InterMatrix

Kéretlen e-mailek (spam) fogalma

Kéretlen e-mailek (spam) fogalma, mit tehetünk és érdemes tenni ellene. Spamrobotok elleni védekezés, megelőzés.

(Frissítve: 2011-03-28 16:33)

Kéretlen e-mailek (spam) fogalma, romboló hatásai nem ismeretlenek az internetet használók körében. Nagyon sok kellemetlenséget okoznak. Elég csak arra gondolni, mennyi időt kell fordítani törölgetésükre (ezt másra is lehetne). A letöltésekkel járó költségek nagy részét mindig a fogadó fizeti az eltöltött idő vagy letöltött mennyiség alapján az internet-szolgáltatójának. A következőkben vegyük szemügyre, mit tehetünk és érdemes tenni.

Fontosabb e-mail összetevők az SMTP (Simple Mail Transfer Protocol) szerint

Az SMTP (Simple Mail Transfer Protocol), a már közel két évtizede használatban lévő üzenettovábbító protokoll gyenge pontjai, hiányosságai könnyen kihasználhatóak. Átdolgozása időszerű lenne. Egy e-mail, levelező kliensre való tekintet nélkül, a következőket tartalmazhatja:

Spamrobotok vadászterületei, fortélyai

A spamrobotok e-mail címeket keresnek, majd adatbázisban tárolják későbbi felhasználásra, vagy értékesítésre. A begyűjtött címek tulajdonosai rövid időn belül olvashatják, hogyan lehet csekély befektetéssel óriási haszonhoz jutni, vagy extra minőségű terméket vásárolni… Nem is kell sorolni mi mindenre használható egy megszerzett e-mail cím. A spammerek jelentős haszonnal számolhatnak akkor is, ha csak kis százalékban dőlnek be fortélyaiknak.

Gyakorlottabb spammer („internet-programozó”) kevesebb, mint egy óra alatt készíthet megfelelő e-mail cím kereső programot, tetszés szerint módosíthatja, továbbfejlesztheti. Idomíthatja, milyen internetes oldalakról végezze a gyűjtést, válogassa a lehetséges felhasználási feltételek szerint.

A kéretlen e-mailek (spam, levélszemét) szétküldését általában saját készítésű programmal végzik, gondoskodva arról, hogy ne legyen kideríthető a küldő kiléte. Már egy gyengén megszerkesztett rendszer is pillanatok alatt több ezer spamet áraszthat szét.

A spamrobotok csemegéi az internetes oldalakon fellelhető e-mail linkek. A mailto link szintaktikai formája, paraméterezések nélkül:

<a href="mailto:felhasználónév@kiszolgáló.tartomány">e-mail küldés</a>

A robot, fájlkezelő módszerek segítségével megnyitja az interneten található fájlt olvasásra, majd nem túl bonyolult reguláris kifejezés alapján kikeresi az összes fellelhető mailto:felhasználónév@kiszolgáló.tartomány karakterláncot és elhagyva a mailto: részt, adatbázisba menti.

Sok weboldalon bevett szokás az e-mail cím maszkolása, a @ karakter helyettesítése pl.: [kukac]. Ez a fajta védelem nem teljesen hatásos, az értelmesebb robotok visszahelyettesítik a @ karaktert, ugyanis a mailto: eléggé felhívja magára a robot figyelmét.

Valamivel hatásosabb a JavaScriptes védelem, a módszer lényege, hogy az e-mail címet részekre bontva változóban tároljuk, majd a változók tartalmát javascript segítségével behelyettesítjük. A HTML-entitásokkal kódolt karakterek is csak hajszálnyi védelmet jelentenek. A spammer azonban, ha érdemlegesnek találja, felkészítheti robotját a JavaScript értelmezésére, a kódolási szabályok ismeretében még az átkódolt tartalmat is, néhány soros függvénnyel olvashatóvá tudja tenni.

Újabban úgynevezett befullasztásos „védekezéssel” is találkozhatunk. A dolog lényege, hogy a spamrobotokat hamis e-mail címeket generáló oldalra (csali oldalak) próbálják irányítani, hogy valótlan címekkel hígítsák a spammerek adatbázisait. Ennek az erőfeszítésnek alig van értelme, a kereső robotokat fel lehet készíteni a csali oldalak szűrésére, pl.: túl kevés egyéb szöveg, a tartománynevek hosszabbak mint válójában, kiszolgáló.tartomány létezésének lekérdezése stb. Az igazi e-mail címeket azonban, nem védi ez a módszer, míg az alkalmazó weboldalaknak plusz forgalomnövekedést okoz.

Sok ingyenes tárhelyszolgáltatónál, a honlap elérési címéből könnyen kikövetkeztethető a hozzárendelt e-mail cím:

Továbbá bármilyen szolgáltatónál legyen e-mail címünk ne felejtsük, hogy a kiszolgáló.tartomány ismert mindenki számára. A felhasználónév, minél egyszerűbb, lista alapján vagy véletlen generálással annál könnyebben kitalálható.

Spamrobotok elleni védekezés, megelőzés

Mégis, mit lehet tenni? Legelőször, a web-fejlesztőknek örökre el kellene felejteni a mailto linket! Sajnos ezt még a „profik” közül is csak kevesen teszik, pedig kevés időráfordítással szerver oldali programozással megbízható megoldások kivitelezhetőek.

Ha valamely weboldalon a linkek között navigálva, a böngészőnk állapotsorában (képernyő bal, alsó sarka) látható a mailto:....@..... nagyon gondoljuk meg, hogy a honlap valamely részén is megadjuk e-mail címünket, még akkor is, ha a honlap adatvédelmi szabályzata az e-mail cím biztonságát garantálja, ugyanis a spamrobot nem tartja magát semmilyen adatvédelmi nyilatkozathoz, a laza törvényi szabályozások könnyedén kijátszhatóak.

Regisztrációs, egyéb űrlapokon legyünk körültekintőek, milyen adatokat adunk meg, milyen választási lehetőségek vannak előre bejelölve és mit jelölgetünk be mi. A kitöltendő űrlapok gyakran az adott célnak felesleges adatokat is bekérnek, ilyenkor van alapja gyanakvásnak. Az ilyen részekbe nyugodtan írjunk hamis adatokat, későbbi kéretlen ajánlatoktól kímélhetjük meg magunkat, valódiságának ellenőrzésére ritkán fordítanak energiát. Ha mégis érdekelne a dolog, adjunk meg egy feláldozható e-mail címet.

Internetes fórumokon, chat oldalakon, blogokon, hirdetési vagy közösségi oldalakon különösen legyünk óvatosak! Ha van adatvédelmi nyilatkozat elolvashatjuk az utolsó betűig, de tapasztalat szerint a szkeptikusság előnyösebb a hiszékenységnél. Érdemes kerülni a konfliktus helyzeteket, vitás helyzetet provokálhat rossz akaró, hatósági személy vagy akár egy ártatlan hozzászólás félreértelmezése.

Mielőtt feliratkozunk hírlevélre, nagyon gondoljuk meg! Egy idő után nagyon bosszantóak tudnak lenni. A legújabb szabályozások kötelezővé tették a leiratkozás lehetőségét, erről mégis érdemes személyesen megbizonyosodni.

A különböző gyanús eljárásokat, végeérhetetlenségig lehetne sorolni. A lényeg, ha könnyelműen közzétesszük e-mail címünket csak annak feláldozása árán szabadulhatunk a temérdek kéretlen levéltől, azontúl zsarolhatóvá is válhatunk, identitásunk formálása mások kezébe kerülhet. Képzeljük el, nem kapunk meg egy várva várt állásajánlatot, vagy nevünkben elkövetett bűncselekményre bírósági idézésre érkezik felszólítás.

Spam ellenes szoftverek megbízhatósága

Használatuk ajánlott, azonban teljes védelmet nem tudnak nyújtani. A már ismert spamküldők címeit, hamis fejléceket tudják kiszűrni, esetleg gyanús tartalmat. Az előbbi könnyen kijátszható, akár egy internet kávézóból is, míg utóbbit nem lehet egyértelműen szoftveresen megítélni. Másik eljárás, amikor semmit sem engedélyeznek postaládánkba, csak, ha már jóváhagytuk. Legalább ugyanattól a feladótól nem enged be újabb szemetet, de az is igaz, hogy kis valószínűséggel küld újabb szemetet ugyanarról a címről, nem kockáztatja a lebukás veszélyét. Újabb e-mail cím létrehozása igazán parányi erőfeszítés, amit védelmi szoftverünk még nem ismer és csak egy másik internetes helyszínt kell keresni, ha már azonosításra került a feladó számítógépe vagy IP címe.

A becsempészett kártékony kódok felismerésében majdnem tévedhetetlenül segíteni tudnak. Anti-spam szoftverek használatával kevesebb kellemetlen meglepetés érhet még a legbiztonságosabbnak mondott levelező program mellett is.

Spamek (kéretlen levelek) kezelése

Az utóbbi időben az e-mail szolgáltatók többsége igyekszik a lehetőségekhez mérten hatékonyan megvédeni felhasználóit, tekintettel, hogy saját érdeke is. A szolgáltatók kiválasztása mégis fontos, akadnak, kik nem járnak el elvárható gondossággal, bár ellenkezőjét hirdetik – ezek általában ingyenesek, ahol az ingyenességért adatainkkal fizetünk, amit marketing cégeknek értékesítenek, a reklamáció felesleges.

Spamek ellen tökéletes védelem nem létezik, de csökkentése érdekében, hasznosak lehetnek:

Eredményes védekezést!

Információ az Interneten
(Frissítve: 2011-06-21 15:09)
Google Magyarország

Korunk nagy információs adatbázisa az Internet. A technológiák folyamatosan változnak, fejlődése egyre bonyolultabb, az információmennyiség megsokszorozódik, felhígul, egy része elvész. Bárki hozhat létre internetes tartalmat,…

Közösségi oldalak veszélyei
(Frissítve: 2011-04-05 22:08)
Híroldalak felhívása

A Facebook, a MySpace, Twitter, vagy az iWiW és még sok más, azon legdinamikusabban fejlődő „webkettes” internetes közösségi oldalak közé tartoznak, melyeket napjainkban egyre többen és gyakrabban használnak egymás közötti…

Közösségi média
(Frissítve: 2011-07-04 12:34)
facebook

Sokan vélik úgy, hogy az internetes közösségi oldalak csupán annyit árulnak el felhasználóiról, amennyit azok saját belátásuk szerint megosztanak. A valóságban, egy lépéssel tovább haladva, a korábbi állítás szinte…

Cenzúra az interneten
(Frissítve: 2011-04-25 16:36)
Eugene Kaspersky

Az átlag emberek számára az Internet jelentheti a szólásszabadságot, az elfajult liberális demokráciákban a szabad-rablás elleni küzdelem helyszínét, a totalitárius diktatúrákban az igazság reményét, amíg szabadon dönthetnek,…

Anonimitás az Interneten
(Frissítve: 2010-03-15 15:13)
Anonym Proxy

Összeesküvés-elméleteket a legtöbben komolytalannak tartják mégis igen gyakran szárnyra kelnek és hódítanak, talán nem is alaptalanul. Az idő múlásával némelyről kiderül a megalapozottság, míg legtöbbjük homályos marad,…

Plágium – tartalomlopás
(Frissítve: 2011-05-01 21:11)
No Copy!

Az Internetnek, mint online médiának, vagy éppen a legkülönbözőbb szellemi termékek tárházának, meg van a maga sajátosan stilizált, olykor ellentmondásos varázslata. A legváltozatosabb nézőpontok szerinti jó és rossz tartalomnak…