Drie functies in vrijwel elke mailclient lijken onderling verwisselbaar, maar zijn dat niet: een bericht naar Ongewenst verplaatsen, het als spam melden en de afzender aan je lijst met geblokkeerde afzenders toevoegen. De verkeerde keuze verklaart waarom dezelfde nieuwsbrief blijft binnenkomen nadat je hem al vier keer hebt aangepakt.
Kort gezegd: naar Ongewenst slepen verplaatst één bericht en leert het filter niets. Melden als spam traint het filter wel. Geblokkeerde afzenders omzeilen de beoordeling van het filter volledig. Drie mechanismen met drie verschillende resultaten.
Hier lees je wat elke functie werkelijk doet, wanneer je haar gebruikt en waarom een nieuwsbrief die je blijft blokkeren niet zelf het probleem is.
Drie functies, drie mechanismen
| Actie | Wat de actie doet | Gevolgen voor toekomstige mail? |
|---|---|---|
| Naar Ongewenst slepen | Verplaatst één bericht naar een andere map | Nee |
| Spam melden | Verplaatst het bericht en geeft het als spamvoorbeeld aan de classificator | Ja, statistisch: vergelijkbare mail krijgt een ongunstiger score |
| Afzender blokkeren | Voegt het adres toe aan je lijst met geblokkeerde afzenders | Ja, zonder uitzondering: dat adres gaat altijd naar Ongewenst |
De eerste rij verrast veel mensen. Een verplaatsing tussen mappen is niet meer dan dat. IMAP kan niet uitdrukken "en ik denk dat dit spam was", dus een client die het bericht alleen verplaatst, vertelt de server niets over de reden.
Dit verklaart ook waarom ongewenste berichten uit je inbox slepen in Outlook of Apple Mail niets lijkt te verbeteren. Je ruimt op, maar traint het systeem niet.
Hoe spam melden het filter traint
Filtering op de server toetst ieder inkomend bericht aan een grote verzameling regels en aan een statistische classificator die van voorbeelden leert. Die classificator werkt per mailbox, en dat is belangrijk: wat jij als spam ziet, hoeft dat voor je collega niet te zijn. Een ongevraagde mail van een recruiter is voor de ene persoon ongewenst en voor de andere een baanvoorstel.
Spam melden geeft het bericht als gelabeld voorbeeld aan die classificator. Geen spam doet hetzelfde in de andere richting. Na enkele voorbeelden komt vergelijkbare mail steeds vaker terecht waar je die wilt hebben.
Daarbij horen twee eerlijke kanttekeningen. De training is statistisch, dus er zijn meerdere voorbeelden nodig voordat het gedrag zichtbaar verandert. Eén melding doet meestal weinig. Bovendien werkt de training op basis van gelijkenis. Ze herkent daardoor goed een familie van berichten, maar minder goed één afzender van wie de berichten er verder volkomen normaal uitzien. Voor dat tweede geval zijn geblokkeerde afzenders geschikter.
Wat geblokkeerde afzenders werkelijk doen
De lijst met geblokkeerde afzenders levert geen invoer voor de score. Het is een dwingende regel: mail van een adres op de lijst gaat naar Ongewenst, ongeacht de score, de inhoud of hoe legitiem het bericht eruitziet.
Open om een afzender toe te voegen een willekeurig bericht van die persoon, kies Meer opties in de werkbalk en selecteer Afzender blokkeren. De lijst staat onder Instellingen → Geblokkeerde afzenders. Daar kun je een vermelding verwijderen met de × ernaast.
De afzender krijgt geen melding en het bericht wordt niet teruggestuurd. Vanuit het perspectief van de afzender is het bericht normaal bezorgd. Dat is juist wenselijk, want een foutmelding bevestigt dat het adres actief is en kan aanleiding geven om een ander adres te proberen.
Omdat geblokkeerde afzenders de score omzeilen, zijn ze de juiste functie voor een situatie die training niet kan oplossen: je wilt niets ontvangen van een bepaalde persoon of een bepaald adres, terwijl diens mail verder niet van gewone correspondentie te onderscheiden is.
Waar geblokkeerde afzenders niet meer werken
Ze komen exact met één adres overeen. Een spammer die wisselt tussen a1@example.com, a2@example.com enzovoort, houdt dit waarschijnlijk langer vol dan jij. Elk adres moet afzonderlijk worden geblokkeerd en het aantal vermeldingen is beperkt.
Er is een maximum. Vijftig adressen per mailbox. Dat is niet zozeer een technische grens als een aanwijzing: kom je in de buurt, dan gebruik je de blokkeerlijst niet voor het juiste doel.
Afzenderadressen zijn eenvoudig te vervalsen. De From-header wordt nergens door geverifieerd, tenzij het domein SPF en DKIM publiceert en deze met DMARC afdwingt. Door een vervalst adres te blokkeren, blokkeer je een tekenreeks en geen persoon. Morgen gebruikt de afzender een andere reeks.
Heb je een patroon nodig in plaats van een adres, zoals een heel domein, een onderwerpregel of een header, gebruik dan mailfilters. Daarmee kun je voorwaarden verwerken die de blokkeerlijst niet kan uitdrukken. Filters zijn beschikbaar in Pro en Agency.
Een waarschuwing wanneer je daarvoor kiest: laat berichten in Ongewenst plaatsen in plaats van ze te verwijderen. Een verwijderregel werkt stil en permanent. Een te brede voorwaarde vernietigt dan benodigde mail zonder een spoor achter te laten.
Gewenste mail uit Ongewenst redden
Het omgekeerde geval is belangrijker, omdat een fout-positief resultaat je een klant kan kosten en een fout-negatief resultaat slechts vijf seconden kost.
Open de map Ongewenst, zoek het bericht en gebruik Geen spam in plaats van het eruit te slepen. Dezelfde asymmetrie geldt: slepen verplaatst het bericht, melden leert de classificator dat dit soort mail gewenst is.
Blijft mail van een afzender ondanks herhaald redden in Ongewenst belanden, controleer dan twee zaken. Kijk eerst of die afzender op je lijst met geblokkeerde afzenders staat. Een oude blokkade verklaart veel en heeft voorrang op alles wat de classificator sindsdien heeft geleerd. Controleer vervolgens of de authenticatie van de afzender zelf defect is. Dat is een gebruikelijke oorzaak wanneer een legitiem bedrijf bij iedereen consequent in spam belandt en niet alleen bij jou. De afzender moet dat oplossen; waarom berichten in spam belanden legt uit welke informatie je kunt doorsturen.
Doorgestuurde mail is een veelvoorkomend bijzonder geval. Een bericht dat vanaf een ander adres wordt doorgestuurd, komt aan nadat de SPF-controle van de oorspronkelijke afzender is mislukt. Daardoor schuift het richting Ongewenst zonder dat een betrokkene iets verkeerd heeft gedaan. SRS herstelt automatisch een deel van dit probleem.
De nieuwsbrief die je blijft blokkeren
Het meeste dat mensen aan geblokkeerde afzenders toevoegen, is geen spam. Het is mail waarvoor ze zich ooit hebben aangemeld maar die ze niet meer willen ontvangen: een nieuwsbrief van een winkel, een productupdate of de mailinglijst van een congres.
Zo'n bericht als spam melden is niet de juiste keuze en heeft onzichtbare gevolgen. Klachten worden via feedbackloops aan de afzender gemeld. Als een legitiem bedrijf een klachtendrempel overschrijdt, kan zijn mail voor iedereen strenger worden gefilterd, ook voor mensen die de berichten nog wel willen. Zo bestraf je een afzender voor een bericht waarom je eerder zelf hebt gevraagd.
Gebruik de afmeldlink. Iedere legitieme bulkafzender moet er een bieden op grond van CAN-SPAM en vergelijkbare regels elders. De meeste mailclients tonen de link als knop om met één klik af te melden naast de naam van de afzender.
De vuistregel is: heb ik hun dit adres ooit gegeven? Zo ja, meld je af. Zo nee, meld het bericht als spam. Blijven de berichten na afmelding binnenkomen, meld ze dan alsnog. Op dat moment zijn ze werkelijk spam.
Praktisch stappenplan
| Situatie | Doe dit |
|---|---|
| Duidelijke spam in je inbox | Spam melden |
| Legitieme mail in Ongewenst | Geen spam |
| Eén persoon van wie je niets wilt ontvangen | Afzender blokkeren |
| Een nieuwsbrief waarvoor je je hebt aangemeld | Afmelden |
| Een heel domein | Een mailfilter, niet de blokkeerlijst |
| Een spamcampagne met wisselende adressen | Spam melden en de classificator laten leren; blokkeren kan het tempo niet bijhouden |
| Iets waarover je twijfelt | Spam melden; dat is omkeerbaar, verwijderen niet |
Controleer ook eenmaal per jaar je lijst met geblokkeerde afzenders. Daarin hopen zich adressen op die je in een slechte bui hebt geblokkeerd, en elke vermelding staat voor mail die je ongemerkt niet ontvangt.
Veelgestelde vragen
Traint het spamfilter wanneer ik een bericht naar Ongewenst verplaats?
Nee. Een verplaatsing tussen mappen is alleen een verplaatsing. Gebruik Spam melden. Daarmee verplaats je het bericht en geef je het als voorbeeld aan de classificator.
Wat is het verschil tussen een afzender blokkeren en spam melden?
Spam melden is een trainingssignaal dat statistisch invloed heeft op vergelijkbare mail. Geblokkeerde afzenders vormen een dwingende regel voor precies één adres, ongeacht de inhoud van het bericht.
Weet de afzender dat ik die heb geblokkeerd?
Nee. Het bericht wordt niet teruggestuurd en er wordt geen melding verzonden. Voor de afzender lijkt het bericht normaal te zijn bezorgd.
Hoeveel afzenders kan ik blokkeren?
Vijftig per mailbox. Kom je in de buurt, dan is de blokkeerlijst niet het juiste middel. Gebruik een filter dat een patroon kan herkennen.
Kan ik een heel domein blokkeren?
Niet met geblokkeerde afzenders, want die komen exact met één adres overeen. Een mailfilter kan een domein, onderwerp of header herkennen. Filters zijn beschikbaar in Pro en Agency.
Wordt het spamfilter gedeeld met mijn team?
De statistische classificator werkt per mailbox. Jouw training verandert dus niets aan de resultaten van je collega. Geblokkeerde afzenders gelden eveneens per mailbox.
Waarom belandt mail van een afzender nog in Ongewenst nadat ik die als geen spam heb gemarkeerd?
Meestal staat de afzender op je lijst met geblokkeerde afzenders, die de classificator overstemt. Anders mislukt waarschijnlijk de authenticatie van de afzender zelf, wat gevolgen heeft voor iedereen die diens mail ontvangt.
Moet ik een nieuwsbrief als spam melden?
Alleen als je de afzender nooit je adres hebt gegeven of als berichten na afmelding blijven binnenkomen. Gebruik anders de afmeldlink. Spamklachten over een legitieme afzender kunnen de bezorging aan iedereen verslechteren.