Du kommer att lära dig

Läs mer om listbombningsattacker och hur du kan ta bort falska e-postadresser för att skydda dina listor. Listbombningsattacker fyller ditt Konto med falska profiler och kan skada ditt avsändarrykte, dina data och mycket mer.

Vad är listbombning?

Listbombning är en skadlig attack där angriparen utnyttjar ett registreringsformulär eller en kassasida genom att göra ett stort antal falska inskick, vilket fyller den tillhörande listan med e-postadresser och telefonnummer som inte har gett samtycke eller är ogiltiga. Även om en ökning av e-postprenumeranter till en början kan verka som något positivt för ditt varumärke gäller det bara om alla nya leads är legitima.

Om du skickar till falska profiler som skapats genom en list bombing-attack kan det påverka din leveransbarhet negativt på följande sätt:

  • Högre avvisningsfrekvens för hårda studsar
  • Klagomål på skräppost
  • Lägre öppningsfrekvens
  • Negativ påverkan på avsändarrykte
  • Potentiella träffar på skräppostfällor
  • Potentiell blocklistning som leder till blockerad e-posttrafik

Alla profil som skickas in som en del av en list bombing-attack är inte falska e-postadresser. Botar kan fylla i formulär med riktiga e-postadresser, och profil för personer som inte känner till detta läggs till i marknadsföringslistor. När ett företag skickar e-post till stora mängder profil som skickats in av botar markerar många av dem e-postmeddelandet som skräppost.

Det här är några av de formulär som botar oftast riktar in sig på. Tänk på att det här inte är en heltäckande lista; botar kan skicka in profiler överallt där det finns ett oskyddat formulär:

  • E-handelskassor
    Botar har observerats, särskilt för kunder som använder en e-handelsplattform (till exempel Shopify). Botarna kan påbörja en kassaprocess och avbryta den med en riktig persons e-postadress, och händelsen synkroniseras till Klaviyo.
  • Formulär i sidfoten på startsidan
    Formulär i sidfoten på en startsida som samlar in e-postadresser och ingen annan information har varit ett specifikt mål för bottar som registrerar e-postadresser.
  • Kupongkoder (”$$OFF” eller ”%OFF”) på startsidan
    Botar riktar in sig på dessa formulär specifikt för att få kupongkoder som de senare lägger upp på webbplatser för kuponger/kampanjkoder för att driva webbplatsbesök till de sidorna.
  • Formulär utan captcha
    Formulär utan captchas är sårbara för botar som fyller i dem.
  • API
    Botar som har skickats in via formulär från tredje part och synkats till Klaviyo via vårt offentliga API.

Så identifierar du en list bombing-attack

Den första indikatorn på list bombing är om du har upplevt en plötslig ökning av nya prenumeranter. Detta gäller särskilt om du inte har planerat några kampanjer för att öka listan, så det finns inget att koppla den här ökningen till. Om detta händer bör du granska de senaste e-postprenumeranterna och hålla utkik efter följande trender:

  • Alla e-postmeddelanden kom in via en enda ingångspunkt (t.ex. samma registreringsformulär)
  • Det fanns en specifik tidsperiod då inflödet av e-postmeddelanden registrerades
  • Alla e-postadresser kommer från samma domän (t.ex. att alla kommer från @phish.com)
  • Kontakterna har okonventionella för- och efternamn
  • Alla inskickningar kommer från samma IP-källa

Hur skyddar du dig mot listbombning?

CAPTCHA i formulär

CAPTCHA är ett verktyg som kräver att den som skickar in formuläret genomför en kort uppgift för att bekräfta att hen är en riktig person och inte en bot. När Klaviyo upptäcker misstänkt beteende eller tidigare bot-aktivitet från en användares IP-adress kommer användaren att uppmanas att lösa en CAPTCHA.

Example reCAPTCHA
Example reCAPTCHA

Den här funktionen är automatiskt aktiverad för formulär som samlar in e-post- eller sms-leads, eller använder en Kupongkod. Dessutom kommer bara användare som har haft misstänkt aktivitet att uppmanas att slutföra CAPTCHA.

Användaren måste slutföra CAPTCHA:n för att kunna se sin Kupongkod och skicka in formuläret.

Dubbel opt-in

dubbel opt-in är en process där en ny prenumerant måste bekräfta sin prenumeration innan hen prenumererar på en viss lista. Det är samma sak för både e-post- och sms-prenumeranter och är aktiverat som standard i Klaviyo.

När dubbel opt-in är aktiverat får nya prenumeranter ett bekräftelsemeddelande direkt efter att de har registrerat sig. I detta meddelande kommer de att uppmanas att bekräfta sin prenumeration. Endast prenumeranter som bekräftar sin prenumeration läggs till i listan, vilket gör det svårare för illasinnade aktörer att bomba listan.

IP-hantering för listbomb

Klaviyo har ett system för att förhindra listbombning som kallas List Bombing IP Management. Syftet med det här systemet är att flagga eller blockera specifika IP-adresser som gör ett stort antal formulärinskick eller prenumerera API -anrop under en kort tidsperiod. Om din lista blir bombad skulle det här systemet blockera IP-adresser med ett stort antal initiala prenumerationsförfrågningar för att skydda ditt konto från fler profilprenumerationer.

Observera att IP-blockeringen bara sker efter att attacken redan har startat, för att skydda ditt konto från ytterligare skada. Den här metoden för att mildra listbombning kan inte helt förhindra en attack.

Honeypot-formulärfält

Den här metoden kräver en utvecklare och åtkomst till formulärets HTML. Om dina formulär är byggda i Klaviyos formulärredigerare kan du överväga att skapa ett anpassat formulär.

Att lägga till ett ”honeypot”-fält i ett webbplatsformulär är en metod som du kan använda för att enkelt identifiera om du utsätts för list bombing. Om du använder ett anpassat formulär som inte är ett Klaviyo-formulär kan du lägga till ett dolt fält som är osynligt i gränssnittet. Om formuläret skickas in med ett värde angivet i honeypot-fältet kan du tillskriva inskickningen en bot i stället för en mänsklig användare.

Se till att din honeypot lägger till en anpassad egenskap i Klaviyo som du inte planerar att använda någon annanstans. Detta gör att du kan använda honeypot-fältets anpassade egenskap för att identifiera profiler som skickats in av en bot med segmentering i Klaviyo:

Example honeypot segment
Example honeypot segment

För instruktioner om hur du skapar ett honeypot-fält rekommenderar vi att du läser följande resurs:

Vad du ska göra om du upplever list bombing

Om du råkar ut för list bombing är nästa sak du bör göra att rensa bort de profiler som skapades. Baserat på de trender du ser i de nya prenumerationerna tar du datapunkterna och skapar ett segment för att hjälpa dig att fånga upp alla e-postadresser som skickades in under attacken.

Ett segment som du kan använda för att identifiera profiler som sannolikt har skickats in som en del av ett försök till listbombning är:

  • Om någon kan eller inte kan ta emot marknadsföring > Person kan ta emot e-postmarknadsföring
    OCH
  • Vad någon har gjort > Person har fått e-post är minst 3 under de senaste 180 dagarna
    OCH
  • Vad någon har gjort > Personen har öppnat e-post 0 gånger under hela tiden
    OCH
  • Vad någon har gjort > Personen har klickat på e-post 0 gånger under hela tiden
    OCH
  • Vad någon har gjort > Personen har Skapat beställning 0 gånger under hela tiden

När segmentet har skapats kan du Exkludera profilerna så att de inte kan få några utskick från dig.

Om du har frågor om att bygga ett segment som fångar profiler som skapats genom en list bombing-attack kan du kontakta vårt supportteam.

Det är också bästa praxis att återaktivera dubbel opt-in på dina listor om du har drabbats av en listbombningsattack. När ett varumärke väl har blivit målinriktat är det mer sannolikt att det blir målinriktat igen i framtiden. Genom att säkra dina formulär med dubbel opt-in kan du förhindra framtida attacker.

Ytterligare resurser

Var den här artikeln till hjälp?
Använd endast detta formulär för feedback på artiklar. Lär dig hur du kontaktar support.

Utforska mer från Klaviyo

Community
Få kontakt med kollegor, partner och Klaviyo-experter för att hitta inspiration, dela insikter och få svar på alla dina frågor.
Partners
Anlita en Klaviyo-certifierad expert för att hjälpa dig med en specifik uppgift eller för löpande marknadsföringshantering.
Support

Få tillgång till support via ditt konto.

E-postsupport (gratis provperiod och betalkonton) Tillgänglig dygnet runt, alla dagar i veckan

Chatt/virtuell hjälp
Tillgängligheten varierar beroende på plats och abonnemangstyp