Projeler ve ajans desteği için müsait · Hızlı yanıt, işi yapan kişiden

Sitem yazmadığım e-postalar gönderiyor

Müşteriler alan adınızdan gelen bir reklam mesajı veya şüpheli bir hatırlatma aldıklarını bildiriyor, ya da barındırma sağlayıcınız anormal bir gönderim hacmi bildiriyor: CMS'inizin e-posta gönderim işlevi sizin haberiniz olmadan kullanılıyor.

Sorunumu anlatayım Mesaj gönderin

Ele geçirilmiş bir gönderim işlevinin belirtileri

  • Bir müşteri, iletişim veya sipariş adresinizden geliyormuş gibi görünen bir reklam veya kimlik avı e-postasını size iletiyor
  • Barındırma sağlayıcınız günlük gönderim kotasının aşıldığını bildiriyor, oysa olağan sipariş onayı hacminiz değişmedi
  • Şifre sıfırlama veya sipariş onayı e-postaları artık ulaşmıyor, çünkü paralel gönderilen spam nedeniyle alan adınız e-posta sağlayıcıları tarafından kara listeye alındı
  • CMS'in gönderim kaydı (varsa) kısa bir sürede, müşteri olarak tanımadığınız adreslere gönderilmiş yüzlerce mesaj gösteriyor
  • Nadiren kontrol ettiğiniz bir kutuya « bilinmeyen adres » (bounce) türünde otomatik yanıtlar toplu hâlde geri dönüyor

Yerleşik gönderim işlevi neden bir hedef hâline gelir

PrestaShop, çoğu e-ticaret CMS'i gibi, sipariş onayları, şifre sıfırlama ve takip bildirimleri için sürekli kullanılan yerleşik bir e-posta gönderim işlevine sahiptir. Bu işlev, sunucu yapılandırmasına (genellikle yerleşik PHP mail() işlevi veya yönetim panelinde yapılandırılmış bir SMTP sunucusu) ve sitenin alan adının itibarına dayanır.

İşlevi ele geçirmeyi cazip kılan da tam olarak bu itibardır. Meşru gönderim geçmişine sahip, yerleşik bir e-ticaret alan adı, bu amaç için yeni oluşturulmuş bir alan adına göre spam filtrelerinden çok daha kolay geçer. Söz konusu açığın tam niteliğine bağlı olarak, kamuya açık sitedeki iyi doğrulanmamış bir form, herhangi bir yönetici erişimine gerek kalmadan, CMS tarafından gönderilen bir e-postaya ek alıcı veya içerik enjekte etmeye yetebilir: bu, her vakaya özgü teknik ayrıntıdan bağımsız olarak, bu tür kötüye kullanımların önemli bir kısmının arkasındaki genel mekanizmadır.

Diğer durumlarda, ele geçirilmiş bir yönetici hesabı, ya CMS'in kendi e-posta şablonları ya da meşru bir amaçla kurulmuş toplu gönderim eklentisi (bülten, pazarlama) üzerinden doğrudan kullanılarak, işletmenizle hiçbir ilgisi olmayan içerikler dağıtılır.

Her iki durumda da ortak nokta aynıdır: ele geçirilen kişisel e-posta kutunuz değil, sizin adınıza gönderim yapan sunucudur. E-posta şifrenizi değiştirmek sorunu değiştirmez.

Gönderimin kaynağı nasıl doğrulanır

  1. Sunucunun gönderim kayıtlarını inceleyin

    Çoğu barındırma sağlayıcı, CMS'in kendi kaydettiklerinden bağımsız olarak, her gönderim için gönderici, alıcı ve saati gösteren bir giden e-posta kaydı (genellikle exim_mainlog veya benzeri adla) tutar.

  2. Gerçek sipariş hacmiyle karşılaştırın

    Aynı dönemde verilen sipariş sayısı ile giden e-posta sayısı arasındaki belirgin bir fark, ek bir gönderim kaynağının var olduğunu doğrular.

  3. Sitenin herkese açık formlarını inceleyin

    Bir e-posta tetikleyen her form (iletişim, teklif talebi, müşteri yorumu) öncelikle incelenmesi gereken bir noktadır, özellikle üçüncü taraf bir eklenti tarafından eklenmişse.

  4. Alan adının itibarını kontrol edin

    Ücretsiz IP ve alan adı itibar kontrol araçları, alan adınızın e-posta sağlayıcıları tarafından daha önce bir spam kaynağı olarak işaretlenip işaretlenmediğini gösterir.

İlgili sayfalar

İhtiyacınızı bir dakikada anlatın

Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.

constat
plateforme
depuis-quand (facultatif)
sauvegarde
Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Sıkça sorulan sorular

Kişisel e-posta kutumun şifresini değiştirmeli miyim?
Gönderim, e-posta kutunuzdan değil sitenin sunucusundan yapılıyorsa bu yeterli değildir. Zincirin yanlış halkasına müdahale etmeden önce gerçek kaynağı doğrulamak gerekir.
Alan adım bu yüzden kara listeye alınabilir mi?
Evet, bu sık görülen bir sonuçtur. Alan adınızdan tespit edilen bir spam hacmi, sipariş onayları dahil tüm meşru e-postalarınızın ulaşabilirliğini düşürebilir.
Bu, yönetici hesabımın ele geçirildiği anlamına mı gelir?
Mutlaka değil. Söz konusu açığa bağlı olarak, iyi korunmayan herkese açık bir form, herhangi bir yönetici erişimi gerekmeden bu gönderimleri oluşturmaya yetebilir.
Gerçekte kaç e-posta gönderildiğini nasıl öğrenebilirim?
Barındırma sağlayıcının tuttuğu gönderim kaydı, CMS'in kendi geçmişinde gösterdiğinden bağımsız olarak kesin rakamı verir; bu geçmiş eksik olabilir veya değiştirilmiş olabilir.
Açık kapatıldıktan sonra alan adının itibarı otomatik olarak geri döner mi?
Her zaman hemen değil. Bazı e-posta sağlayıcıları, açık kapatıldıktan sonra bile normal ulaşabilirliği geri getirmeden önce bir gözlem süresi uygular.