijd een balans tussen te weinig tegen houden en te veel tegen houden. Een goed spamfilter is in staat veel spam tegen te houden bij een minimaal aantal zogenaamde 'false-positives'. We weten dat Onlinespamfilter op dit gebied tot de wereldtop behoort en daar streven we ook naar en werken we aan. Perfect is echter een onmogelijkheid. Er is geen enkele partij (ook wij niet) die mogelijkerwijs met droge ogen kan beweren dat ze 100% van de aangeboden spam tegen houden. Een incidenteel doorgelaten spam bericht behoort dus helaas altijd nog tot de mogelijkheden.