En tipser skriver: – Det ser ut til at avsendere med epostkonto hos Telenor er i trøbbel om dagen. En eller flere av Telenors mailservere figurerer på anerkjente svartelister med det resultat at epost sendt fra disse kontoene blir avvist.
Telenor kan overfor digi.no bekrefte at epostserveren som betjener deres privatkunder med online.no-adresse har havnet på et par blokkeringslister.
– Konsekvensen er at mottakere som filterer sin innkommende e-post ved hjelp av akkurat disse listene, for øyeblikket avviser e-posten, lyder svaret fra pressekontakt Per Aril Meling.
Det er ikke kjent hvor mange av kundene som er berørt.
Kan ta timer eller dager
Telenors driftsmiljø opplyser at de regelmessig går gjennom slike blokkeringslister, som det finnes en god del av. De ber om å bli fjernet fra disse i tilfeller der blokkeringen skaper driftsforstyrrelser.
– Avhengig av leverandøren av lista kan det ta timer eller dager. Oss bekjent opplever vi ikke større driftsforstyrrelser knyttet til leverbarhet av e-post for øyeblikket, men noen av våre kunder vil nok oppleve at enkelte e-poster som de sender ikke går gjennom som følge av det journalisten nevner. Størrelsesorden er det vanskelig å spekulere i.
Telenor Norge tror hendelsesforløpet antakelig er som følger:
En av kundene deres får virus eller skadevare på pc-en sin. Eventuelt havner brukernavn og passord for e-posten på avveie, typisk som følge av et såkalt phishingangrep.
Den infiserte datamaskinen eller den stjålne kontoen blir deretter mistbrukt til å sende ut søppelpost, som da rutes gjennom online.no-serveren. Når mottakerne av spam rapporterer inn det, risikerer serveren å havne på en svarteliste.
– Det er ikke noe dramatikk i dette
Meling sender oss senere en lengre uttalelse fra Telenors sikkerhetsmiljø. Den gjengir vi her i sin helhet:
«Virus- og Spamtjenesten vår er en delt tjeneste som brukes av mange kunder. Telenor selv er den største, men vi har mange andre norske bedrifter som kunder også.
Dessverre forekommer det fra tid til annen at våre kunder av forskjellige årsaker sender ut spam, for eksempel fordi en eller flere maskiner har fått en virusinfeksjon og derfor er en del av et bot-nettverk.
All mail som sendes ut gjennom oss blir filtrert for spam, og slik yter vi et signifikant bidrag til å holde spam borte fra mailsystemene. Spambekjempelse er ikke bare å forsvare ditt eget system, men også å redusere sjansen for at du er kilde til spam. Vi er ‘good citizen’ for å si det slik.
Dessverre klarer ikke spamfilteret å stoppe all spam hverken inngående eller utgående, så av og til slipper det ut spam. Med de volumene mail vi prosesserer kan ‘av og til’ bli nok til at spamfiltrene der ute i verden reagerer og svartelister oss.
Dette er noe operasjonssenteret håndterer ganske rutinemessig, og som det sies i forrige mail kan det ta alt fra noen timer til noen dager å få oss av svartelistene. Det er en av fordelene med å ha Spam- og Virusfilter hos oss, vi har en profesjonell organisasjon som løser slike problemer raskt og vet hvordan de skal løse slikt.
Det er ikke noe drama i dette, men det er en konsekvens av at vi ber kundene rute også utgående mail gjennom oss slik at vi kan filtere også utgående mail.
Det er en nedside ved at vi blokkerer utgående spam ved kilden og dermed yter vårt bidrag til å holde spamvolumet på Internet nede.
Vanligvis er konsekvensene av dette begrenset, og det påvirker vanligvis i liten grad funksjonen til mailtjenesten. Typisk kan maksimalt 1% av mottagerne være utilgjengelig i opptil en dag når dette skjer, og det er vanligvis ikke de viktigste mottagerne som blokkeres.
Vi kan legge til at alle mailservere i verden fra tid til annen kan være på en eller annen svarteliste og at det beklageligvis
er slik mailtjenesten virker overalt nå. Som beskrevet har vi tiltak både i forkant for å begrense hvor ofte dette hender med vår server og vi har også tiltak i etterkant for å raskt få oss av en slik liste.
Svartelistene har også forskjellig seriøsitet så det er ikke alt av lister man raskt kan komme seg av uansett hvor seriøse vi er.»