Report email usa-e-getta: knft.spymail.one
Le caselle ospitate su knft.spymail.one sono emesse da un servizio pubblico di caselle usa-e-getta. Gli indirizzi hanno vita breve e mostrano un comportamento ripetuto di iscrizione-e-scarto, il che li rende un veicolo comune per abusi di trial, raccolta di buoni e creazione ripetuta di account.
I nostri crawler e la nostra pipeline di segnali hanno osservato knft.spymail.one in più registri di domini usa-e-getta e fonti simili. Gli attori possono iscriversi, ricevere un'email di conferma, cliccare il link e scartare l'indirizzo in pochi minuti — bypassando i normali flussi di conferma email. Consigliamo vivamente di rifiutare le registrazioni da questo dominio già a livello di modulo.
Segnali e metodologia
La classificazione combina dati provenienti da diverse fonti indipendenti: registri pubblici curati di domini usa-e-getta che risincronizziamo ogni giorno, segnali comportamentali dal nostro stesso traffico di verifica (durata della casella, tempo al primo bounce, schemi iscrizione-cancellazione) e fingerprint dell'operatore sull'MX in ingresso. Un dominio finisce nella lista usa-e-getta solo quando almeno due di questi segnali concordano: questo mantiene basso il tasso di falsi positivi anche per servizi usa-e-getta appena lanciati e non ancora presenti nelle liste della community.
Come gestirlo nel tuo prodotto
Il punto più pulito in cui applicare la regola è il modulo di iscrizione stesso: chiama l'API nel momento in cui l'utente esce dal campo email e rifiuta l'invio prima che venga scritta qualsiasi riga in database, così l'utente può correggere senza che resti un account a metà. Se non puoi aggiungere un controllo sincrono, una seconda linea di difesa è rifiutare la creazione della password o il primo login per gli utenti il cui dominio restituisce verdetto usa-e-getta — l'abuso viene comunque bloccato prima che l'account diventi utile, mantenendo il codice del modulo libero da chiamate di rete.
Questo report è generato dall'API RiskMail Email Risk e riflette l'ultima esecuzione del pipeline di segnali per knft.spymail.one.