Bir e-postanın neden spam klasörüne gittiğini anlamak için yalnız konu satırına bakmak yeterli değildir. Tam mesaj başlıkları, aktarım sunucuları ve alıcı hizmetinin yaptığı bazı kontroller hakkında bilgi verir. Ancak başlıktaki her satır güvenilir kanıt sayılmaz; gönderen tarafından eklenebilen alanlar bulunur. İnceleme, alıcı sisteminin gerçekten ürettiği sonuçlar ve sağlayıcının kayıtlarıyla birlikte yapılmalıdır. Bu rehber, bilinmeyen bağlantıları açmadan veya filtreyi tümden kapatmadan ilk değerlendirmeyi yapmanıza yardımcı olur.
Mesaj kaynağını güvenle açın
Gmail tarayıcı görünümünde mesaj menüsünden Show original seçeneği tam kaynağı gösterebilir. Diğer istemcilerde Mesaj kaynağı, Internet headers veya benzer menüler kullanılır; güncel ürün arayüzünü esas alın. Başlıkları incelemek için mesajdaki şüpheli eki çalıştırmanız gerekmez. Kaynak metni adresler, ileti kimlikleri, dahili sistem adları ve zaman bilgileri içerebilir. Bütün kaynağı rastgele bir analiz sitesine yüklemek yerine önce yerel inceleme yapın; destekle paylaşırken gereksiz kişisel bilgileri gizleyin.
İnceleme sırası
- Görünen From adresi, Reply-To ve Return-Path alanlarını ayırın. Farklı olmaları tek başına sahtecilik kanıtı değildir; bülten ve destek sistemleri farklı dönüş adresi kullanabilir. Yine de beklenmeyen Reply-To adresi, yanıtı başka yere yönlendirebilir. Şirket adının yazması, alan adının gerçekten şirkete ait olduğunu kanıtlamaz. Talep beklenmiyorsa güvenilir ayrı iletişim kanalından doğrulayın ve mesaj içindeki telefonu tek doğrulama kaynağı olarak kullanmayın.
- Alıcı hizmetinin Authentication-Results satırını bulun. SPF, DKIM ve DMARC sonuçları farklı kimlikleri değerlendirir. Bir DKIM geçişi, mesajın içindeki her iddianın doğru olduğunu veya bağlantının güvenli olduğunu göstermez. Başlıkta aynı isimle birden fazla satır bulunabilir; güvenilen sınırın dışında eklenmiş sonuçlara dayanmayın. Hangi sunucunun bu satırı oluşturduğunu bilmiyorsanız sağlayıcıdan açıklama isteyin. Sahte bir pass metni gerçek doğrulama yerine geçmez.
- Received zincirindeki zaman ve sunucuları inceleyin. Mesajın hangi aşamada geciktiğini anlamak için tarihlerin saat dilimlerini karşılaştırın. Her satırdan kesin coğrafi konum veya gerçek kişinin kimliğini çıkarmak mümkün değildir. Ara sunucu, güvenlik ağ geçidi veya yönlendirme hizmeti görünmesi normal olabilir. IP adresini görerek tek başına hesap sahibini suçlamayın. Kullanıcıya gösterilen saat ile sunucunun kayıt saati farklıysa önce bu ayrımı çözün.
- Spam puanı ve kural bilgisi varsa örneklerle karşılaştırın. cPanel sistemlerinde SpamAssassin tabanlı filtre, eşiğe göre işaretleme veya klasöre taşıma yapabilir. Bir yanlış sınıflandırmayı çözmek için tüm filtreleri kapatmak yerine ilgili gönderenin gerçek kimliğini ve mesaj içeriğini değerlendirin. Büyük alan adı istisnası oluşturmak, o alan adı adına taklit edilen mesajları da etkileyebilir. Kalıcı otomatik silme kullanıyorsanız yanlış pozitif mesajların geri alınamayabileceğini hesaba katın.
Sonraki işlem
Güvenilir mesaj yanlış klasöre geldiyse istemcinin spam değil işaretini ve kurumun filtre politikasını kullanın. Birkaç örneği tarih ve gizlenmiş başlıklarla destek ekibine iletin. Gönderen sizseniz alıcıdan bir tam başlık örneği isteyerek DNS doğrulaması ve gönderim kimliğini inceleyin. Şüpheli mesajı yeniden bütün çalışanlara yönlendirmek yerine yetkili güvenlik kişisine güvenli kanal üzerinden raporlayın. İnceleme sonucunu, uygulanan istisnayı ve kontrol tarihini kaydedin.
Sık sorulan sorular
SPF veya DKIM pass görünürse mesaj güvenli midir?
Hayır. Bu sonuçlar belirli teknik kimlik kontrollerini anlatır. Ele geçirilmiş gerçek hesaplar veya saldırganın kendi doğru yapılandırılmış alan adı yine zararlı mesaj gönderebilir.
Spam puanını düşürmek için bütün kuralları sıfırlamalı mıyım?
Hayır. Önce örnek mesaj ve hangi testin etkili olduğunu belirleyin. Geniş değişiklik yeni spamları kabul ettirebilir. Küçük, belgelenmiş ve sonradan gözden geçirilen ayarlar daha iyi kontrol sağlar.
Resmi kaynaklar
- Google: Trace an email with its full header
- cPanel: Spam Filters
- RFC 8601: Message Header Field for Indicating Message Authentication Status
Süreç özeti
Spam incelemesinde mesaj başlıklarını okuma
| Adım | Kontrol |
|---|---|
| 1 | Tam kaynağı açın |
| 2 | Güvenilen sunucu |
| 3 | Kimlik doğrulama |
| 4 | Hedefli filtre kararı |
