O que você vai aprender

Saiba mais sobre ataques de list bombing e como você pode remover endereços de e-mail falsos para proteger suas listas. Ataques de list bombing preenchem sua conta com perfis falsos e podem prejudicar sua reputação de envio, seus dados e muito mais.

O que é bombardeio de lista?

Bombardeio de lista é um ataque malicioso em que o invasor explora um formulário de registro ou uma página de checkout ao fazer um grande número de envios falsos, preenchendo a lista associada com e-mails e números de telefone que não consentiram ou são inválidos. Embora um aumento de assinantes de e-mail possa, inicialmente, parecer algo bom para a sua marca, isso só é verdade se todos os novos leads forem legítimos.

Se você enviar para perfis falsos criados por um ataque de list bombing, isso pode afetar negativamente sua entregabilidade das seguintes formas:

  • Taxas de rejeição permanente mais altas
  • Maior número de reclamações de spam
  • Taxas de abertura mais baixas
  • Impacto negativo na reputação do remetente
  • Possíveis ocorrências de spam trap
  • Possível inclusão em uma lista de bloqueio, resultando no bloqueio do tráfego de e-mail

Nem todos os perfis enviados como parte de um ataque de list bombing são endereços de e-mail falsos. Bots podem preencher formulários com endereços de e-mail reais, e perfis de pessoas que não têm conhecimento disso estão sendo adicionados às listas de marketing. Quando uma empresa envia e-mails para grandes quantidades de perfis enviados por bots, muitos deles marcam o e-mail como spam.

Estes são alguns dos formulários mais comumente visados por bots. Tenha em mente que esta não é uma lista completa; os bots podem enviar perfis em qualquer lugar onde haja um formulário desprotegido:

  • Checkouts de e-commerce
    Foram observados bots, especialmente para clientes que usam uma plataforma de e-commerce (como a Shopify). Os bots podem iniciar um checkout e abandoná-lo usando o e-mail de uma pessoa real, e o evento será sincronizado com o Klaviyo.
  • Formulário de rodapé da página inicial
    Formulários de rodapé em uma página inicial que coletam endereços de e-mail e nenhuma outra informação têm sido um alvo específico de bots para cadastrar e-mails.
  • Códigos de cupom ("$$OFF" ou "%OFF") na página inicial
    Bots segmentam esses formulários especificamente para obter códigos de cupom, que depois eles publicam em sites de cupom/código promocional para gerar visitas ao site para essas páginas.
  • Formulários sem captcha
    Formulários sem captchas são suscetíveis a bots que os preenchem.
  • API
    Bots enviados por formulários de terceiros e sincronizados com a Klaviyo por meio da nossa API pública.

Como identificar um ataque de list bombing

O primeiro indicador de list bombing é se você teve um aumento repentino de novos assinantes. Isso é particularmente verdade se você não planejou nenhuma campanha de crescimento de lista, então não há nada para vincular esse aumento. Se isso acontecer, examine os assinantes de e-mail recentes e procure as seguintes tendências:

  • Todos os e-mails chegaram por um único ponto de entrada (por exemplo, o mesmo formulário de registro)
  • Houve um período específico em que o aumento no volume de e-mails foi registrado
  • Todos os e-mails são do mesmo domínio (por exemplo, todos são de @phish.com)
  • Os contatos têm nomes e sobrenomes incomuns
  • Todos os envios são da mesma origem de IP

Como vocês se protegem contra list bombing?

CAPTCHA em formulários

O CAPTCHA é uma ferramenta que exige que os remetentes de formulários concluam uma breve tarefa para verificar que são uma pessoa real e não um bot. Quando a Klaviyo detectar comportamento suspeito ou atividade histórica de bot no endereço IP de um usuário, ele será solicitado a resolver um CAPTCHA.

Example reCAPTCHA
Example reCAPTCHA

Essa funcionalidade é ativada automaticamente para formulários que coletam leads de e-mail ou SMS, ou que utilizam um código de cupom. Além disso, somente usuários que tiveram atividades suspeitas serão solicitados a concluir o CAPTCHA.

O usuário precisa concluir o CAPTCHA com sucesso para ver o código de cupom e enviar o formulário.

Inscrição em duas etapas

Inscrição em duas etapas é um processo no qual um novo assinante precisa confirmar a inscrição antes de ser incluído em uma determinada lista. O princípio é o mesmo para assinantes de e-mail e SMS e, no Klaviyo, ele fica ativado por padrão.

Quando a inscrição em duas etapas está ativada, novos assinantes receberão uma mensagem de confirmação imediatamente após se inscreverem. Essa mensagem solicitará que o usuário confirme a inscrição. Somente os assinantes que confirmarem a inscrição serão adicionados à lista com sucesso, dificultando ataques mal-intencionados de list bombing.

Gerenciamento de IP da Listbomb

A Klaviyo tem um sistema para evitar list bombing chamado Gerenciamento de IP de list bombing. O objetivo desse sistema é sinalizar ou bloquear endereços IP específicos que estejam fazendo um grande número de envios de formulários ou chamadas da API de inscrever-se em um curto período. Se a sua lista estiver sofrendo um list bomb, esse sistema bloqueará endereços IP com um grande número de solicitações iniciais de inscrição para proteger sua conta contra novas inscrições de perfis.

Observe que o bloqueio de IP só ocorre depois que o ataque já começou, para proteger sua conta contra danos adicionais. Este método de mitigação de list bombing não pode impedir um ataque completamente.

Campo de formulário honeypot

Esse método exige um desenvolvedor e acesso ao HTML do formulário. Se seus formulários forem criados pelo editor de formulários da Klaviyo, considere criar um formulário personalizado.

Adicionar um campo de "honeypot" ao formulário de um site é um método que você pode implementar para identificar facilmente se você está sofrendo list bombing. Se você estiver usando um formulário personalizado, que não seja da Klaviyo, poderá inserir um campo oculto que fique invisível no front-end. Se o formulário for enviado com um valor definido para o campo honeypot, você pode atribuir o envio a um bot, em vez de um usuário humano.

Garanta que seu honeypot adicione uma propriedade personalizada ao Klaviyo que você não pretende usar em nenhum outro lugar. Isso permite que você use a propriedade personalizada do campo honeypot para identificar, com segmentação no Klaviyo, perfis enviados por um bot:

Example honeypot segment
Example honeypot segment

Para obter instruções sobre como criar um campo honeypot, recomendamos que você leia o seguinte recurso:

O que fazer se você sofrer list bombing

Se você passar por list bombing, a próxima coisa que você deve fazer é limpar os perfis que foram criados. Com base nas tendências que você perceber nas novas inscrições, pegue os pontos de dados e crie um segmento para ajudar a reunir todos os e-mails que foram enviados durante o ataque.

Um segmento que você pode usar para identificar perfis que provavelmente foram enviados como parte de uma tentativa de list bombing é:

  • Se alguém pode ou não pode receber marketing > Pessoa pode receber marketing por e-mail
    E
  • O que alguém fez > A pessoa: Recebeu e-mail é pelo menos 3 nos últimos 180 dias
    E
  • O que alguém fez > A pessoa: abriu o e-mail 0 vezes em todo o período
    E
  • O que alguém fez > A pessoa: clicou no e-mail 0 vezes em todo o período
    E
  • O que alguém fez > A pessoa fez um pedido 0 vezes em todo o período

Depois que o segmento for criado, suprima os perfis para que eles não possam receber nenhum envio seu.

Se você tiver dúvidas sobre como criar um segmento que capture perfis criados por meio de um ataque de list bombing, entre em contato com nossa equipe de suporte.

Também é uma prática recomendada reativar a inscrição em duas etapas nas suas listas se você tiver sido vítima de um ataque de list bombing. Depois que uma marca é alvo, é mais provável que ela seja alvo novamente no futuro. Ao proteger seus formulários com a inscrição em duas etapas, você pode evitar ataques futuros.

Recursos adicionais

  • Como criar um segmento de pessoas que nunca se engajaram

    Saiba como identificar seus assinantes de e-mail menos engajados para evitar contatá-los e melhorar sua entregabilidade. Depois de identificá-los, considere excluí-los de suas iniciativas de marketing, enviando uma última tentativa de reengajamento ou suprimindo-os durante a limpeza da lista. Neste artigo, você vai aprender a criar esse segmento.

  • Introdução aos segmentos

    Saiba como criar e usar segmentos no Klaviyo, que são uma ferramenta poderosa para entender seu público e enviar mensagens segmentadas.

  • Como funciona a entregabilidade de e-mails

    Saiba mais sobre entregabilidade de e-mail, incluindo as etapas que você pode seguir para estabelecer uma forte reputação de remetente, para que seus e-mails sejam entregues na caixa de entrada.

Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.

Saiba mais sobre a Klaviyo

Community
Conecte-se com colegas, parceiros e especialistas da Klaviyo para ter ideias, compartilhar insights e tirar dúvidas.
Parceiros
Contrate um especialista certificado pela Klaviyo para ajudá-lo com uma tarefa específica ou para gerenciamento contínuo de marketing.
Suporte

Acesse o suporte na sua conta.

Suporte por e-mail (teste gratuito e contas pagas) Disponível 24 horas

Chat/assistência virtual
A disponibilidade varia conforme o local e o tipo de plano