Wat je leert

Lees meer over list bombing-aanvallen en hoe je nep-e-mailadressen kunt verwijderen om je lijsten te beschermen. List bombing-aanvallen vullen je account met nep-profielen en kunnen je afzenderreputatie, data en meer schaden.

Wat is list bombing?

List bombing is een kwaadaardige aanval waarbij de aanvaller misbruikmaakt van een aanmeldingsformulier of afrekenpagina door een groot aantal nepinsendingen te doen, waardoor de bijbehorende lijst wordt gevuld met e-mailadressen en telefoonnummers die geen toestemming hebben gegeven of ongeldig zijn. Hoewel een toename van e-mailabonnees in eerste instantie misschien goed lijkt voor je merk, geldt dit alleen als alle nieuwe leads legitiem zijn.

Als je verzendt naar nep-profielen die zijn aangemaakt via een list bombing-aanval, kan dat een negatieve impact hebben op je bezorgbaarheid op de volgende manieren:

  • Hogere hard bouncepercentages
  • Meer spamklachten
  • Lagere openingspercentages
  • Negatieve impact op afzenderreputatie
  • Mogelijke spamval-hits
  • Mogelijke blocklisting waardoor e-mailverkeer wordt geblokkeerd

Niet alle profielen die worden ingediend als onderdeel van een list bombing-aanval zijn nep-e-mailadressen. Bots kunnen formulieren invullen met echte e-mailadressen, en profielen van mensen die hier niets van weten worden toegevoegd aan marketinglijsten. Wanneer een bedrijf e-mails verstuurt naar grote aantallen profielen die door bots zijn ingediend, markeren veel van hen de e-mail als spam.

Dit zijn een paar van de formulieren die bots het vaakst als doelwit nemen. Houd er rekening mee dat dit geen uitputtende lijst is; bots kunnen overal profielen indienen waar een onbeveiligd formulier is:

  • e-commerce checkouts
    Er zijn bots waargenomen, vooral bij klanten die een e-commerce platform gebruiken (zoals Shopify). De bots kunnen een checkout starten en deze verlaten met het e-mailadres van een echte persoon, en de gebeurtenis wordt gesynchroniseerd met Klaviyo.
  • Formulier in de footer van de homepagina
    Footerformulieren op een homepagina die e-mailadressen verzamelen en geen andere informatie, zijn een specifiek doelwit van bots om e-mailadressen aan te melden.
  • Couponcode ("$$OFF" of "%OFF") op de startpagina
    Bots richten zich specifiek op deze formulieren om couponcode te krijgen, die ze later op coupon-/promocodewebsites plaatsen om websitebezoeken naar die pagina's te leiden.
  • Formulieren zonder captcha
    Formulieren zonder captcha zijn gevoelig voor bots die ze invullen.
  • API
    Bots die zijn ingediend via formulieren van derden en via onze openbare API zijn gesynchroniseerd met Klaviyo.

Zo herken je een list bombing-aanval

De eerste indicator van list bombing is als je een plotselinge piek in nieuwe abonnees hebt gezien. Dit geldt vooral als je geen campagnes voor lijstgroei hebt gepland, dus er is niets waaraan je deze piek kunt koppelen. Als dit gebeurt, bekijk dan de recente e-mailabonnees en let daarbij op de volgende trends:

  • De e-mails kwamen allemaal binnen via één enkel toegangspunt (bijv. hetzelfde aanmeldingsformulier)
  • Er was een specifiek tijdsbestek waarin de toestroom van e-mails werd vastgelegd.
  • Alle e-mails komen van hetzelfde domein (bijv. allemaal van @phish.com)
  • De contacten hebben onconventionele voor- en achternamen
  • Alle inzendingen komen van dezelfde IP-bron

Hoe bescherm je je tegen list bombing?

CAPTCHA in formulieren

CAPTCHA is een tool die indieners van formulieren een korte taak laat voltooien om te verifiëren dat ze een echte persoon zijn en geen bot. Wanneer Klaviyo verdacht gedrag of eerdere botactiviteit detecteert op het IP-adres van een gebruiker, wordt de gebruiker gevraagd om een CAPTCHA op te lossen.

Example reCAPTCHA
Example reCAPTCHA

Deze functionaliteit is automatisch ingeschakeld voor formulieren die e-mail- of sms-leads verzamelen, of een couponcode gebruiken. Daarnaast worden alleen gebruikers die verdachte activiteit hebben gehad gevraagd om de CAPTCHA te voltooien.

De gebruiker moet de CAPTCHA met succes voltooien om zijn couponcode te kunnen zien en het formulier te kunnen verzenden.

Dubbele toestemming

Dubbele toestemming is een proces waarbij een nieuwe abonnee de aanmelding moet bevestigen voordat die wordt aangemeld voor een bepaalde lijst. Het proces voor e-mail- en sms-abonnees is hetzelfde en staat standaard aan in Klaviyo.

Wanneer dubbele toestemming is ingeschakeld, ontvangen nieuwe abonnees direct na aanmelding een bevestigingsbericht. Dit bericht vraagt hen om hun aanmelding te bevestigen. Alleen abonnees die hun abonnement bevestigen, worden met succes toegevoegd aan de lijst, waardoor het lastiger wordt voor kwaadwillenden om een list bomb uit te voeren.

Listbomb IP-beheer

Klaviyo heeft een systeem om list bombing te voorkomen, genaamd List Bombing IP Management. Het doel van dit systeem is om specifieke IP-adressen te markeren of te blokkeren die binnen een korte periode een groot aantal formulierinzendingen of aanmelden-API -aanroepen doen. Als je te maken hebt met list bombing, blokkeert dit systeem IP-adressen met een groot aantal eerste aanmeldingsverzoeken om je account te beschermen tegen verdere profielaanmeldingen.

Let op: IP-blokkering vindt pas plaats nadat de aanval al is gestart, om je account te beschermen tegen verdere schade. Deze methode om list bombing te beperken kan een aanval niet volledig voorkomen.

Honeypot-formulierveld

Voor deze methode heb je een developer nodig en toegang tot de HTML van het formulier. Als je formulieren zijn gemaakt via de formuliereneditor van Klaviyo, overweeg dan om een aangepast formulier te maken.

Het toevoegen van een 'honeypot'-veld aan het formulier van een website is een methode die je kunt implementeren om eenvoudig te herkennen of je wordt gebombardeerd met inschrijvingen. Als je een aangepast, niet-Klaviyo-formulier gebruikt, kun je een verborgen veld plaatsen dat onzichtbaar is in de front-end. Als het formulier wordt ingediend met een ingestelde waarde voor het honeypot-veld, kun je de inzending toeschrijven aan een bot in plaats van aan een menselijke gebruiker.

Zorg ervoor dat je honeypot een aangepaste eigenschap toevoegt aan Klaviyo die je nergens anders van plan bent te gebruiken. Zo kun je de aangepaste eigenschap van het honeypotveld gebruiken om via segmentatie in Klaviyo profielen te identificeren die door een bot zijn ingediend:

Example honeypot segment
Example honeypot segment

Voor instructies over het maken van een honeypotveld raden we aan de volgende bron te lezen:

Wat je moet doen als je te maken krijgt met list bombing

Als je te maken krijgt met list bombing, is het volgende wat je moet doen het opschonen van de profielen die zijn aangemaakt. Op basis van de trends die je opmerkt bij de nieuwe aanmeldingen, neem je de datapunten en maak je een segment om alle e-mails op te halen die tijdens de aanval zijn ingediend.

Een segment dat je kunt gebruiken om profielen te identificeren die waarschijnlijk zijn ingediend als onderdeel van een poging tot list bombing is:

  • Of iemand wel of geen marketing kan ontvangen > Persoon kan e-mailmarketing ontvangen
    EN
  • Wat iemand heeft gedaan > Persoon heeft E-mail Ontvangen is minimaal 3 in de afgelopen 180 dagen
    EN
  • Wat iemand heeft gedaan > Persoon heeft E-mail Geopend 0 keer sinds het begin
    EN
  • Wat iemand heeft gedaan > Persoon heeft E-mail geklikt 0 keer sinds het begin
    EN
  • Wat iemand heeft gedaan > Persoon heeft Bestelling geplaatst 0 keer sinds het begin

Zodra het segment is gemaakt, onderdruk je de profielen zodat ze geen sends van je kunnen ontvangen.

Als je vragen hebt over het opbouwen van een segment dat profielen vastlegt die zijn aangemaakt via een list bombing-aanval, neem dan contact op met ons Support Team.

Het is ook best practice om dubbele toestemming opnieuw in te schakelen voor je lijsten als je slachtoffer bent geworden van een list bombing-aanval. Zodra een merk een keer het doelwit is geweest, is de kans groter dat het in de toekomst opnieuw het doelwit wordt. Door je formulieren te beveiligen met dubbele toestemming, kun je toekomstige aanvallen voorkomen.

Was dit artikel nuttig?
Gebruik dit formulier alleen voor feedback op artikelen. Meer informatie over hoe je contact opneemt met support.

Ontdek meer van Klaviyo

Community
Maak contact met collega's, partners en Klaviyo-experts om inspiratie op te doen, inzichten te delen en antwoorden te krijgen op al je vragen.
Partners
Huur een Klaviyo-gecertificeerde expert in om je te helpen met een specifieke taak of voor doorlopend marketingbeheer.
Support

Krijg ondersteuning via je account.

E-mailsupport (gratis proefperiodes en betaalde accounts) 24/7 beschikbaar

Chat-/virtuele assistentie
Beschikbaarheid varieert per locatie en type abonnement