Lo que se puede hacer depende de la parte de la infraestructura sobre la que tiene control y de si está usando su propio nombre de dominio o simplemente tiene una dirección bajo un dominio controlado por otra persona.
Si tiene su propio dominio, es fácil cambiar a una nueva dirección de correo electrónico bajo el mismo dominio. Además, puede configurar registros DNS para decirle al mundo que todos los correos electrónicos de su dominio deben estar firmados digitalmente. (SPF, DKIM y DMARC son los términos para buscar si este es el enfoque que desea adoptar).
No puede esperar que todos verifiquen estas firmas, por lo que incluso si configura registros DNS que indiquen que el correo electrónico de su dominio debe estar firmado, habrá abusadores que envíen correos electrónicos sin firmar que dicen provenir de su dominio y los receptores que aceptan esos correos electrónicos sin firmar.
Si no controla el dominio, cambiar la dirección de correo electrónico no es tan fácil, y tiene poca influencia sobre si los registros de DNS se usan para limitar la capacidad de falsificar el dominio en los correos electrónicos salientes.
En principio, el problema con los mensajes de spam que utilizan una dirección de origen falsificada que provoca rebotes en la dirección legítima es, por lo menos, fácil de resolver.
Puedes grabar el Message-ID
De todos los correos electrónicos que está enviando. Todos los rebotes deben incluir el Message-ID
del mensaje original en alguna parte - de lo contrario, el rebote es completamente inútil de todos modos, porque eso es lo que te dice qué mensaje fue rebotado. Cualquier mensaje devuelto que no contenga una Message-ID
que ha enviado previamente puede enviarse directamente a la carpeta de correo no deseado o rechazarse en el momento de la recepción (lo que tiene la ventaja de que el problema se acerca un paso más a la fuente)
Los rebotes se pueden diferenciar de otros correos electrónicos por el MAIL From
dirección. Los rebotes siempre tienen un vacío. MAIL From
Dirección, otros correos electrónicos nunca tienen un vacío MAIL From
dirección.
Así que si MAIL From
está vacío - y el DATA
no contiene un Message-ID
previamente enviado, el correo puede ser rechazado de forma segura.
Ese es el principio. Convertirlo en práctica es un poco más difícil. En primer lugar, la infraestructura para los correos electrónicos salientes y entrantes puede ser separada, lo que hace que sea problemático para la infraestructura de los correos electrónicos entrantes saber siempre cada Message-ID
que ha pasado por la infraestructura de correos salientes.
Además, algunos proveedores insisten en enviar rebotes que no se ajustan al sentido común. Por ejemplo, he visto proveedores que envían rebotes que no contienen información alguna sobre el correo electrónico original que fue enviado. Mi mejor recomendación para tales rebotes inútiles es tratarlos como spam, incluso si se originan en un sistema de correo legítimo.
Recuerde que quien haya obtenido la lista de direcciones de correo electrónico puede poner cualquiera de las direcciones como dirección de origen y cualquiera de las direcciones como dirección de destino. Por lo tanto, a menos que tenga información adicional, no puede estar seguro de que la filtración haya ocurrido incluso desde su propio sistema. Puede ser cualquiera de sus contactos que filtró la lista de direcciones, incluida la suya.
Cuanto más pueda averiguar qué direcciones están en la lista filtrada y cuáles no, mejor podrá averiguar de dónde se filtró. Es posible que ya haya hecho esto y haya llegado a la conclusión de que la fuga debe haberse originado en su lista de contactos, ya que ninguno de sus contactos sabría que todas las direcciones confirmadas se habían filtrado.
Mi enfoque al respecto es usar mi propio dominio y una dirección de correo electrónico separada bajo ese dominio para cada contacto con el que me comunique. Incluyo la fecha de la primera comunicación con el contacto en la dirección de correo, de manera que pueda parecer kasperd@mdgwh.04.dec.2015.kasperd.net
Si tuviera que escribir un correo electrónico a un nuevo contacto hoy. Este enfoque, obviamente, no es para todos, pero para mí, sin duda, ayuda a saber exactamente quién ha estado filtrando una lista de direcciones de correo electrónico donde se encuentra una de las mías. También significa que puedo cerrar las direcciones individuales de manera que solo la persona que filtró mi dirección tenga que actualizar su información de contacto para mí.