
Найдите взломанный скрипт или скомпрометированную почту, смените пароли, удалите вредоносный код и настройте SPF/DKIM. Затем подайте заявки на удаление домена из чёрных списков.
Откуда берётся спам с вашего домена
Источников обычно два. Первый - взломанный скрипт на сайте, который использует функцию почты для массовой рассылки. Второй - скомпрометированный почтовый ящик домена, с которого уходит фишинг или реклама. Реже - открытый ретранслятор на сервере.
Как найти источник
- Проверьте исходящую почту на сервере - объёмы и получателей.
- Ищите в коде функции
mail(),sendmailи подключения к SMTP. - Проверьте подозрительные файлы с недавней датой изменения.
- Смените пароли от всех почтовых ящиков домена.
Останавливаем рассылку
Удалите или замените взломанный скрипт, закройте доступ, который использовал злоумышленник, и настройте SPF, DKIM и DMARC для почты. Это одновременно останавливает рассылку и защищает домен от подделки в будущем.
Снимаем домен с чёрных списков
Большинство блэклистов снимают запись автоматически после того, как спам прекратился. Для крупных сервисов есть форма заявки на удаление. Процесс занимает от нескольких часов до пары недель.
Защита на будущее
Ежедневный мониторинг изменений файлов и исходящей почты, актуальные версии CMS и сильные пароли. Если сайт важен для бизнеса, подписка «Охрана» снимает эти заботы - детали на странице тарифов.










