Microsoft introduceert nieuwe Outlook-functies die spam moeten tegengaan

Microsoft voegt nieuwe antispamfuncties toe aan zijn e-maildienst Outlook. Deze maken het onder meer makkelijker om phishingmails te herkennen en afzenders te blokkeren. De functies worden gefaseerd beschikbaar gesteld voor gebruikers.

Microsoft gaat voortaan het e-mailadres van afzenders prominenter weergeven binnen de map met spam-e-mails, zo maakt de techgigant bekend. Dat moet het makkelijker maken om nepmails te herkennen. Momenteel moeten gebruikers de e-mail nog aanklikken of de muis over de naam bewegen om het mailadres van de afzender te bekijken. Nu wordt dat direct op de pagina getoond.

Het bedrijf gaat Outlook-gebruikers ook waarschuwen als ze een linkje openen uit een e-mail in de spamfolder. De dienst krijgt daarnaast een optie waarmee gebruikers tegelijkertijd een spambericht kunnen rapporteren én de afzender direct kunnen blokkeren, zodat ze geen e-mails van het mailadres in kwestie meer ontvangen. Het bedrijf gaat ook duidelijker waarschuwen voor ongeverifieerde afzenders en mogelijke spoofing.

Microsoft Outlook-antispamfuncties mei 2024Microsoft Outlook-antispamfuncties mei 2024Microsoft Outlook-antispamfuncties mei 2024Microsoft Outlook-antispamfuncties mei 2024

Bron: Microsoft

Door Daan van Monsjou

Nieuwsredacteur

15-05-2024 • 17:04

61

Submitter: wildhagen

Lees meer

Reacties (61)

61
61
41
3
0
15
Wijzig sortering
Een belangrijke tip voor iedereen die gek wordt van de grote hoeveelheden spam in de Hotmail inbox. Ik kreeg dagelijks +/- 40 spammails binnen, dit is gereduceerd naar vrijwel 0. :)

Ga naar Instellingen > E-mail > Ongewenste mail. Haal bij ´Veilige afzenders en domeinen´ de hele lijst leeg. Spammers maken in hun headers gebruik van domeinen die in de loop der tijd als veilig zijn bestempeld (nieuwssites, NS, ticketveilingen, etc.) om door het spamfilter heen te komen.

[Reactie gewijzigd door crunchytail op 22 juli 2024 23:13]

Toch wel raar. Als dmarc dkim etc actief en goed geconfigureerd zijn zou je dit niet verwachten.
Een groot probleem / handige feature van hotmail is dat als je een e-mailadres in de whitelist zet, hij alle spamfilters mag overslaan en direct in de inbox terecht komt.

Ik kom geregeld bij mensen die noreply@ns.nl of info@digid.nl in de whitelist hebben staan (vroeger werd dat aanbevolen door bedrijven) maar tegenwoordig gebruiken spammers deze info om ongehinderd in de inbox te komen.

Vind het een rare keus van Microsoft om SPF en DKIM checks volledig over te slaan, zodra een e-mailadres in de whitelist staat.

Bijkomend probleem is ook dat je met 1 klik iemand toevoegt aan de lijst met veilige afzenders, maar om te verwijderen moet je in een diep instellingenpaneel waar je nooit komt.
Sowieso zou de spamfilter bij Microsoft eens flink op de schop moeten gaan. Bij jáárenoude Gmail adressen van mij krijg ik bijna geen spam, maar mijn vriendin met een outlook adres krijgt er 20 per dag. Genoeg waarvan je direct kan zeggen "SPAM!". Beetje gek dat dit allemaal doorgelaten wordt.

Ondertussen de instellingen maar aangepast en ingesteld dat álles in de SPAM moet, tenzij gewhitelist.
Tjah. Ik heb een hotmail van 24 jaar oud ofzo, en krijg praktisch niks. Mijn vriendin heeft één sinds een paar jaar en krijgt 20 per dag. het is niet je mail ansich, maar waar je je voor aanmeldt.
Grootste bron zijn volgens mij de contactpersonen die jouw email adres in hun adresboek hebben staan, en dat adresboek wordt door alle malware en andere troep uitgelezen en doorgestuurd.
Sinds een jaar of 5 gebruik ik voor iedere webshop en zelfs sommige contactpersonen een uniek email adres. Veruit de meest irritante spam komt juist op het adres die contactpersonen van mij hebben. Daar zitten een aantal tussen die alleen een telefoon en/of tablet gebruiken. En ja, typische doelgroep dat de halve Playstore leeg trekt met mainstream spelletjes.
niet geheel kloppend alhoewel de contactpersonen zeker een rol kunnen spelen

ik heb 4 e-amail adressen

1 Gmail voor telefoon
1 live account voor zakelijk gebruik met contactpersonen = 10% spam
1 live account voor alle social media waarvan niemand of contactpersonen het e-mail adres weten = en toch dan nog 100% spam per dag zo een 20 stuks
1 live account voor gaming en zo nu en dan webshops = 10% spam

en dan vergeet ik nog mijn tel nummer die ergens geript is en dan wordt ik met regelmaat gebeld door een kut pakistaan uit Bangladesh die zegt dat hij uit zweden belt van een scam bedrijf genaamd GME / GMP voor Big Option hoe ze dan aan me nummer komen is mij een raadsel

[Reactie gewijzigd door JoHnnY-Btm op 22 juli 2024 23:13]

Ik heb een bijna 30 jaar oud hotmail account en ontvang er ook gemiddeld een 20 per dag.
Het is toch onzinnig om de kwaliteit van het spamfilter te beoordelen op basis van een vergelijking van twee compleet verschillende gebruikers? Weet jij veel wat je vriendin met haar mailadres gedaan heeft, waar ze dat achtergelaten heeft etc, etc.
Dat inderdaad, maar er zijn meer factoren die zo'n vergelijking bijna altijd onzinnig maken (onzinnig als in 'je kan er niets uit concluderen'):

- Worden beide emailadressen even frequent (en recent!) gebruikt op dezelfde, of vergelijkbare websites?
- Hoe random zijn de emailadressen, zitten er bijvoorbeeld makkelijke steekwoorden in, of zijn het bijna random tekens?
- Bestaan beide adressen al (ongeveer) even lang?
- Zijn beide emailadressen betrokken geweest bij een vergelijkbaar aantal data-lekken?
- Zijn beide emailadressen bij dezelfde mailinglists aangesloten?
- Zijn de spamfilters bij beide providers even scherp afgesteld, zonder verschillende filters/instellingen/etc?

Omdat al die factoren bijna altijd afwijken is een vergelijking qua effectiviteit van willekeurige adressen gewoon bijna niet te doen, en is het op zijn allerbest een hele wilde en onzekere gok, waar je geen reële conclusie uit kunt trekken, richting welke kant dan ook.
Kan wel zijn dat mogelijk twee adressen anders zijn gebruikt en dat de ene meer gespamt wordt dan de andere. Dan nog zou het spamfilter van MS beter moeten werken. Spam is spam.
Maar gebruik je die jáárenoude e-mail nog wel, dus registeren bij websites als je een account wil of iets besteld ofzo ?.

Ik gebruik ook een Outlook e-mail adres, en niks ingesteld. en alle spam komt ook echt in de spam.

[Reactie gewijzigd door Carlos0_0 op 22 juli 2024 23:13]

Ik heb zowel een oud Hotmail- als een oud Gmail-adres, en de spam op beiden is pretty much vergelijkbaar. Spamfiltering werkt bij beiden eigenlijk best wel goed. Ja, er komt wel eens wat door, maar veel stelt het allemaal niet voor.

Zeker bij de grensgevallen die qua spam-score/SCL zo rond het randje wel/geen spam zitten, wil je geen (of iig zo min mogelijk) 'false positives' hebben, want dan loop je de kans dat een legitieme mail ten onrechte als spam gemarkeerd wordt, waardoor de gebruiker hem nooit ziet.

Nadeel is dan wel dat er soms ook wel eens een spam-mail doorheen glipt.
Spam bestrijden is een lastig verhaal, je wil namelijk vooral voorkomen dat legitime berichten als spam gemarkeerd worden en dus "niet aankomen". Gmail doet het daar redelijk goed maar verzameld daarin veel gegevens van gebruikers.

Zakelijk gebeurt het nog best vaak dat dingen per ongeluk in de spam belanden, beide kanten op. Dan vooral dingen zoals offertes.
hier juist andersom... sinds tijdje krijg ik volle bak aan spam op mijn gmail account, en vrij weinig in Outlook.
Mijn Gmail spant aardig vol hoor. Echt de meest onzinnige dingen waarover het blauwe pilletje komen gewoon door.
Dat niet alleen maar als je zegt dat het spam is, dan komt hetzelfde bericht maar van een ander email adres gewoon weer in de inbox. Ik had wel verwacht dat MS er slimmere logica, wellicht al AI op zou hebben gezet.
Je moet het level van het spam filter op high zetten, dat was vroeger default, nu staat hij op off.
Zie https://support.microsoft...0protection%20you%20want.
Nouja, ik krijg eigenlijk zelden spam in mn inbox, alles gaat naar de spambox, maar helaas ook nog best wat mailingen waarvan ik had aangegeven dat ze een safezender zijn.
Jouw vriendin, klik die toevallig bij webshops het vinkje uit van inschrijven voor nieuwsbrieven, of is dat vinkje wel geselecteerd?
+1! Exact hetzelfde inclusief spam mails die d’r kalender vult met potentiele afspraken en al
In gMail komt ook veel spam binnen, en het is een kunst om dit te trainen. Bij Outlook ook trouwens, alhoewel het inregelen van een blacklist makkelijker gaat. Anders komt alles in de spambox binnen wat nieuw is.

Prioriteitsmail, tsja hoe doe je dat. Het lijkt nú nog makkelijker te worden in Outlook.
20 spam berichten per dag wijst op een ander probleem. Oorzaak kan zijn dat jouw vriendin op links klikt zonder goed na te gaan of dat wel verstandig is. Ook kan het zijn dat ze nooit een bericht als spam markeert zodat Outlook dat als een legitieme afzender ziet.
Ik had bij mijn moeder namelijk hetzelfde probleem, klikte op van alles, zeker als er verwezen werd naar kortingen, en merkte nimmer een bericht als spam aan.
Haar hier op gewezen en na een tijdje krijgt zij nu minder dan een enkele spam mail per week in haar inbox.

Dat je bij jouw "jáárenoude Gmail adressen" bijna geen spam mail ontvangt komt en/of door bovengenoemde maatregelen en/of omdat die accounts nog nauwelijks actief zijn.
"Report and unsubscribe" bij phising mailtjes lijkt mij wat onhandig. Dat valideert alleen maar dat er een valide e-mailadres is gebruikt.
Opzich zijn de inbox errors die je terugkrijgt al aardig om te zien of de inbox bestaat. Maar afhankelijk van hoe het werkt kan het wel jouw ip-adres prijsgeven (tenzij het serverside gebeurt bij MS)..
Wanneer de "Report and unsubscribe" uitsluitend bij jouw mailprovider wordt gedaan en zij vervolgens alles gaan blokkeren voor jou, zal de zender geen informatie ontvangen.

Al zou het wel aardig zijn wanneer zij een error terug sturen naar de zender dat jouw email niet bestaat. Misschien doet de spammer er iets mee, minder spam versturen.

De hoeveelheid spam is echt onvoorstelbaar, en voornamelijk van dezelfde mailboxen. Tientallen emails allemaal vanaf hetzelfde mailadres, maar met verschillende content. Ik snap niet dat providers überhaupt moeite doen om dit door te sturen naar hun klanten. Eén email met daarin een samenvatting van alle spam vanaf hetzelfde adres van de afgelopen 24 uur, zou voldoende zijn. En wellicht de optie om die meuk alsnog binnen te halen, wanneer de klant daar echt behoefte aan heeft.
Ik heb eigenlijk vooral last van onterecht als spam aangemerkte e-mails door Outlook.com. Wat helemaal irritant is, is dat als je van het ene Outlook.com account met een rule mails redirect naar een ander Outlook.com account, dat dat steeds vaker niet werkt door een DMARC check.

Maar het gaat dus om twee Outlook.com accounts, als het door het eerste account niet als spam is aangemerkt, dan is het vreemd als het tweede account dat wel als spam ziet, omdat het vanaf een Microsoft server komt. Alsof Microsoft de eigen mailserver niet vertrouwd.
ik lees de mail met het programma thunderbird en krijg de inhoud van de spam-map niet op mijn systeem te zien (ik gebruik pop).

Iemand die weet hoe je die wel kunt ontvangen ?
Je kan in Thunderbird aangeven welke folders je wilt zien (subscribe). Standaard staat de spam folder uit, maar dat kan je aanzetten.

Ik gebruik ook Thunderbird, maar ik laat die niet de spam folder ophalen. Ik kijk af en toe met m'n telefoon of webmail naar de spam folder.
subscribe optie voor (junk-)folder niet te vinden bij de pop-versie.
Inmiddels elders gelezen dat die alleen voorkomt bij de imap-versie.
Aangezien ik in mijn microsoft-account niet kan voorkomen dat er op spam wordt gefilterd, zal ik mijn thunderbird accountinstelling moeten omzetten naar imap om te vermijden dat ik berichten mis.
Tijd dat MS er iets aan doet.
Ik krijg genoeg mails van 'noreply@ns.nl' oid die mij zeggen dat ik free spins voor het casino heb gewonnen en mij moet registreren. Gestuurd van een verre plek en totaal niet van een NS server.
Vaak gemeld als spam, maar alsnog krijg je het de volgende keer weer. En de afzender blokkeren kan niet (iig niet op emailadres), want dan krijg ik de facturen niet binnen die de NS uitstuurt.

Ook deze opties die MS nu gaat aanbieden lijken mij een wassen neus. Ten eerste, die spam zijn bij mij niet beperkt tot de 'junk mail' folder. Daarnaast kun je de emailadressen vaak niet blokkeren, omdat het van organisaties zijn waar je ook facturen van binnenkrijgt van dat emailadres. Ik heb al vaker aangegeven aan MS dat ze het in de mobiele Outlook het mogelijk moet maken om de "source" van de email te kunnen achterhalen. Zo kun je namelijk makkelijk zien of het idd van een valide server is verstuurd of een mailrelay die per ongeluk open staat. Dat kan namelijk nu enkel via de website. En is (voor mij) een belangrijke indicator of het een spoofing/phising poging is of een valide bericht.

Het is een stap in de goede richting, maar MS moet er nog veel meer nemen.
Ga naar Instellingen > E-mail > Ongewenste mail. Haal bij ´Veilige afzenders en domeinen´ de hele lijst leeg. Daar staat vermoedelijk een adres van ns.nl tussen.
HIer het zelfde met noreply@ns.nl,team@spouwmuurisolatie.nl, team@spouwmuurisolatie.nl, team@stukadoors.nl, team@warmtepomp.nl ga zo maar door. Staan al bij lijst van geblokeerde adressen en het blijft maar binnenkomen in postvak in.

Je kan wel een programma als Mailwasher Pro gebruiken, maar feit blijft dat Microsoft zijn filters niet goed heeft staan.
Knuppel in hoenderhok:

Waarom zou Microsoft iets moeten doen aan de SPAM die verzonden wordt? Geeft u de postbode de schuld als u ongewenste post krijgt? Waarschijnlijk niet.

Het is allang bekend dat we voorzichtig moeten zijn met gegevens invullen, waar ook op internet. Bij de meeste bedrijven waar men contact mee heeft kun je jezelf uitschrijven voor mailing. Daarnaast hebben veel mailprogramma's de mogelijkheid om regels in te stellen of mail te filteren. Als voorbeeld: wat niet in de adressenlijst staat komt in de SPAM-map. Kun je zo instellen in outlook.

Blijft onverlet dat SPAM een ongewenst fenomeen is.
Wij zitten als groot internationaal bedrijf bij O365 ( zoals zovele tegenwoordig, het zit mee in een al veel te duur MS contract, dus waarom zouden we zelf nog een email setup huisvesten en onderhouden ... dit soort mentaliteit, snap je ...) en MS laat gewoon toe dat een email in naam van onze director wordt verstuurd van buitenaf... ( onbekende externe mail servers ).
Profielen met hogere lonen zijn niet altijd voorzien van een hoog genoeg ICT IQ me dunkt. Management/Sales zoeken het meestal zelf door enkele email basisregels niet te respecteren, waardoor Jan met de pet verkeerde gewoontes aanleert.
( verwittig dan eerst iedereen dat er een email gaat verstuurd worden vanuit een derde partij/contractor bijvoorbeeld ... nee hoor, gewoon doen 8)7 ). Als ik zie hoe slecht de DMARC policy en SPF settings soms zijn, abdominabel slecht. Vanalles wordt doorgelaten, enkel getagged en als het er legit uitziet heb je alsnog gebruikers die erop gaan klikken vanuit de Junk Mail folder in hun mailbox...
Spammers en criminelen sturen gewoon miljoenen emails, in de hoop een gaatje te vinden. De move naar enkele top cloud providers heeft de anti spam technologie geen goed gedaan, dat kan ik uit jaren anti spam management van verschillende vendoren wel zeggen. MS heeft grote stappen gemaakt, maar hun catch rate is nog steeds slecht. Je moet als bedrijf al een goeie next gen FW hebben wil je je tegen phishing beveiligen.
Mijn eerste gedachte was: nou, wauw, wat een toffe nieuwe functie, ahum. Dit is natuurlijk leuk, maar lost het daadwerkelijke probleem niet op. Ik zou het zelf prettiger vinden als na X meldingen van een spam mail die mail gewoon automatisch uit mijn spam folder verdwijnt. Of train een AI. Maar deze nieuwigheid vind ik meer een beetje voor de buhne.
Hmm... dit speelt echt al jaren bij Microsoft. Kijk hier eens naar: forumtopic: Sinds paar maanden spam welke ik niet kan stoppen (hotmail) Af en toe de spamfolder doorlopen, maar 99% wordt keurig gestopt zo.
Ligt het aan mij of verwijdert het rapporteren je mails niet? Wanneer ik een mail wil rapporteren verdwijnt het van mijn junk inbox, maar als ik het herlaad, komt hij weer terug.

Op dit item kan niet meer gereageerd worden.