Comment lutter contre le spam entrant ?

1

La première recommandation est bien évidemment de ne jamais laisser traîner d'emails en brut sur vos sites internet, utilisez les formulaires de contact, et ajouter une protection recaptcha pour éviter les spams robots par les formulaires de contact.
Ensuite, il faut savoir que tous les emails génériques sont la cible des robots même si ils ne savent pas si le mail existe vraiment : contact@, admin@, support@, client@... il faut donc préférer l'utilisation de mail non générique en intégrant des termes non ordinaires comme : contact.marie@, admin.jc@, support.auto@...

Partez du principe que c'est vous qui êtes 'responsable' si vous êtes spammés, oui... seul ne rien faire ni appliquer les recommandations causent cette situation de 'spammé'. Il n'y a pas de fatalité ! suivez les recommandations du Dr YOORshop, et vous verrez que tout ira bien...

Commencez par vous désinscrire des newsletters progressivement si il y a un lien de désinscription, ceci fonctionne à 90%, et c'est las base pour commencer à faire le ménage !

Nous utilisons MailScanner pour filtrer les emails, et il s'avère très efficace pour 95% des spams, mais il ne peut pas stopper tous les 'prestataires spammeurs' rusés (vous devez vous désinscrire de leurs mailings pour certains qui passeront toujours)...

Vous pouvez voir dans votre cPanel, section courrier : l'icone MailScanner, cliquez et vous êtes sur la page principale de cette application.
Tous les emails avec un spam score élevé sont bloqués à la délivrance.

1. Mailcontrol (permet aussi à l'inverse de rechercher des emails non reçus - bloqués, et ajuster divers réglages)
Une fois que vous avez cliqué sur l'icône Mailscanner, vous voyez tous les emails reçus et bloqués.
La colonne 'View/status' inclut les boutons pour visionner les emails. Vous pouvez marquer un email comme Spam en cliquant en bas sur le bouton : 'Learn as Spam'
Si vous voulez qu'un email reçu, bloqué ou non, obtienne un meilleur score spam par la suite afin d'éviter un blocage, cliquez sur 'Learn as Ham'.
Si cet email était bloqué, vous allez pouvoir le débloquer vous même par le bouton 'Release direct'
Vous voulez rechercher un email qui aurait dû vous parvenir par l'email, le sujet, cliquez à  droite sur Menu, puis 'Search Messages', et remplissez la ligne 'Search', puis cliquez sur 'Search'
Vous voulez marquer en spam de nombreux emails de manière quantitative, cliquez sur 'Bulk Actions', vous voyez une nouvelle colonne à  gauche avec des carrés qui permet de cocher les emails. Puis en bas cochez soit 'Learn as Ham' ou 'Learn as Spam'.

Pour information, nous avons banni des extensions de domaines massivement utilisés pour le spam, et ayant peu de chances de vous affecter :

*@*.*.top
*@*.top
*@*.*.space
*@*.xyz
*@*.*.xyz
*@*.us
*@*.*.us
*@*.bid
*@*.*.bid
*@*.faith
*@*.*.faith
*@*.club
*@*.*.club
*@*.win
*@*.date
*@*.loan
*@*.review
*@*.*.review
*@*.biz.ua

Blanchir/Bannir (Email Black/Whitelist settings)
Si vous voulez une méthode plus radicale pour bloquer certains emails, ou autoriser certains emails, sur la page principale de cette application, en cliquant en bas de cette page sur 'Back to Mailscanner configuration', puis cliquez 'Email Black/Whitelist settings'
Vous avez à  gauche la liste spam, vous devez entrer un email ou un domaine
*@domain.tld : cela signifie tous les comptes email d'un domaine. Puis : 'Change'

NB : cette fonction ne doit pas être utilisé à outrance pour bannir, car limité en nombre de bannis possible, vous devez aussi faire l'effort de vous désinscrire des listes d'emails...

Autres réglages
Si vous pensez que nos réglages défaut sont trop restrictifs ou trop permissifs (peu de chances), vous pouvez depuis la page principale de cette application, voir bouton 'Other settings', ajuster 'Low scoring spam setting' : cela met juste une couleur aux emails reçus et doit être inférieur à  'High scoring spam setting' (celui-ci est le plus important et bloque vraiment les emails) , puis ajuster à une valeur supérieure au réglage existant de 10 pour 'High scoring spam setting'...


2. Activer la fonction complémentaire BoxTrapper (Recommandé si situation critique ou envie d'une expérience email parfaite:)

Ce service est similaire à Mailinblack mais gratuit ! De plus, la validation est simple par rapport à Mailinblack et ne décourage pas le prospect de valider l'envoi du message.

Vous pouvez l'activer au choix par compte email. Ceci permet d'ajouter un filtre aux newsletters et robots qui vous envoient des emails : un email avec un lien de validation à cliquer leur est envoyé. Une fois le lien validé, vous recevez l'email, et son adresse est ajoutée à la liste blanche que vous pouvez gérer aussi... sinon il reste dans une file d'attente pendant 15 jours par défaut .
Vous pouvez consulter la file d'attente à tout moment : "Examiner la file d’attente", vérifiez bien chaque jour au début, notez que la file est affichée et classée jour par jour.
Vous recevrez aussi un email automatisé synthétique de notre part chaque jour qui vous récapitulera ce qui est en file en file d'attente par compte, ce mail vous facilite grandement la tâche et vous aide à ne pas manquer de mails importants.

Dans la section E-mails de votre cPanel, voyez l'icone BoxTrapper, vous y trouverez tous les réglages de gestion très importants :

Configurer les paramètres
Vous permet de configurer les adresses e-mail associées à BoxTrapper, ainsi que la durée pendant laquelle les journaux et les messages placés en file d’attente sont conservés.

Modifier les messages de confirmation
Vous permet de modifier les réponses que les expéditeurs d'e-mails reçoivent après avoir envoyé un message à un compte compatible avec BoxTrapper.

Modifier les listes blanche/noire/Ignorer 
Vous permet d’autoriser, de refuser et d’ignorer les e-mails provenant de certains comptes.

Liste de transfert
Permet de transférer les e-mails passés par l'authentification BoxTrapper vers une autre adresse.

Consulter le journal
Aperçu, par jour, de tous les messages envoyés à vos comptes de messagerie.

Examiner la file d’attente
Afficher les e-mails BoxTrapper en attente de vérification.

Attention :
1 - Avant d'activer cette fonction, vous devez créer la liste blanche des personnes/organismes/noms de domaines que vous considérez comme désirés, et surtout dans le cas de mail automatisés légitimes qui vous seraient envoyés ou ils ne valideraient pas le lien... Vous pourrez toujours vérifier la liste d'attente les premiers temps et débloquer un email/domaine si besoin.

Exemple : liste blanche de départ (ajoutez le domaine de votre banque):

from .+\@linkedin\.com
from .+\@.+\.linkedin\.com
from .+\@facebook\.com
from .+\@.+\.facebook\.com
from .+\@facebookmail\.com
from .+\@twitter\.com
from .+\@.+\.twitter\.com
from .+\@google\.com
from .+\@.+\.google\.com
from .+\@.+\.+\.google\.com
from .+\@paybox\.com
from .+\@paypal\.com
from .+\@paypal\.fr
from .+\@stripe\.com
from .+\@.+\.payplug\.fr
from .+\@e-transactions\.fr
from .+\@atosorigin\.com
from .+\@.+\.atosorigin\.com
from .+\@.+\.+\.atosorigin\.com
from .+\@atos\.com
from .+\@.+\.atos\.com
from .+\@.+\.+\.atos\.com
from .+\@amazonses\.com
from .+\@.+\amazonses\.com
from .+\@amazon\.com
from .+\@priceminister\.com
from .+\@cdiscount\.com
from .+\@ovh\.com
from .+\@ovh\.net
from .+\@name-controls\.com
from .+\@francedns\.com
from .+\@free-mobile\.fr
from .+\@.+\.gouv\.fr
from .+\@.+\.+\.gouv\.fr
from .+\@ebay\.com
from .+\@ebay\.fr
from .+\@leboncoin\.fr
from .+\@sg-autorepondeur\.com
from .+\@yoorshop\.fr
from .+\@.+\.yoorshop\.fr
from .+\@yoorshop\.net
from .+\@.+\.yoorshop\.net
from .+\@hosting1976\.fr
from .+\@.+\.hosting1976\.fr

NB : si vous recevez des emails automatisés depuis des sous-domaines dont la partie avant le @ change tout le temps, il se peut qu'il reste bloquer de manière répétée, la solution est de rentrer la syntaxe adaptée dans la liste blanche, exemples :

cas 1, vous recevez des mails depuis :
fdfd2fd2f1d21f2d1f@domaineprincipal.com
ajoutez ceci dans la liste blanche :
from .+\@..domaineprincipal\.com

cas 2, vous recevez des mails depuis :
fdfd2fd2f1d21f2d1f@sousdomaine1.domaineprincipal.com
ajoutez ceci dans la liste blanche :
from .+\@.+\.domaineprincipal\.com

cas 3, vous recevez des mails depuis :
fdfd2fd2f1d21f2d1f@sousdomaine1.sousdomaine2.domaineprincipal.com
ajoutez ceci dans la liste blanche :
from .+\@.+\.+\.domaineprincipal\.com

2 - Utiliser la vue globale MailControl de MailScanner est très pratique lorsque un ou plusieurs comptes de messagerie utilisent BoxTrapper, vous pouvez facilement visualiser et récupérer un e-mail que vous souhaitez en cas de blocage...
3 - Par défaut le message de confirmation est en anglais, vous pouvez le modifier ou compléter, voici la traduction en Français des 2 modèles les plus importants :

verify (message affiché lors de la demande de déblocage)

To: %email%
Subject: Besoin de confirmation de votre email : verify#%msgid%

Bonjour,
%if can_verify_web%
Dans le but de lutter contre les spams automatiques, merci de bien vouloir cliquer sur le lien ci-dessous pour faire partie de notre liste blanche :
http://%webdomain%/cgi-sys/bxd.cgi?a=%acct%&id=%msgid%
%endif%

Merci !

ENGLISH
The message you sent requires that you verify that you are a real live human being and not a spam source which means also that your are not contacting us for promotional offers...

%if can_verify_web%
To complete this verification, simply click the link below :
http://%webdomain%/cgi-sys/bxd.cgi?a=%acct%&id=%msgid%
%endif%

Thanks !


verifyreleased (message affiché lors du déblocage)

To: %email%
Subject: Vous avez été ajouté à la liste blanche %fromname% et votre courrier a été délivré. (était : %subject%)

Ce message est pour vous informer que votre vérification a été reçue, et votre
adresse e-mail a été acceptée avec succès.

Tous les messages en attente de votre adresse ont été envoyés à %fromname%.

Aucune action n'est nécessaire de votre part.

ENGLISH
Subject: You have been added to %fromname%'s whitelist and your mail has been delivered.

This message is to notify you that your verification was received, and your
email address was successfully white listed.

All pending messages from your address have been delivered to %fromname%.

No action is needed on your part.

NB : pour les revendeurs, si vous utiliser des options spécifiques par package, vous devez cliquer l'icon BoxTrapper dans le feature manager de Packages


3. Attaques sur les formulaires de contact
Vous recevez de nombreuses notifications de contact par formulaire de contact, et l'expéditeur est l'email d'une victime ? C'est un nouveau type d'attaques spam.
L'unique solution est l'installation d'une sécurité recaptcha

4. Ajouter un enregistrement Dmarc à votre domaine

Depuis cPanel, allez dans l'éditeur de zone, sélectionnez la ligne du domaine souhaité et cliquez sur Gérer

A droite sur la liste déroulante toogle, choisissez Ajouter un enregistrement Dmarc, validez avec les valeurs par défaut