La verdad sobre Spamtraps

Publicado: 2021-08-18

En un esfuerzo por ayudar a los usuarios de BriteVerify a comprender mejor las trampas de correo no deseado, sus riesgos asociados y las prácticas que deben seguirse para evitarlos por completo, nos asociamos con Travis Wetherbee , ex director de correos de Hotmail y actual defensor del correo no deseado y experto en capacidad de entrega, para crear este guía.

¡Esperamos que encuentre útil esta información!

I: INTRODUCCIÓN A LA LÓGICA DETRÁS DE SPAMTRAPS

Las trampas de correo no deseado son una de las herramientas de gestión de fraudes más utilizadas por los grandes proveedores de servicios de Internet (ISP) nacionales e internacionales. Los ISP usan trampas de spam para atraer el spam de, lo adivinó, los spammers.

Mediante el uso de trampas de spam, los ISP pueden realizar un seguimiento de los spammers y bloquear las direcciones IP de quienes envían correos electrónicos a direcciones de trampas de spam. Dado que las direcciones de trampas de correo no deseado no pueden optar por recibir correo electrónico, no hay forma de adquirir trampas de correo no deseado en su base de datos si sigue las mejores prácticas.

"Los ISP y los servicios antispam utilizan trampas de spam como una forma de envenenar las listas de spammers que deliberadamente participan en la recolección de direcciones de correo electrónico"

Mantener el uso de trampas de spam se puede clasificar de muchas formas diferentes en el universo anti-spam, pero por el bien de este artículo se clasificará como una forma de envenenamiento de listas. Los ISP y los servicios anti-spam utilizan trampas de spam como una forma de envenenar las listas de spammers que deliberadamente se dedican a la recolección de direcciones de correo electrónico, lo cual es ilegal según CAN-SPAM.

II: DEFINICIONES DE LOS TIPOS DE SPAMTRAPS

No todas las trampas de spam son iguales, lo que significa que no todas las trampas de spam tienen el mismo impacto negativo en la reputación de su remitente. Hay dos tipos principales de trampas de spam empleadas por los ISP y los servicios Anti-Spam y son las trampas de spam puro y las trampas de spam recicladas.

Pure Spamtraps tiene el mayor impacto en su reputación y, por lo tanto, en su capacidad para enviar correo electrónico a los principales ISP. La penalización es mayor con Pure Spamtraps porque se crean con el único propósito de ser una trampa de spam. Por lo tanto, cualquier correo electrónico recibido en estas direcciones es considerado spam por el ISP o los Servicios Anti-Spam. No existe una razón legítima para que un mensaje de correo electrónico aparezca en la bandeja de entrada de una Pure Spamtrap

"Hay dos tipos principales de trampas de spam empleadas por los ISP y los servicios Anti-Spam y son las trampas de spam puro y las trampas de spam recicladas".

El segundo tipo se conoce con varios nombres diferentes (direcciones muertas, direcciones inactivas, direcciones inactivas, etc.) sin embargo, por el bien de este artículo nos referiremos a este tipo como trampas de spam recicladas. Los Spamtraps reciclados son direcciones de correo electrónico que alguna vez fueron propiedad de clientes del ISP / proveedor de correo electrónico (de ahí el nombre reciclado) que dejaron de usar las cuentas. Después de un período de inactividad predefinido pero no revelado, el ISP apagará la cuenta y devolverá los errores de rebote o SMTP a los remitentes (por ejemplo, “550 - Usuario desconocido”).

Este proceso se conoce como cuentas de "sepultura". Después de que una dirección de correo electrónico haya sido eliminada de 30 a 90 días, dependiendo del ISP, algunas direcciones se reactivarán. Las direcciones marcadas para la reactivación se convierten en trampas de spam recicladas. Cualquier correo electrónico entregado a estas cuentas se registra como un golpe de trampa de spam.

Las trampas de spam recicladas tienen una penalización o un efecto menor en la reputación de su IP y dominio. No obstante, esto todavía se registra como un golpe de trampa de spam. También es bueno tener en cuenta que no todos los ISP tienen las mismas políticas de "lápida". Siempre es una buena idea consultar con los principales ISP que componen una mayor parte de su base de datos.

Otro tipo de trampa de spam se conoce como cuentas de función o cuentas de correo electrónico de función. Estas cuentas incluyen [correo electrónico protegido], [correo electrónico protegido], [correo electrónico protegido], [correo electrónico protegido], [correo electrónico protegido], etc. La penalización por este tipo de trampa puede variar según el dominio o ISP con el que esté tratando. . La mayoría de las veces, estas cuentas tienen una penalización más alta con dominios B2B más pequeños.

III: CÓMO TERMINAN LOS SPAMTRAPS EN SU BASE DE DATOS

Las trampas de spam son, por definición, un secreto, conocido solo por el propietario de la dirección de la trampa de spam. Descubrir que tiene uno o más en su base de datos puede ser muy sorprendente y, al mismo tiempo, algo desalentador considerando las sanciones. A continuación se muestran las formas más comunes en las que las trampas de spam terminan en las bases de datos de los especialistas en marketing.

La forma más segura de infectarse con trampas de spam es comprando listas de correo electrónico. Las listas compradas no tienen "fechas de nacimiento" que acompañan a cada dirección, por lo que no hay una forma real de saber cuántos años tienen las direcciones compradas. Además, dado que las 'listas de correo electrónico para la venta' se agregan sin permiso, no contienen registros de suscripción. Si compra listas, ya sea con frecuencia o con poca frecuencia, es probable que actualmente esté enviando a una gran cantidad de trampas de spam.

"La forma más segura de infectarse con trampas de spam es comprando listas de correo electrónico".

El segundo método más común es enviar correos electrónicos a listas antiguas que han estado inactivas durante años. Esta es una buena manera de registrar bastantes hits de trampas de spam. Por ejemplo, tenía un cliente que organizaba concursos como una forma de adquirir direcciones de correo electrónico.

Después de los concursos, estas listas a veces se olvidaban durante años. En este caso, durante una reunión de ingresos, alguien recordó que una antigua lista de concurso de 200.000 direcciones no había sido contactada y, por lo tanto, se agregó a la lista de producción. El resultado fue literalmente catastrófico.

Otras formas comunes en que las trampas de spam se abren paso en las listas de aceptación legítimas es a través de aciertos de cuentas de roles comunes o errores tipográficos que conducen a dominios muertos. Los dominios muertos son, obviamente, dominios que ya no están en servicio. Por ejemplo, algunos ISP cierran, se fusionan con otro servicio o se compran directamente. En este escenario, el ISP puede eliminar todas las direcciones o migrarlas al nuevo servicio. Teniendo en cuenta que la mayoría de los servicios Anti-Spam no tienen la infraestructura para mantener los servicios de correo web, esto les brinda la oportunidad de comprar las direcciones sepultadas y transferirlas a trampas de spam.

IV: LOS SPAMTRAPS DE RIESGO ENTREGAN SUS DIRECCIONES IP

Las trampas de correo no deseado conllevan una penalización muy fuerte en la reputación de su IP y dominio. De los dos tipos, Pure Spamtraps tiene el efecto más negativo en su reputación. Golpear una Pure Spamtrap casi siempre causará un bloqueo inmediato en su dirección IP y, dependiendo del ISP, su "dominio de origen". Ser bloqueado no solo es costoso y perturbador, sino que el proceso de restablecer su reputación puede ser bastante difícil.

"Su dirección IP o subred de direcciones puede tardar entre 6 meses y un año en recuperarse por completo de un solo golpe de trampa de spam ..."

Recientemente trabajé con un cliente que se ganó una excelente reputación. Siguieron las mejores prácticas del libro a la hora de crear una reputación de dominio y propiedad intelectual. Llegaron a una trampa de spam en un servicio Anti-Spam y vieron cómo la entrega de su bandeja de entrada a los principales ISP aumentaba del 98% al 25% de la noche a la mañana. Cada campaña estaba siendo monitoreada por un servicio de monitoreo de la bandeja de entrada, por lo que las consecuencias del impacto de la trampa de spam eran evidentes de inmediato.

La mitigación de las secuelas de los impactos de las trampas de correo no deseado puede ser un proceso largo y muy frustrante según el origen, el tipo de trampa de correo no deseado y el servicio ISP / Anti-Spam.

Su dirección IP o subred de direcciones puede tardar entre 6 meses y un año en recuperarse por completo de una sola trampa de spam si hace exactamente lo que le pide el propietario de la trampa / ISP.

V: ¿SUS PROBLEMAS DE ENTREGA ESTÁN RELACIONADOS CON SPAMTRAPS?

En mi experiencia con varios ESP principales y con Windows Live Hotmail, puedo decir honestamente que la mayoría de los problemas de entrega no son causados ​​directamente por trampas de correo no deseado. El mayor factor que contribuye a los problemas de capacidad de entrega es la falta de adherencia a la mayoría de las mejores prácticas básicas de adquisición de correo electrónico (por ejemplo, listas de no comprar).

"El mayor factor que contribuye a los problemas de capacidad de entrega es la falta de cumplimiento de las mejores prácticas básicas de adquisición de correo electrónico"

Sin embargo, si sospecha que sus problemas de entrega son causados ​​por trampas de spam, consulte los registros de rebote para ver si hay evidencia de esto. También conocidos como registros de fallas de SMTP o registros de envío, son el mejor primer paso para determinar el origen de sus problemas de entrega. Todos los ISP que bloquean o aplazan el correo enviarán un mensaje de rechazo o un mensaje de devolución al servidor de correo de origen. También conocido como Recibo / Informe de no entrega o Notificación de estado de entrega (DSN) para los mensajes diferidos, se incluye información detallada sobre el motivo de la no entrega del mensaje de correo electrónico.

Si ha revisado sus registros de rebote y no ha encontrado nada, el siguiente paso es verificar los servicios de monitoreo de reputación como Senderscore.org. También puede consultar los sitios web de proveedores de servicios antispam populares como Cloudmark, BrightMail, Message Labs y Barracuda Network y muchos otros. Otra opción es suscribirse a los servicios de monitoreo proporcionados por Return Path o DNSstuff. com, que proporciona una herramienta de búsqueda de bases de datos de correo no deseado.

VI: TIENES SPAMTRAPS, ¿Y AHORA QUÉ? (¡CARAS SOLUCIONES PARCIALES EN EL FUTURO!)

Para reafirmar lo obvio, la forma más fácil de lidiar con las trampas de spam es seguir las mejores prácticas en la adquisición de correo electrónico y evitarlas por completo. Sin embargo, si descubre que tiene trampas de spam, su dirección IP está bloqueada y está buscando rápidamente los siguientes pasos antes de que los ingresos trimestrales de su empresa se reduzcan a la mitad, la siguiente información es para usted.

“… Erradicar las trampas de spam no es un paseo por el parque. Es costoso, genera relaciones comerciales tensas y puede tener implicaciones catastróficas para la capacidad de su marca de enviar correos electrónicos a la bandeja de entrada en el futuro ".

Antes de que se agote y gaste una gran parte de su presupuesto de marketing en servicios que afirman que pueden hacer que esté libre de trampas de correo no deseado, recuerde este hecho importante sobre las trampas de correo no deseado, solo el propietario de las trampas de correo no deseado las conoce.

La primera orden del día es identificar la fuente de la infracción y cerrarla antes de hacer cualquier otra cosa. Los propietarios de trampas de correo no deseado (ISP y servicios antispam) no hablarán contigo a menos que primero les digas dónde adquiriste la trampa de correo no deseado, así que prepárate. Palabra para los sabios, no le pida la dirección al proveedor de servicios. Es su infracción y los propietarios de trampas de spam tienen cosas más importantes que atender, que incluyen la prevención de la propagación de spam. Los proveedores simplemente no le dirán qué trampas de spam ha encontrado, ya que configurar una nueva dirección requiere un tiempo valioso y recursos costosos que no tienen. Cualquier servicio de eliminación de trampas de spam que afirme que sus direcciones son proporcionadas por ISP está tergiversando sus servicios.

Hay algunas fuentes muy completas que explican con gran detalle cómo eliminar las trampas de spam de su base de datos. Usted es libre de leerlos, pero recuerde, la forma más fácil y menos costosa de tener una base de datos libre de trampas de spam es, en primer lugar, no incorporarlas nunca. Sin embargo, si está infectado, a continuación encontrará algunas formas de ayudar a eliminar una trampa de spam.

1) Reconfirme toda su base de datos. Esta es probablemente la solución más costosa porque los correos electrónicos valen dinero para su organización y la reconfirmación seguramente reducirá su base de suscriptores en un 75% o más. Por el contrario, puede ayudar a mitigar esta pérdida confirmando solo ciertos segmentos de su base de datos. Esta es una práctica recomendada estándar, algo que recomiendo a mis clientes que hagan con regularidad. Identificar ciertos segmentos puede ayudar a reducir su tasa de lluvia radiactiva en un 50% o más.

2) ¿Compraste una lista recientemente? Si es así, tírelo sin importar el costo. Las listas compradas son, nuevamente, la principal causa de ataques de trampas de spam por parte de los comercializadores de correo electrónico legítimos. Tíralo y sigue adelante.

3) ¿Tuviste un aumento inesperadamente grande de suscriptores recientemente? Este es complicado debido a la palabra "recientemente". Sin embargo, cuando se compara con la primera opción de reconfirmar toda su base de datos, la ramificación de malinterpretar la palabra "recientemente" probablemente parezca un paseo por el parque. Examine a los suscriptores o una gran cantidad de suscriptores y busque cualquier cosa fuera de la norma.

Como he dicho aquí y he experimentado junto con mis clientes, erradicar las trampas de spam no es un paseo por el parque. Es costoso, genera relaciones comerciales tensas y puede tener implicaciones catastróficas para la capacidad de su marca de enviar correos electrónicos a la bandeja de entrada en el futuro.

VII: FORMAS ALTERNATIVAS DE LIMITAR EL RIESGO DE TRAMPA

Limitar su riesgo de contratar trampas de spam es bastante simple; Siga las mejores prácticas para adquirir y enviar mensajes de marketing por correo electrónico. Dicho esto, entiendo perfectamente que los objetivos comerciales no se desvían de los objetivos del marketing por correo electrónico. Por lo general, es una calle de sentido único y las mejores prácticas suelen ser la primera víctima de cualquier reunión basada en los ingresos. Con eso en mente, le doy las mejores opciones de apuesta para limitar el riesgo de su marca de tropezar con una trampa de spam.

1) Utilice formularios web más inteligentes: para cualquier comercializador de correo electrónico, aumentar el número de suscripciones es el trabajo número uno. Sin embargo, aumentar incorrectamente el tamaño de la lista puede tener un costo. Asegúrese de limitar el riesgo asociado con los errores de entrada de datos a través de sus formularios web. Los formularios web son la primera defensa para reducir el riesgo de trampas de spam. Si bien puede contratar a un diseñador / codificador de páginas web para codificar en todas las reglas de sintaxis de dominios de ISP y B2B y reglas para dominios muertos, esto puede ser costoso en comparación con el uso de un servicio como BriteVerify.com. Soy un gran admirador de este servicio y mis clientes pueden dar fe de que esta es una de mis recomendaciones cuando se trabaja para mejorar la higiene del correo electrónico.

2) Listas de supresión: cree y mantenga una lista de supresión que sea portátil y compatible con MD5. De esa manera, si elige mover ESP o llevar su programa de correo electrónico a la empresa, puede llevar su archivo de supresión. Si no tiene el tiempo o los recursos para mantener uno, vuelva a utilizar un servicio. Los archivos de supresión generalmente consisten en dominios muertos, cuentas de roles, dominios inalámbricos, entidades gubernamentales, etc. También puede incluir a los suscriptores que se quejan o presionan el botón basura en sus respectivos ISP. Esto implicaría la creación de ciclos de retroalimentación que cubriré en otro artículo; sin embargo, es una buena idea mantener esas direcciones en un archivo de supresión.

3) Gestión de rebote suave: cree un umbral de rebote suave que funcione de acuerdo con su programa de marketing y cúmplalo. Pueden producirse rebotes suaves si el buzón de correo de los destinatarios está lleno. Buzón lleno es un indicador temprano de que la dirección del destinatario puede estar cerca de ser sepultada por ese ISP. Puede evitar golpear una trampa de spam reciclada si establece un umbral para que se eliminen los rebotes suaves. En promedio, si envía 5 correos electrónicos a un suscriptor en un período determinado de 30 días, entonces su umbral de rebote suave debería ser de 5 rebotes suaves en 30 días. Una vez que establezca este umbral, el MTA tratará el quinto rebote suave en un período de 30 días como si fuera un rebote fuerte. Esto salvará su reputación al evitar los rebotes duros y posiblemente evitar una trampa de spam reciclada en el futuro.

VIII: CIERRE

Golpear una trampa de spam no es el fin del mundo. Sin embargo, si golpea uno, hay mucho trabajo por hacer. Si sigue las mejores prácticas, entonces ya ha hecho la mayor parte del trabajo. Si no es así, comience por trabajar con un consultor experimentado en capacidad de entrega de correo electrónico. A continuación, póngase en contacto con BriteVerify para identificar los rebotes duros y las cuentas de roles antes de que se reutilicen como trampas de spam. También puede considerar trabajar con un servicio de monitoreo de la bandeja de entrada para monitorear fácilmente su progreso. Hacerlo le ayudará a realizar un seguimiento de cómo los cambios que implemente afectan la capacidad de entrega.

Definitivamente es posible hacerlo solo, pero en última instancia terminará causando retrasos en la eliminación de su IP de la lista negra.

En última instancia, su objetivo es devolver la tasa de capacidad de entrega de su empresa a los niveles normales y productivos porque, como todos sabemos, la capacidad de entrega afecta el resultado final. ¡Buena suerte y buenas prácticas!