Microsoft Outlook-gebruikers klagen over niet-werkend spamfilter

Microsoft Outlook lijkt sinds zondagnacht problemen te hebben met zijn spamfilter. Gebruikers klagen op sociale media dat het filter niets meer tegenhoudt en dat mails die voorheen naar de spamfolder gingen, nu in de inbox verschijnen.

Op onder meer GoT en Reddit klagen gebruikers dat hun mails niet langer door de spamfilter worden tegengehouden, maar in plaats daarvan direct in de inbox verschijnen. Veel gebruikers zeggen hier sinds maandag last van te hebben, al geeft een deel aan langer problemen te hebben met Outlooks spamfilter.

Het is niet duidelijk waarom Outlooks spamfilter ineens moeite heeft met het filteren van spam. Het bedrijf heeft hier publiekelijk nog niet op gereageerd. Het is daarnaast niet duidelijk of het probleem wereldwijd optreedt of niet.

Door Hayte Hugo

Redacteur

20-02-2023 • 16:44

170 Linkedin

Submitter: TheHHH

Reacties (170)

170
170
52
4
1
91
Wijzig sortering
Ook irritant is dat Microsoft de DMARC p=reject niet respecteert zoals gmail: bij gmail wordt de mail op SMTP connectie niveau direct geweigerd. Bij alle Microsoft domeinen (hotmail, outlook, live, msn, etc) wordt p=reject eigenlijk als p=quarantine behandeld en komt ie hopelijk in je Ongewenste Email terecht. En als je pecht hebt dus in je gewone inbox. In de headers van de mail die je "DMARC=oreject" als in "override".
Door paella:
En als je pecht hebt dus in je gewone inbox.
Niet alleen "als je pech hebt", maar bij Microsoft geldt dit standaard voor elke Safe Sender.

En, als ik het goed begrijp, is iedereen in jouw adresboek automatisch een "Safe Sender".

Met andere woorden: juist als een afzender of afzenderdomein als "Safe Sender" is aangemerkt, wordt deze hartstikke Unsafe - want elke nepmail met die afzender (en DMARC faal) belandt in jouw inbox.

Zo adviseert Docusign het volgende:
Why am I not getting DocuSign email notifications?
Jan 25, 2023
[...]
Solution 1
[...]
2) Add the following email addresses as Safe Senders (aka Trusted Senders) your email client. Please allowlist the following DocuSign system sending email addresses:
  • dse@docusign.net
  • dse_demo@docusign.net
  • dse_na2@docusign.net
  • dse_na3@docusign.net
  • dse_na4@docusign.net
  • dse@eumail.docusign.net
  • dse@camail.docusign.net
  • dse@aumail.docusign.net
  • dse@fedmail.docusign.net
Mijn advies: NIET DOEN!

Reden: phishingmails schijnbaar verzonden door DocuSign belanden dan in je inbox; een DMARC fail wordt genegeerd.

Vorige week is hier ook een preprint van een wetenschappelijke publicatie over verschenen die ik binnenkort op security.nl -met aanvullingen- zal proberen te duiden.

Safe Senders zijn dat mogelijk niet!
Ik heb inderdaad net een unusual sign in activity phishing mail gekregen met als from address no-reply@microsoft.com
deze werd eigenlijk verzonden vanaf een random domain en faalde de DKIM en SPF check, maar kwam alsnog als urgent/high prio in mijn inbox.
Ik heb er ook vandaag ook weer zo eentje ontvangen en ik schrik er altijd vanwege het authentieke afzenderadres

Echter, als men de muis boven de knop "Report this Activity" houdt zonder te klikken ziet men dat de mail nep is.

Ook stond er bij mij in de mail Country/Region: Spain/Madrid en onder de mail "A user from Russia/Moscow just logged into your account" dus dat klopt niet.

Ik kijk net wel even bij My Activity en ik schrik ervan dat er 20 onsuccesvolle inlogpogingen per dag worden gedaan van over de hele wereld dus ik heb mooi maar even 2FA ingesteld
Exact hetzelfde mailtje gekregen vandaag, naast een heleboel spam die normaal gefilterd wordt.
Afgelopen paar weken begon dezelfde mail die normaal geblokkeerd werd ineens wél binnen te komen en ik zag dat in de headers wel degelijk wat veranderd was. Afbeeldingen vandaag andere domeinen ingeladen ineens en vanaf andere tld’s in de header. Voor dit soort shit heb ik nu twee regels: eentje voor domeinen in de header en eentje voor afzender/ontvanger “mezelf”: k stuur mezelf geen mailtjes namelijk…
Ip adressen vanuit Rusland bij mij, massale cyber aanval vanuit Rusland vanwege Bidens bezoek aan Oekraïne?

Maar serieus, dat bericht lijkt heel echt. Ik denk dat daarmee nog wat extra slachtoffers gaan vallen.

[Reactie gewijzigd door gielie op 20 februari 2023 17:41]

De mails zijn spam. Dat ip adres uit Rusland is verzonnen. Je hebt geen enkel idee waar de kwaadwillenden vandaan komen. Ze zouden ook Nederlanders kunnen zijn of Amerikanen.

Dat zij kiezen voor Rusland is omdat men weet dat daar veel hackers zitten, en omdat men in het Westen Russophobisch is. En ze willen jou zo bang mogelijk maken zodat je prefrontale cortex wordt onderdrukt waardoor je niet meer helder kan nadenken en denkt dat je daadwerkelijk gehackt bent. Als je emotioneel handelt ben je sneller geneigd om persoonlijke informatie in te vullen.
Het gaat hier specifiek om de inlog pogingen op mijn Hotmail adres die de personen hierboven beschrijven en de ips die daarbij gelogd worden komen uit Rusland, kan ook een vpn via Rusland zijn.

[Reactie gewijzigd door gielie op 20 februari 2023 18:16]

Ok ik snap het. Ik dacht dat je het had over het IP adres dat wordt vermeld in de spam email waar wij het over hadden. Maar je had het over de IP adressen waar de onsuccesvolle inlogpogingen vanaf worden gedaan

Bij mij komen die van IP adressen uit alle landen, van Vietnam tot Filipijnen tot Mexico etc. Maar dat zullen wel VPN's zijn ja

Ik wens ze veel succes met deze brute force aanpak en ze kunnen zo nog 100 miljoen jaar doorgaan voordat ze mijn wachtwoord geraden hebben

Weet iemand of er een optie is om alle inlogpogingen buiten Nederland automatisch te laten blokkeren?

[Reactie gewijzigd door LieveGeit op 20 februari 2023 18:32]

Diezelfde mail heb ik ook gekregen. De From bevatte de no-reply@microsoft.com. Maar de Reply-To bevatte een spam outlook adres.
Ik had die ook binnengekregen, maar bij mij kwam die gewoon keurig in de Spam map. De tekst klopt inderdaad niet. En als je inderdaad onder My Activity kijkt, dan blijkt deze inlogpoging ook niet te bestaan.
20 valt nog mee. Wij zien op onze server veel hogere aantallen (100-300 pogingen) per domein/mailbox. We zien ook een sterkte toename van spam dat niet door filters wordt gezien de afgelopen maanden.
Ja ik kreeg dit ook gek genoeg
Door mkvrs:
Ik heb inderdaad net een unusual sign in activity phishing mail gekregen met als from address no-reply@microsoft.com
deze werd eigenlijk verzonden vanaf een random domain en faalde de DKIM en SPF check, maar kwam alsnog als urgent/high prio in mijn inbox.
Het zou mij niet verbazen als Microsoft e-mails met als afzender *@microsoft.com standaard als Safe Sender behandelt - wat betekent dat een faal van SPF, DKIM en/of DMARC wordt genegeerd.

Mogelijk heeft een grote spamgroep dit ook ontdekt en wordt hier nu op grote schaal misbruik van gemaakt - maar de (doorgelaten) spamgolf kan ook andere/meerdere oorzaken hebben.
Dit is een goed punt van jou. Ik ben even naar m'n safe sender lijst gegaan en er staat een ellenlange lijst in van safe senders. Die binnenkort maar eens opruimen :)
Dit is niet pas sinds zondag. Het spamfilter heeft al 2 weken last dat 25-50% er langs glipt, alleen nu lijkt 100% niet meer opgevangen te worden door het spamfilter. Zelfs de meest obvious zaken komen gewoon in de inbox terecht.
Moet wel zeggen dat het nu al weer 2 uur redelijk stil is in mijn mailbox.
Inderdaad, mijn moeder kreeg opeens veel meer spam er door heen, vroeg me al af hoe dat nou opeens kon.
Yep, ik heb hier ook al een hele tijd last van. Al een stuk langer dan 2 weken zelfs. Het is al maanden zo dat er allemaal troep langskomt van wijkopenautos e.d. ik rapporteer alles, maar MS doet er helemaal niks aan.
Klopt dat was mij ook opgevallen, wat bij mij ook gebeurde was dat deze spam mails soms later retroactief alsnog automatisch naar de spam verplaatst werden
Dat verklaart.... Maar sowieso lijkt de huidige spamgolf erg hevig. Ook mijn Gmail laat Spam door.
Vooral spam met shtml berichten die een inlogpagina nabootsen. De browser opent ze graag en omdat ze op je eigen machine draaien wordt het niet als scam gemarkeerd. Lijkt mij gemakkelijk te blokkeren want er zijn weinig legitieme redenen om anno 2023 shtml (of html zelfs) te versturen als bijlage.

SHTML staat voor Server HTML en kan je beschouwen als een soort PHP-light waarmee je met simpele instructies aan de webserver delen van pagina's kan invoegen en hergebruiken met andere pagina's, en sommige dialecten ondersteunen ook nog aanvullende functionaliteit
Het varieert wat voor spam er doorheen komt. De meeste mailtjes zijn over of ik nog een website wil laten bouwen (iemand mailt denk ik alle adressen uit een gelekte lijst of zo). Daarnaast verloopt mijn coins wallet (die ik niet heb) en maar een paar (die erdoor komen) gaan over nagebootste inlogpagina's. Mail komt dan vaak vanuit een gmail adres of zo wat al vrij makkelijk aangeeft dat ie niet legit is (en waarom ik niet begrijp dat ie niet gepakt wordt).

Veel spam is gewoon erg lui en doorzichtig. Ik vraag me af waarom dat zo is, gezien ik het idee had dat de meeste mensen dat steeds vaker ook wel door hebben. De echt lastige phishing zie ik niet zo heel vaak meer. Nou had ik alles via Gmail lopen, maar ben weggegaan toen het wel duidelijk was dat het niet lang gratis meer liep voor mijn domein en sindsdien heb ik wel wat meer spam maar ook niet hinderlijk veel. Al wordt het misschien wel tijd om een nieuw mailadres te gaan maken om te gebruiken als main mail. Maar vooralsnog was het niet teveel dat ik meteen alles wil gaan wijzigen...

[Reactie gewijzigd door Martinspire op 20 februari 2023 21:49]

Veel spam is gewoon erg lui en doorzichtig. Ik vraag me af waarom dat zo is<knip>
Ik zag vorig jaar een documentaire op youtube en daaruit begreep ik dat dit rendabeler is dan de perfecte imitatie. De laatste kost erg veel moeite en kennelijk is het zinniger dat de overgrote meerderheid van de mensen afvalt.
Als je net wat meer "waakzame" klanten binnenhaalt gaat daar erg veel tijd in zitten om ze te overtuigen geld/gegevens aan te leveren en haken die ook tijdens het vervolgproces af.
De groep die dan overblijft en er met open ogen intrapt is kennelijk de ideale doelgroep om geld afhandig te maken
Aangezien er een quasi oneindig grote doelgroep bestaat is focussen op de digitaal allerallerzwaksten en goedgelovigsten het meest rendabele.
Zeg dat wel ja, die huidige spamgolf is best erg.
Krijg er elke dag wel min 70 binnen de laatste tijd, en nu die spamfilter het niet doet blijft mijn telefoon maar piepen.
Jup, ook last van. En idd, ook op andere accounts heb ik momenteel meer spam dan gebruikelijk, maar Outlook is wel heel heftig.
hier ook denk nu al 20 spam mails weg heb gehaalt in 2 dagen tijd zaterdag + zondag
Gmail houdt het inderdaad ook niet allemaal meer tegen. En dat terwijl die toch mijlenver voorop liep t.o.v. alle alternatieven.
Is dit Outlook als in de gratis email-dienst?

Op m'n betaalde M365 heb ik nooit ergens last van.
Ik heb er best veel last van op mijn werk M365, vooral veel hufters die mijn profiel zien op LinkedIn (Ik werk in IT voor een groot bedrijf) en me op allerlei mailing lijsten zetten. Zijn ook zeer opdringerig, vaak hebben ze al ongevraagd een call ingepland en vragen ze elke paar uur of die door kan gaan. Vaak gaat het niet eens om dingen waar ik over ga, als ze ook maar even de tijd hadden genomen om mijn LinkedIn profiel te lezen, hadden ze dat geweten.

Uiteraard ghost ik die gasten meteen en zet ze op de expliciete blocklijst maar ik wou dat dit verboden zou worden net als bij consumenten.
Vooral als spam melden :) Dit soort partijen kunnen me niet snel genoeg op een blacklist komen.
Ja, uiteraard. Maar het zou zo moeten zijn dat deze herkende spammails niet in je spambox komen, maar helemaal niet de weg vinden naar jou. Ze moeten eigenlijk al bij de server er meteen afgegooid of geweigerd worden.
TIPS: Je geeft aan dat je bedrijf momenteel geen interesse heeft in hun producten/diensten en dat als dit veranderd je contact met ze opneemt. Als ze dan niet ophouden:

Neem het telefoontje aan en zeg dat je huidige meeting is uitgelopen en je zo terug komt, zet de lijn in de wacht. 10min laten wachten, bijna klaar, repeat. Kijken hoe lang deze het uithoud voordat er wordt opgehangen.

Wat ze vervolgens gaan proberen is om je heen te gaan naar iemand anders binnen je bedrijf. Breng receptie, collegae en eventueel het secretariaat op de hoogte dat mochten deze mensen bellen, dat ze het telefoontje doorzetten naar jou. Je neemt op met een iets ander stemmetje, dat persoon x nog in gesprek is en je het telefoontje zo doorzet, zet in de wacht, repeat...

Als ze na drie keer nog niet ophouden, kan je altijd zelf het bedrijf bellen waarvan gebeld wordt. Aangeven dat je voor groot bedrijf abc werkt en graag het hoofd wil spreken (waar je beller/stalker voor werkt), je heb een klacht over een medewerker waardoor de potentiële samenwerking nu op de tocht staat. Als je dat hoofd aan de lijn krijgt, zwaar pissed off reageren dat x absoluut zo onbeschoft is geweest dat je geen toekomst meer ziet om ooit nog zaken te doen met y. Geen details, lekker vaag, laat ze zelf maar details invullen en dan zwaar gepikeerd ophangen...

Of als je de tijd, ruimte en zin in hebt, ze een uur+ aan de lijn houden met allemaal edge case vragen en dan aan het einde van de call zeggen, nee dank je, ik denk toch dat ik maar voor concurrent y ga!

;)
Gewoon negeren is een pak minder werk hoor.

[Reactie gewijzigd door Yalopa op 20 februari 2023 18:46]

Ik vind hem wel briljant. Het is mij eerlijk gezegd wel teveel werk. :-)
Je IT afdeling vragen om de spanfilter wat strakker af te stellen en aanvullende maatregelen te nemen. De Exchange online spamfilter is leuk maar "slecht" geconfigureerd is die soms wat matig inderdaad.

Als je IT afdeling de Threat policies op orde heeft, (met de juiste licenties) zoals:

- Anti-phishing
- Anti-spam
- Anti-malware
- Safe Attachments
- Safe Links

Dan gaat er op zowel Exchange als Teams (ook daar kan je spam krijgen..) "niks" meer qua spam doorheen.

De spamfilter van outlook.com is niet de beste en staat er al wat langer om bekent dat het niet goed werkt. Ook zeker niet als je zelf een "kleine" mailserver draait dan kom je gegarandeerd in de spamfolder binnen, ondanks je DKIM,SPF, DMARC regels etc etc etc.

[Reactie gewijzigd door HKLM_ op 20 februari 2023 19:40]

Ik heb al sinds jaar en dag een .live (gratis) email adres voor privé gebruik.
Hier kwam tot ong. een jaar geleden eigenlijk geen spam in mijn inbox.. scheelt natuurlijk dat ik niet allerlei rare sites bezoek of zo.

En toen ineens begonnen er mails binnen te komen waarvan het geen nut had als ik ze als junk rapporteerde omdat het verzendadres raar was en ik niet het domein kon blokkeren (bleef gewoon door komen)... nu inmiddels zijn het dagelijks zo'n ~30 à 50 spam mails in mijn inbox.

Ik snap het niet helemaal, heeft outlook/live niet gewoon domein validatie of zo? Ben niet super ingelezen in het e-mail protocol maar lijkt me dat er toch enige vorm van validatie of strikte(re) policy mogelijk moet zijn om dit soort gespoofde rotzooi te kunnen weren? :O

Op mijn werk overigens hebben ze het wél goed geregeld klaarblijkelijk.. de enige spam die doorkomt zijn nep spam berichten waar je dan ze als phishing rapporteert en een melding krijgt van "Goed gedaan! Dit was een testmail van ons awareness team!" :+

[Reactie gewijzigd door Ayporos op 20 februari 2023 20:01]

Het probleem met geen afzender had ik ook.. Je kan dan rapporteren en blocken wat je wil maar werkt niet...

Mijn oplossing was:
Een regel in Outlook aanmaken waar je alle mail naar spam verplaatst en daarbij de uitzondering maken voor mails die in de afzender een "@" hebben.

Helemaal geen spam meer ontvangen sindsdien

[Reactie gewijzigd door Alexanderz op 21 februari 2023 07:32]

ooooh da's een hele goeie tip!! Thnx!
Die ga ik eens proberen!
Zou echt zó enorm fijn zijn niet meer elke dag m'n inbox door te hoeven spitten en alle spam eruit te moeten tyfen. :o
Dan gaat er op zowel Exchange als Teams
+ Office en SharePoint, al geldt dat voor Safe Links & Anti-phishing. Ook heb je nog een spamwaarschijnlijkheid/graden (1 - 7) en geïmiteerde gebruikers.
De spamfilter van outlook.com is niet de beste en staat er al wat langer om bekent dat het niet goed werkt. Ook zeker niet als je zelf een "kleine" mailserver draait dan kom je gegarandeerd in de spamfolder binnen, ondanks je DKIM,SPF, DMARC regels etc etc etc.
Ik heb een vermoede dat de servers niet goed synchrone met elkaar lopen bij MS.
Gewoon in de algemene beschrijving al neerzetten dat acquisitie n.a.v. het profiel niet wenselijk is en niet gewaardeerd wordt. Sindsdien alleen nog last van domme botjes van buitenlandse recruitmentbureaus.
Als je de Reddit-link had geopend had je misschien geweten :+
(al had misschien ook in het artikel wat beter gedefinieerd mogen worden.)

Het lijkt vooral mis te gaan met hotmail/outlook (consumers), waarbij het vooral mis te lijkt te gaan bij eigen blacklist (block domain, user/sender) en in combinatie met Focus inbox:
In addition to normal spam filtering, Outlook offers a Focused Inbox feature, which is designed to try to identify important email – such as that from known contacts – and place it into a Focused tab, while other new mail is found in the Other tab. Neither standard spam-tracking nor the Focused feature appear to be working for a significant number of users.
https://9to5mac.com/2023/02/20/outlook-spam-filters/
Die focused inbox is ook weer zo’n probeersel wat gewoonweg drie keer ruk is. Ik heb hier in eerste instantie zoveel belangrijke mail door gemist bij lancering dat is niet oke. Hebben ze echt heel slecht gecommuniceerd.
Is ook het eerste wat ik bij outlook uit zet.
Ik kan niets meer terug vinden als dat aan staat, en mis idd de nodige belangrijke mails
Dit is een aanname, maar nu lijkt het net of alles op BypassFocusMailbox staat en dat in combinatie met niet werkende user-filters (Mark sender/domein as junk/spam).

Vooralsnog kan me begrijp ik dat en merk ik dit ook vaker op, dat de focus inbox inderdaad onduidelijk/verwarrend is. Berichten die eerst wel aankomen, komen opeens niet meer aan in focus inbox. Helemaal vreemd in combinatie met gegroepeerde gesprekken.

[Reactie gewijzigd door m.z op 20 februari 2023 17:50]

Het is niet alleen user filters, ik merkte het vanmorgen ook op m’n duizend jaar oude hotmail adres waar ik nooit zelf regels op in heb gesteld. Default spam filter is dus ook kaduuk.
Hier ook betaald M365, en ik heb er wel last van. Daar lijkt het dus niet aan te liggen.
Ik heb ook een betaalde M365, krijg dagelijks tientallen spam mailtjes binnen. Ook van geblokkeerde afzenders. Als header wat veranderd dat werkt de blokkade niet meer.
Ik had het er toevallig met een collega over dat ik zoveel spam kreeg opeens, en daarnaast de vraag, zou een professionele spamfilter meer tegenhouden of niet ?

Ik denk ook dat mijn email adres nu gewoon deel is van een of ander lijstje ergens en dan zal ik wel tot het einde der tijden plat gemaild worden met zooi.

Naive vraag, maar is hier nou echt niets tegen te beginnen ?
Ik kan b.v. wel een nieuwe email adres aanmaken, maar er is gewoon superveel aan mijn oude email gekoppeld.

Iemand tips ?

Ik las ooit ergens dat je je 'email+source'@<email> kom gebruiken ofzo, en dan kan je zien 'waar' je email gelekt is, en die dan blokkeren ofzo, maar daar had ik nooit echt wat mee gedaan (en nu is het te laat? xD)
Ik heb sinds een jaar of twee een catch all op een eigen domeinnaam. Hiermee kan ik elke organisatie/webwinkel een uniek alias geven wat voor mij in een enkele mailbox binnen komt. Mocht er spam binnenkomen kan ik dat alias blokkeren, met het bijkomende voordeel dat ik aan het alias kan afleiden via waar het emailadres gelekt is.

Ik ben me er van bewust dat het niet 100% waterdicht is, maar in de praktijk heb ik sinds ik dit gebruik geen spam meer ontvangen.

Door het niet werkende spam filter van Microsoft zit ik er hard over te denken om mijn oude outlookadres (waar ik meer dan 100 spammailtjes per dag op krijg) nu definitief gedag te zeggen. Alleen uit het verleden gebeurd het toch nog regelmatig dat daar nog een account aanhangt...

Edit: typefout

[Reactie gewijzigd door e.dewaal op 20 februari 2023 19:07]

Tip of the day, nooit zo over nagedacht. Ik gebruik zelf de + in mijn aanmeldingen, maar helaas accepteert niet elke website dat.

Ga dit zeker ooit een keer instellen zo 👌
Dat is nu te laat, en een beetje slimme spammer filtert die toevoegingen gewoon uit de adressen.
Als je het consequent doet kun je dus je adress zonder +-je er gewoon zelf weer uit filteren :p
Ik vrees dat de enige echte oplossing is dat er betaald moet gaan worden per bericht. Voor normaal gebruik kan je dan een tarief kiezen wat verwaarloosbaar laag is, maar voor spammers gaat dat in de papieren lopen. Maar dat werkt pas als je een wereldwijd akkoord daarvoor kunt sluiten.
Onmogelijk. Dit is gewoon niet hoe het internet werkt.
Je zou een walled-garden op kunnen zetten... waar elke gebruiker enkel naar andere gebruikers van die walled garden kan mailen en idd moet betalen per verstuurd bericht.. maar wíe gaat daar aan mee doen?.. niemand. (JIJ zou dan ook voor elk berichtje naar je oma moeten betalen bijvoorbeeld)

[Reactie gewijzigd door Ayporos op 20 februari 2023 20:05]

Dat was mijn ideetje dit jaar op onze hackathon. Je bouwt wel credit op voor elke mail die je ontvangt, dus als je evenveel mailt als ontvangt kost het niets.

Staat nog niet helemaal live, maar het idee is wel echt tof vind ik. Je kan er een SMTP extensie voor maken, waardoor het dus geen walled garden hoeft te zijn. Je moet alleen in die extensie iets doen met betalingen. Iets waar blockchain als decentraal betaalmiddel interessant zou kunnen zijn, of een soort prepaid per provider/ontvanger.

Heb je niet betaald of gebruik je deze dienst zelf niet? Dan bounced de mail met een betaallink, en ziet de ontvanger de mail nog niet.

https://github.com/Q42/w00tcamp-ptsm
Ja, ik krijg ineens allemaal push meldingen van ongepaste emails op m'n lockscherm...

Ze sturen ook mails vanuit "spam@abc.mail.com" en "spam@def.mail.com", maar daar kan ik geen regels op instellen... Omdat je alleen het gedeelte achter de @ in z'n geheel kan blokkeren, maar dus niet automatisch alle subdomeinen.
Gebruik al vrij lang geen outlook, maar ik dacht dat ik in het verleden op domeinniveau kon blokkeren door enkel en alleen de domeinnaam (dus ook zonder @) in te voeren, allicht werkt dat nog? Hoop dat ik t niet verkeerd onthouden heb :)
Je kan blokkeren: emailadressen, domeinen en IP's.

Helaas wordt dat ook continue gegenereerd, proxy's, vpn etc....
Wanneer je eigen domeinen host, kun je bij DirectAdmin zelf spamfilters instellen. Je kunt meerdere parameters instellen, maar ook een backlist maken. Die gebruik ik. Ook voor subdomeinen:
*.date
*.ru
*@*.asia
*@.shop
enz.
Ik heb ingesteld dat die berichten direct in de spam map komen.
Dit mechanisme werkt ook bij andere management consoles voor domeinen.
Ik loop er al ruim een half jaar tegenaan te kijken. Elk mailtje handmatig als phishing melden word er gek van. Als iemand tips heeft graag!

(Filters zijn niet goed genoeg. Heb bijvoorbeeld een alsof mediamarkt geblokkeerd omdat ik daar spam van krijg maar nu krijg ik ze van mediamrkt.... )
Meest simpele oplossing: instellen dat hij alleen nog mail doorlaat van adressen die jijzelf als safe hebt gemarkeerd (mailadressen waar jij mail heen stuurt of die in je contactlijst staan worden automatisch gewhitelist).
Gevolg is wel dat 90% van al je email waarschijnlijk eerst in de spam valt. Daar moet je dan weer het adres van whitelisten door ze op je safe lijst te zetten.
Dan zit je nog steeds de hele dag door spam te graven op zoek naar legitieme emails
Nope, staat al sinds jaar en dag ingesteld dat alleen mails van personen uit mijn adresboek binnen mogen komen, sinds gisteren komen er bakken met spam in mijn inbox.
... behalve dat precies nu ook de whitelist niet meer werkt. Althans, voor mij niet. Ik heb ingesteld dat alleen contacten en handmatig als veilige afzender gemarkeerde afzenders naar het Postvak IN mogen, maar dat filter werkt de laatste tijd maar af en aan. Dan heb je effe een uurtje met allemaal rare pushmeldingen, en later is het weer verholpen.

Wat mij ook al langere tijd opviel is dat er bij Hotmail mails binnen kunnen komen die al een vlag (markering) hebben. Zo belanden ze in mijn client alsnog in de map “gevlagd”, ondanks dat ze in de spammap zitten. Aangezien vlaggen me een functie lijkt voor strikt jezelf, snap ik niet hoe een afzender al een vlag aan een mail kan toevoegen. Helaas heeft Hotmail daar geen filter/regel voor.

Sinds de vernieuwde lay-out ondervind ik tevens bugs met de knop om alle berichten te selecteren. Dan kan ik ze niet allemaal tegelijk rapporteren of blokkeren. Ook is de knop om het hele domein van de afzender te blokkeren verdwenen (als ik geen mails van spam01@oplichterz.xyz wil, hoef ik ze ook niet van spam02@oplichterz.xyz).

[Reactie gewijzigd door robni7 op 22 februari 2023 00:48]

Heb hetzelfde probleem en vanaf ongeveer het begin van dit jaar heb ik ook de issue dat outlook niet meer de afbeeldingen blokkeert wat natuurlijk achterlijk is als je spam wil tegengaan.
In de header allerlei tld’s blokkeren als shop, live, click, moe, enzovoort. Dan ben je een heleboel zooi kwijt. Als je dan ook nog domeinen als “zupimages.net” in de body blokkeert nog veel meer.
Ah, dat verklaart de klagende moeder :P
Het viel me inderdaad al op dat de spammailtjes in het postvak in bleven staan. Ik dacht eerst dat dit aan de Gmail app lag maar later zag ik dat dit ook het geval is in outlook. Overigens gingen enkele spam mails wel direct de spam folder in.
1 2 3 ... 8

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee