Я пытаюсь понять, почему некоторые письма не блокируются спам-фильтром, и ищу помощь и советы от сообщества. У нас есть письма с домена unitecreative.ca, откуда жалуются на фишинговые атаки, которые проходят примерно раз-два в день. Письмо выглядит примерно так, с вложением .doc файла, но со временем меняется (язык, содержание):
============================================================ ==============
От: David Niemela <user@unitecreative.ca> <moiz@supremeuniversal.in>
Дата: 15 ноября 2018 года, 22:35 EST
Кому: user1@unitecreative.ca
Тема: Your David Niemela Statement
Добрый день,
Я отправил вам письмо с подтверждением последнего счёта.
С наилучшими пожеланиями,
- David Niemela
user@unitecreative.ca
============================================================ ==============
При этом они получают письма будто от «себя», по крайней мере так указан отправитель. Например, David Niemela, сотрудник unitecreative.ca, указан в поле «от», хотя фактический отправитель — "moiz@supremeuniversal.in". PMG считает, что это не проблема и пропускает сообщение с вложением конечному пользователю, который тоже работает на unitecreative.ca.
mx1 pmg-smtp-filter[23992]: 2D0235BEE3AF1A3F2E: SA score=0/5 time=1.403 bayes=4.9960036108132e-16 autolearn=no autolearn_force=no hits=BAYES_00,DKIM_INVALID,DKIM_SIGNED,HEADER_FROM_DIFFERENT_DOMAINS,RCVD_IN_DNSWL_NONE,SPF_PASS
Вопрос: как настроить сервер, чтобы отбрасывать такие письма? Они реально раздражают получателя. Сейчас фильтр блокировки спама установлен на 5. Стоит ли понизить уровень до 4 или 3? Но при этом не хочу блокировать легитимную почту, поэтому перед изменениями ищу советы от тех, кто сталкивался с похожим спамом. Спасибо за любую помощь!
============================================================
От: David Niemela <user@unitecreative.ca> <moiz@supremeuniversal.in>
Дата: 15 ноября 2018 года, 22:35 EST
Кому: user1@unitecreative.ca
Тема: Your David Niemela Statement
Добрый день,
Я отправил вам письмо с подтверждением последнего счёта.
С наилучшими пожеланиями,
- David Niemela
user@unitecreative.ca
============================================================
При этом они получают письма будто от «себя», по крайней мере так указан отправитель. Например, David Niemela, сотрудник unitecreative.ca, указан в поле «от», хотя фактический отправитель — "moiz@supremeuniversal.in". PMG считает, что это не проблема и пропускает сообщение с вложением конечному пользователю, который тоже работает на unitecreative.ca.
mx1 pmg-smtp-filter[23992]: 2D0235BEE3AF1A3F2E: SA score=0/5 time=1.403 bayes=4.9960036108132e-16 autolearn=no autolearn_force=no hits=BAYES_00,DKIM_INVALID,DKIM_SIGNED,HEADER_FROM_DIFFERENT_DOMAINS,RCVD_IN_DNSWL_NONE,SPF_PASS
Вопрос: как настроить сервер, чтобы отбрасывать такие письма? Они реально раздражают получателя. Сейчас фильтр блокировки спама установлен на 5. Стоит ли понизить уровень до 4 или 3? Но при этом не хочу блокировать легитимную почту, поэтому перед изменениями ищу советы от тех, кто сталкивался с похожим спамом. Спасибо за любую помощь!

