Fałszywe przesyłki z Poczty Polskiej

Pojawiły się fałszywe przesyłki z Poczty Polskiej. Mogą pojawić się kolejki w tej instytucji:) Do zbudowania reguły może być pomocny wpis o fałszowaniu nadawcy.

header __ZABOJCASPAMU_POCZTAPOLSKA_1 From=~/Poczta Polska/
header __ZABOJCASPAMU_POCZTAPOLSKA_2 From:addr=~/poczta\-polska\.pl/
meta    ZABOJCASPAMU_POCZTAPOLSKA1  _ZABOJCASPAMU_POCZTAPOLSKA_1 && ! __ZABOJCASPAMU_POCZTAPOLSKA_2
describe ZABOJCASPAMU_POCZTAPOLSKA1 Falszywy adres z Poczty Polskiej
score   ZABOJCASPAMU_POCZTAPOLSKA1 10

Poczta Polska używa również SPFa. Za wzór może posłużyć wpis O spfie i dkim. Należy sprawdzić tutaj początek w polu from a nie sam adres który jest przypadkowy

header  __ZABOJCASPAMU_POCZTAPOLSKA_3  From=~/Poczta Polska/
meta      ZABOJCASPAMU_POCZTAPOLSKA2    __ZABOJCASPAMU_POCZTAPOLSKA_3 && ! SPF_PASS
describe  ZABOJCASPAMU_POCZTAPOLSKA2 Wymagane SPF dla Poczta Polska
score     ZABOJCASPAMU_POCZTAPOLSKA2  10

Informacje o takich przesyłkach podesłał czytelnik Marek

2 thoughts on “Fałszywe przesyłki z Poczty Polskiej

  1. 1 reguła chyba w tym przypadku nie zaworkuje:

    header __ZABOJCASPAMU_POCZTAPOLSKA_2 From:addr=~/poczta-polska\.pl/

    wydaje mi się, ze powinno byc:
    /poczta\-polska\.pl/

    inaczej spam się prześlizgnie 😉 ale może się mylę 😉 tak na szybko odwiedziałem dziś na urlopie moją ulubiona stronkę do walki ze spamerami ;P

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *