Kdo patří mezi největší české spammery?

Pavel Pola
Etnetera Activate
Published in
7 min readMar 13, 2019

--

Pokračujeme v mapování českého trhu e-mailového marketingu v e-shopech. V předchozích dvou dílech naší studie jsme se podívali na to, jestli mají správně nastavené SPF a DMARC a ve druhé jsme šli ještě víc do detailu, abychom nakonec zjistili, kdo doručuje do SPAMu na Seznam.cz. Mimochodem, aktuální přehled těch, kteří padají do SPAMu vypadá takhle:

Kdo má největší podíl e-mailů doručených do SPAMu na Seznam.cz (stav ke 12. 3. 2019)

V dnešním díle se podíváme ještě hlouběji, troufám si dokonce tvrdit, že se podíváme do temných koutů koupených databází a dalších nekalých praktik, které firmy využívají k tomu, aby ne zrovna legálně zvětšily objem svých databází. Ale už si neuvědomují, jak si škodí. Tento díl věnujeme spamovým pastem.

Co je to spamová past?

Spamová past je schválně nastrčená e-mailová adresa, která slouží pro odhalování těch, kdo nedělají e-mail marketing správně. Existuje mnoho druhů pastí, pro tento díl studie budeme hodnotit jen 3 typy:

Pristine

Pristine past je e-mailová adresa, která byla založena výhradně jako spamová past, nikdy se nikam nezaregistrovala, nikdy nedala souhlas se zasíláním newsletterů. Ve vaší databázi se mohla objevit z různých důvodů:

  • koupili jste databázi (přeprodávané databáze jsou jich plné, dokonce se dá zjistit, od koho nebo jakou databázi jste koupili)
  • skenujete internet a sami si vyhledáváte e-maily (tzv. harvestování)
  • někdo vám ji tam zadal schválně (nejčastěji konkurence, otrávený zaměstnanec, apod.)
  • někdo ji tam zadal omylem (překlep, nebo nešťastná náhoda)

Recyklované

Recyklovanou pastí je e-mail, který dřív používal skutečný člověk, dokonce se mohl i legálně zaregistrovat k vašemu newsletteru. Jenže pak tu schránku přestal používat. Po nějaké době mu provozovatel napsal, že se do ní dlouho nepřihlásil a pokud se do ní např. do měsíce znovu nepřihlásí, tak ji zruší. Pak ji skutečně zruší a všem, kdo do ní něco posílají korektně vrací, že schránka neexistuje (to by pro každého měl být jasný signál pro vyřazení příjemce z databáze!). Jenže po nějaké delší době ji tajně zase obnoví a už ji používá jen jako past. Pro odesílatele se tato schránka už tváří jako normálně doručená, jen to bohužel je past.

Překlepové

To jsou pasti na překlepových doménách (takové, které se často zaměňují za skutečné). Např. v našich statistikách vidíme víc než 100 různých verzí domény Seznam.cz (např. seynam.cy, sezmam.cz, apod.). Spousta z nich slouží jako spamové pasti.

Škodlivost jednotlivých typů pastí (jejich dopad na reputaci) se pochopitelně liší. Za zásah překlepové dostanete max. pár bodů do spamového skóre. Zásah recyklované už je horší, tady záleží na tom, kolik jich trefíte a pristine může být katastrofa. Seznam.cz např. deklaroval, že bude stačit jeden jediný zásah do jejich pristine pasti a máte utrum na pořád! Stejně tak ale (zatím) platí, že Seznam nepoužívá ani překlepové ani recyklované spamové pasti.

Jen pro úplnost: zásah = že pošlete do takové schránky NEWSLETTER! Double opt-in e-maily, transakční zprávy nebo osobní pošta vám v reputaci neuškodí.

Co to říká o odesílateli?

Zásah spamové pasti říká o odesílateli spoustu různých věcí:

  1. Odesílatel nepoužívá double opt-in proces a tudíž se nechová podle doporučovaných best practices
  2. Odesílatel zcela jistě nemá souhlas se zpracováním osobních údajů podle GDPR (protože subjekt údajů — majitel e-mailové adresy — mu rozhodně žádný nedal!) — každá z firem na níže uvedeném seznamu by proto měla být v hledáčku ÚOOÚ
  3. Pokud odesílatel trefuje recyklované, tak nemá v pořádku zpracování tzv. hard-bounces (tj. odhlašování trvale nedoručitelných schránek)
  4. Pokud odesílatel trefuje překlepové, tak kromě chybějícího double opt-in taky nemá správně validaci překlepů při zadávání e-mailů
  5. Odesílatel má sníženou reputaci — a to někdy až tak, že nedoručuje vůbec! Provozovatelé spamových pastí si mezi sebou informace často sdílí, takže zásah v jedné síti se obratem promítne do reputace i v ostatních

Ještě jedna důležitá věc — pokud máte v databázi JEDNU spamovou past, o které víte, tak to znamená, že tam máte i další, jen o nich zatím nevíte. A pokud nemáte všude důsledně double opt-in, tak je velmi pravděpodobné, že máte v databázi nějakou spamovou past, jen o tom zatím nevíte.

Metodika

Zpracovali jsme data za leden a únor 2019 od významné východoevropské sítě spamových pastí, která poskytuje data o chování spammerů dalším subjektům (např. do Seznam.cz, ReturnPath, CSA, Spamcop, Talos a dalším). Celkově bylo do této sítě spammery doručeno jen za únor přes 362 tis. e-mailů. Rozložení jejich závažnosti je následující:

Rozložení zásahů podle typu spamové pasti

Na následujících grafech budeme vyhodnocovat výhradně český trh (tj. zásahy od českých zákazníků nebo zasílané z českých hostingových center). Data jsou za únor 2019. Celkem bylo v CZ přes 15 tis. zásahů spamových pastí. Aktuální přehled si můžete kdykoliv prohlédnout na Dobrý e-mail.cz.

Celkem zásahů

Tato tabulka ukazuje 10 největších spammerů podle celkového součtu, tj. bez ohledu na typ spamové pasti.

Největší počet zásahů všech typů spamových pastí podle odesílatele

Celkem zásahů Pristine

Tyto firmy mají největší problém — posílají na čisté spamové pasti a tím pádem mají nejhorší reputaci. Bez debaty jsou horkými kandidáty na kontrolu z ÚOOÚ.

Největší počet zásahů PRISTINE spamových pastí podle odesílatele

Celkem zásahů Recyklovaných

Tyto firmy nesprávně čistí svoje databáze a neodhlašují nedoručitelné adresy. Dopad na reputaci sice není tak zlý, jako v případě pristine pastí, ale i tak mají velký problém.

Největší počet zásahů RECYCLED spamových pastí podle odesílatele

Celkem zásahů Překlepových

Tyto firmy jednak nemají kontrolu překlepů při zadání e-mailové adresy (takže reálně přichází o hromady zákazníků, kteří by se chtěli přihlásit) a zcela jistě nepoužívají správně double opt-in proces. Dopad na reputaci není velký, ale můžou doručovat do SPAMu.

Největší počet zásahů TYPO spamových pastí podle odesílatele

Nejčastěji kompromitované e-mailové nástroje

Pokud používáte nějaký e-mailový nástroj (a nemáte u něj vyhrazenou pevnou IP adresu — i když vyhrazená IP adresa u průšvihového e-mailového nástroje taky není řešením, protože bude mít nejspíš špatnou reputaci i na úrovni celého rozsahu IP nebo dokonce celého autonomního systému), tak můžete dostávat penalizaci i za chyby někoho jiného — doporučujeme proto být obezřetní a při výběru nástroje se ptát např. i na to, jestli vyžadují u svých zákazníků povinný double opt-in, jak hlídají kvalitu importované databáze, jestli vůbec sledují reputaci svých IP adres, apod.

Nejčastěji kompromitovaným nástrojem je český Mailforce. V seznamu najdete i velké rozesílače, jako je např. Skrz.cz, Alza.cz, apod., které mají vlastní e-mailové řešení. Do skupiny Rockaway patří projekty jako Heuréka, CZC, Vivantis, apod. Problematické jsou i Amazon SES nebo Sparkpost, což jsou snadno dostupné platformy pro rozesílku.

Nejčastěji kompromitované e-mailové nástroje a velcí rozesílači

Např. jedna z IP adres patřící Mailforce vypadá opravdu hodně zle (celkové skóre v době testu měla 16/100, přičemž za optimální se považuje min. 98/100):

Jak moc zásahy do spamové pasti bolí?

Samozřejmě si můžete říkat, že to nic není. Přece taková Alza.cz nebo Datart.cz pořád doručují a přesto jsou na horních příčkách zásahů, přece by si to nenechali líbit… Zeptali jsme se na tenhle zjevný nepoměr přímo v Seznamu. David Finger nám k tomu řekl:

Dosud jsme používali skoro výhradně naše vlastní spamové pasti — a za jejich zásah jsme dávali velmi citelné sankce na reputaci. Nicméně chceme mnohem víc tlačit na best practices, takže začínáme spolupracovat i s dalšími provozovateli sítí spamových pastí a budeme postupně přitvrzovat. Každý, kdo bude zasahovat pristine spamové pasti našich partnerů bude mít s doručitelností na Seznam.cz podobný problém, jako kdyby zasáhl naše vlastní pasti.

V níže uvedené tabulce jsou firmy z naší studie (kde aktuálně sledujeme cca 2350 e-shopů), které zatím doručují a nepadají do SPAMu, byť mají opravdu velké mezery v tom, jak se má e-mail marketing dělat správně a poctivě. Jakmile Seznam.cz přitvrdí, budou mít problém.

Firmy, které zatím doručují do Seznamu i přes to, že mají velký počet zásahů spamových pastí

V následující tabulce jsou e-shopy, které doručily pouze jeden jediný e-mail (single nebo double opt-in potvrzení, které svým charakterem patří mezi transakční e-maily, takže na něj Seznam.cz neuplatňuje žádné sankce). Další e-mail už ale nepřišel a přitom mají velké množství zásahů do spamových pastí. Je tedy jistá šance, že důvodem, proč nic dalšího nedorazilo je právě to, že mají velmi špatnou reputaci.

E-shopy, které doručily pouze jediný e-mail (transakční) a mají hodně zásahů ve spamových pastech

Závěr

E-mail marketing umí generovat krásná čísla, je pořád nejefektivnějším on-line kanálem s největším ROI (až 32:1). Ale je potřeba ho dělat správně, abyste těch výsledků mohli dosahovat. Pokud nebudete doručovat nebo budete padat do SPAMu, tak se výsledky nedostaví a vy jen plýtváte penězi a energií lidí, kteří to dělají.

“Nedoručený e-mail neprodá!”

Pokud máte jakékoliv dotazy, napište nám, e-mailing je naše vášeň, rádi si s vámi o něm popovídáme. Pokud provozujete e-shop a chtěli byste se zařadit do naší studie, dejte nám vědět, rádi Vás budeme sledovat. Jedinou podmínkou je, abychom se měli jak zaregistrovat k odběru vašich newsletterů.

--

--

Pavel Pola
Etnetera Activate

Žiju #freedomatwork a #emailing. Chcete to žít se mnou? :-)