Bas van Berckel

List bombing

Geschreven door Bas van Berckel op
Listbombing

Dat spammen slecht is weten we inmiddels allemaal. We weten zelfs dat we soms onbedoeld spam kunnen versturen; een klein foutje in je lijsten kan al genoeg zijn om schade aan te richten.

Maar wat nou als kwaadwillenden van buitenaf jouw lijsten misbruiken om inboxen vol te laten stromen, zonder dat je het zelf doorhebt? Deze tactiek staat bekend als "list bombing" en komt steeds meer voor. List bombing houdt in dat een kwaadwillende een enkel e mail adres in zo veel mogelijk mailing lists inschrijft. Dit wordt hem mogelijk gemaakt door de vele onbeschermde formulieren die voorkomen, oftewel formulieren zonder captcha.

Een gedeeltelijke oplossing is het implementeren van een dubbele opt-in, maar dit dekt niet het hele probleem. Als een adres op heel veel lijsten met dubbele opt-in wordt ingeschreven, loopt de inbox alsnog vol met bevestigingsmailtjes. Het is daarom van belang om het probleem daarvoor al te voorkomen, met behulp van een captcha op je formulier.

Sommige blacklists kijken specifiek naar listbombing, waaronder Spamhaus. Spamhaus detecteert misbruikte formulieren en maakt een listing aan voor het bijbehorende IP adres. Afhankelijk van de ernst van het probleem, kan zo'n listing serieuze gevolgen hebben voor je deliverability. We raden al onze klanten daarom sterk aan om al hun formulieren af te schermen met een Captcha. Copernica gebruikers kunnen hun webformulieren gemakkelijk beschermen door het toevoegen van een captcha veld.

De meeste CRMs hebben opties of extensies om Captchas toe te voegen. Magento gebruikers dienen extra op te letten, hun formulieren zijn standaard onbeschermd en zeer gemakkelijk te misbruiken. We zien dan ook vaak dit soort misbruik langskomen van Magento formulieren, dus controleer en bescherm al je formulieren goed!