קניתם רשימה, גירדתם כתובות מייל מהאינטרנט, או שאולי טופס ההרשמה שלכם פתוח כבר שנים בלי שבדקתם אותו. ואז יום אחד המוניטין של השליחה שלכם קורס בן לילה, ואין לכם מושג למה. יש סיכוי טוב שמלכודת דבש (honeypot) היא האשמה.
כתובות honeypot הן אחד הכלים הערמומיים ביותר שספקי תיבות דואר משתמשים בהם למניעת ספאם במייל, ורוב השולחים אפילו לא יודעים שהן קיימות עד שכבר מאוחר מדי.
מהי בעצם מלכודת honeypot?
מלכודת honeypot (שנקראת גם spam trap) היא כתובת מייל שמעולם לא נמסרה לאדם אמיתי לצורך קבלת דואר. אף אחד לא בודק אותה. אף אחד לא נרשם לניוזלטר שלכם איתה. היא קיימת אך ורק כדי לתפוס שולחים שאוספים כתובות בדרך הלא נכונה.
ספקי תיבות דואר כמו Gmail ו-Outlook, יחד עם ארגוני אנטי-ספאם כמו Spamhaus, שותלים ומנטרים כתובות כאלה. כשמייל מגיע לכתובת כזו, זה סימן חזק שמי ששלח אותו לא שומר על היגיינת רשימה תקינה. אין שום סיבה לגיטימית שמנוי אמיתי יהיה קיים בכתובת הזו, אז כל מייל שמגיע לשם נחשב להוכחה לשליחה רשלנית או זדונית.
שלושה סוגים נפוצים של spam traps
לא כל מלכודות ה-honeypot עובדות באותה צורה, והבנת ההבדלים ביניהן עוזרת להסביר למה הן מופיעות ברשימות שנראו תקינות אתמול.
- מלכודות טהורות (Pristine): כתובות שנוצרו במיוחד כמלכודות, מפורסמות בשקט בדפי אינטרנט שרק תוכנות גירוד יגלו. אדם אמיתי מעולם לא השתמש בכתובת הזו.
- מלכודות ממוחזרות (Recycled): כתובות מייל ישנות ונטושות שספק מוחק, מחכה כמה חודשים, ואז מפעיל מחדש כמלכודת. אם ברשימה שלכם עדיין נמצאת כתובת מתה כזו מלפני שלוש שנים, תיפלו עליה.
- מלכודות שגיאות כתיב (Typo): כתובות שדומות לשגיאות כתיב נפוצות, שתופסות הזנה ידנית רשלנית או סקריפטים גרועים של גירוד.
איך מלכודות honeypot מגיעות לרשימה שלכם מלכתחילה
אף אחד לא מוסיף מלכודת honeypot לרשימה שלו בכוונה. הן מסתננות דרך כמה נתיבים צפויים.
קניה או השכרה של רשימות
רשימות שנרכשו הן המקור המספר אחת ל-spam traps. אין לכם מושג מאיפה הכתובות האלה הגיעו, בני כמה שנים הן, או אם מישהו בכלל הסכים לקבל דיוור. ספקים שמוכרים רשימות "איכותיות" כוללים באופן שגרתי מלכודות טהורות, כי הם גירדו את האינטרנט בלי שום סינון.
גירוד כתובות מהאינטרנט
אם אתם או כלי כלשהו ששימש אתכם שאבו כתובות מייל מאתרים, פורומים או מדריכים, כנראה אספתם כמה כתובות שהושתלו במיוחד כדי לתפוס תוכנות גירוד. זו כל מטרתן.
הזנחת הרשימה שלכם
זה החלק הערמומי. כתובת שהייתה לגיטימית לגמרי לפני שנתיים יכולה להפוך היום למלכודת ממוחזרת, פשוט כי האדם נטש אותה והספק ניצל אותה מחדש. אם אתם לא מסירים כתובות שלא הראו מעורבות הרבה זמן, אתם יושבים על פצצה מתקתקת. כתבנו על הדינמיקה הזו במאמר למה מדדי מעורבות מנויים משפיעים ישירות על יכולת ההגעה של המייל.
ללא אישור כפול (Double Opt-In)
טופס הרשמה עם אישור יחיד, במיוחד ללא CAPTCHA, הוא דלת פתוחה לבוטים להזין כתובות מזויפות או כתובות מלכודת דרך הטופס שלכם. כל אחד יכול להקליד כתובת honeypot בתיבת ההרשמה לניוזלטר שלכם, ואם אתם לא מאשרים אותה, היא עולה ישר לרשימה הפעילה שלכם.
מה קורה בפועל כששולחים מייל למלכודת honeypot
ברגע ששולחים מייל למלכודת ספאם, המשלוח הזה נרשם ומדווח. לא צריך הרבה פגיעות כדי לגרום נזק אמיתי.
- המוניטין שלכם כשולחים יורד מיד. פגיעה אחת אולי תיסלח. דפוס חוזר של פגיעות מספר לספקי תיבות הדואר שנוהלי בניית הרשימה שלכם לא אמינים.
- כתובת ה-IP או הדומיין שלכם עלולים להיחסם. ארגונים שעוקבים אחרי spam traps מזינים נתונים ישירות לרשימות חסימה כמו Spamhaus. ברגע שאתם ברשימה, ההגעה לכולם, לא רק למלכודת, נפגעת.
- מנויים לגיטימיים מפסיקים לקבל את הדואר שלכם. זה החלק שבאמת עולה כסף. מוניטין פגוע כשולח אומר שהמנויים האמיתיים והמעורבים שלכם מתחילים לראות את המיילים שלכם נוחתים בספאם במקום בתיבת הדואר הנכנס.
- ההתאוששות לוקחת זמן. לצאת מרשימת חסימה ולבנות מחדש אמון עם ספקי תיבות הדואר זה לא מיידי. זה יכול לקחת שבועות של שליחה נקייה לפני שהמוניטין שלכם מתאושש.
אנחנו נכנסים לעומק יותר לאיך מערכת המוניטין הזו עובדת במאמר איך מוניטין השולח עובד ולמה הוא הבסיס ליכולת ההגעה של המייל.
צעדים מעשיים למניעת ספאם במייל
החדשות הטובות הן שהנזק ממלכודות honeypot כמעט לגמרי ניתן למניעה. שום דבר מזה לא דורש כלים אקזוטיים.
אף פעם אל תקנו או תשכירו רשימה
אין גרסה של זה שנגמרת טוב. אם רשימה לא נבנתה דרך הסכמה אמיתית, תתייחסו אליה כאל התחייבות, לא כנכס.
השתמשו באישור כפול (Double Opt-In)
דרשו לחיצת אישור לפני הוספת מישהו לרשימה הפעילה שלכם. הצעד הזה לבדו מסנן בוטים, שגיאות כתיב, ורוב כתובות המלכודת עוד לפני שהן מקבלות קמפיין אמיתי.
נקו את הרשימה שלכם באופן קבוע
הריצו ניקוי רשימה כל כמה חודשים. הסירו כתובות שלא פתחו או לחצו על שום דבר בין חצי שנה לשנה. אם אתם רוצים תהליך שלב-אחר-שלב, ראו איך לבצע בדיקת יכולת הגעה של מיילים בלי להיות מומחה טכני.
עקבו אחרי שיעורי ההחזרות (Bounces) והתלונות
קפיצה פתאומית בהחזרות קשות או בתלונות ספאם אחרי הוספת קבוצת מנויים חדשה היא דגל אדום שכדאי לבדוק לפני השליחה הבאה, לא אחריה.
השתמשו בשירות אימות מיילים אמיתי לפני ייבוא גדול
אם אתם מייבאים רשימה ישנה או ממזגים נתונים מפלטפורמה אחרת, העבירו אותה קודם דרך שירות אימות. כלים כאלה יכולים לסמן דפוסי מלכודות ידועים ודומיינים מתים עוד לפני ששלחתם.
לסיכום
מלכודות ספאם הן לא ביש מזל. הן תוצאה ישירה של איך שרשימה נבנתה ותוחזקה. מניעת ספאם במייל טובה היא לא לנסות להיות יותר חכמים מהמלכודות, אלא לא לתת להן שום סיבה לשים לב אליכם מלכתחילה. בנו את הרשימה שלכם בדרך ישרה, שמרו עליה נקייה, והמוניטין שלכם כשולחים ידאג לעצמו.