Sitem yazmadığım e-postalar gönderiyor
Müşteriler alan adınızdan gelen bir reklam mesajı veya şüpheli bir hatırlatma aldıklarını bildiriyor, ya da barındırma sağlayıcınız anormal bir gönderim hacmi bildiriyor: CMS'inizin e-posta gönderim işlevi sizin haberiniz olmadan kullanılıyor.
Ele geçirilmiş bir gönderim işlevinin belirtileri
- Bir müşteri, iletişim veya sipariş adresinizden geliyormuş gibi görünen bir reklam veya kimlik avı e-postasını size iletiyor
- Barındırma sağlayıcınız günlük gönderim kotasının aşıldığını bildiriyor, oysa olağan sipariş onayı hacminiz değişmedi
- Şifre sıfırlama veya sipariş onayı e-postaları artık ulaşmıyor, çünkü paralel gönderilen spam nedeniyle alan adınız e-posta sağlayıcıları tarafından kara listeye alındı
- CMS'in gönderim kaydı (varsa) kısa bir sürede, müşteri olarak tanımadığınız adreslere gönderilmiş yüzlerce mesaj gösteriyor
- Nadiren kontrol ettiğiniz bir kutuya « bilinmeyen adres » (bounce) türünde otomatik yanıtlar toplu hâlde geri dönüyor
Yerleşik gönderim işlevi neden bir hedef hâline gelir
PrestaShop, çoğu e-ticaret CMS'i gibi, sipariş onayları, şifre sıfırlama ve takip bildirimleri için sürekli kullanılan yerleşik bir e-posta gönderim işlevine sahiptir. Bu işlev, sunucu yapılandırmasına (genellikle yerleşik PHP mail() işlevi veya yönetim panelinde yapılandırılmış bir SMTP sunucusu) ve sitenin alan adının itibarına dayanır.
İşlevi ele geçirmeyi cazip kılan da tam olarak bu itibardır. Meşru gönderim geçmişine sahip, yerleşik bir e-ticaret alan adı, bu amaç için yeni oluşturulmuş bir alan adına göre spam filtrelerinden çok daha kolay geçer. Söz konusu açığın tam niteliğine bağlı olarak, kamuya açık sitedeki iyi doğrulanmamış bir form, herhangi bir yönetici erişimine gerek kalmadan, CMS tarafından gönderilen bir e-postaya ek alıcı veya içerik enjekte etmeye yetebilir: bu, her vakaya özgü teknik ayrıntıdan bağımsız olarak, bu tür kötüye kullanımların önemli bir kısmının arkasındaki genel mekanizmadır.
Diğer durumlarda, ele geçirilmiş bir yönetici hesabı, ya CMS'in kendi e-posta şablonları ya da meşru bir amaçla kurulmuş toplu gönderim eklentisi (bülten, pazarlama) üzerinden doğrudan kullanılarak, işletmenizle hiçbir ilgisi olmayan içerikler dağıtılır.
Her iki durumda da ortak nokta aynıdır: ele geçirilen kişisel e-posta kutunuz değil, sizin adınıza gönderim yapan sunucudur. E-posta şifrenizi değiştirmek sorunu değiştirmez.
Gönderimin kaynağı nasıl doğrulanır
-
Sunucunun gönderim kayıtlarını inceleyin
Çoğu barındırma sağlayıcı, CMS'in kendi kaydettiklerinden bağımsız olarak, her gönderim için gönderici, alıcı ve saati gösteren bir giden e-posta kaydı (genellikle exim_mainlog veya benzeri adla) tutar.
-
Gerçek sipariş hacmiyle karşılaştırın
Aynı dönemde verilen sipariş sayısı ile giden e-posta sayısı arasındaki belirgin bir fark, ek bir gönderim kaynağının var olduğunu doğrular.
-
Sitenin herkese açık formlarını inceleyin
Bir e-posta tetikleyen her form (iletişim, teklif talebi, müşteri yorumu) öncelikle incelenmesi gereken bir noktadır, özellikle üçüncü taraf bir eklenti tarafından eklenmişse.
-
Alan adının itibarını kontrol edin
Ücretsiz IP ve alan adı itibar kontrol araçları, alan adınızın e-posta sağlayıcıları tarafından daha önce bir spam kaynağı olarak işaretlenip işaretlenmediğini gösterir.
İlgili sayfalar
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.