Mitä menetelmiä roskapostia vastaan ​​on olemassa. Roskapostisuojaus. Ehdotetun ratkaisun edut

Mitä menetelmiä on olemassa roskapostin torjuntaan?

Sähköpostipalvelin voidaan suojata roskapostilta kahdella päämenetelmällä: suojaus roskapostilta vastaanottovaiheessa sähköpostipalvelin ja "roskapostin erottaminen" muusta postista sen jälkeen, kun sähköpostipalvelin on vastaanottanut sen.

Ensimmäisten menetelmien joukossa suosituimpia menetelmiä ovat DNS Black List (DNSBL), harmaalistan käyttö ja erilaiset viiveet sähköpostin lähettämisessä; erilaisten käyttöä teknisiä keinoja, kuten käyttäjän olemassaolon tarkistaminen lähetyspuolella (takaisinsoitto), lähettävän palvelimen "oikeuden" tarkistaminen sellaisilla menetelmillä kuin tietueen läsnäolo käänteisessä DNS-vyöhykkeessä, nimen laillisuus määritettäessä SMTP-istunto (helo), SPF-tietueen tarkistaminen (jotta tämä toimii DNS-tietueet isännästä käytetään vastaavaa merkintää laillisista lähettäjäpalvelimista).

Kirjeen sisällön analysointimenetelmistä suosituimpia ovat tarkistaminen erilaisilla algoritmeilla, kuten erityisillä mainonnan avainsanoilla etsiminen tai Bayesin lauseen perusteella. Bayesin lauseeseen perustuva algoritmi sisältää todennäköisyysteorian elementtejä, käyttäjä kouluttaa sen aluksi viesteihin, jotka ovat hänen mielestään roskapostia, ja sen jälkeen erottelee roskapostia sisältävät viestit ominaispiirteiden perusteella.

Joten katsotaanpa näitä suodatusmenetelmiä yksityiskohtaisemmin. Sähköposti.

Mustat listat tai DNSBL (DNS Black List)

Mustat listat sisältävät osoitteet, joista roskapostia lähetetään. Listoja, kuten "avoimet releet" ja "avoimet välityspalvelimet", käytetään laajalti, ja erilaisia ​​listoja dynaamiset osoitteet, jotka palveluntarjoajat jakavat loppukäyttäjille. Helppokäyttöisyyden vuoksi näitä mustia listoja käytetään DNS-palvelun kautta.

Harmaat listat tai harmaat listat

Greylistingin toimintaperiaate perustuu roskapostitaktiikoihin. Yleensä roskapostia lähetetään hyvin lyhyt aika suuria määriä miltä tahansa palvelimelta. Harmaan listan tehtävänä on tietoisesti viivyttää kirjeiden vastaanottamista jonkin aikaa. Tässä tapauksessa edelleenlähetysosoite ja -aika syötetään harmaan listan tietokantaan. Jos etätietokone on todellinen sähköpostipalvelin, sen on tallennettava kirje jonoon ja lähetettävä se uudelleen viiden päivän kuluessa. Roskapostit eivät yleensä tallenna kirjeitä jonoon, joten he lopettavat lyhyen ajan kuluttua kirjeen edelleenlähettämisen. Kokeellisesti on todettu, että roskapostin lähettämiseen kuluu keskimäärin vähän aikaa yli tunnin. Kirjeen uudelleenlähetyksessä samasta osoitteesta, jos ensimmäisestä yrityksestä on kulunut vaadittu aika, kirje hyväksytään ja osoite lisätään paikalliselle valkoiselle listalle riittävän pitkäksi ajaksi.

Suorituskykyanalyysi

Kahden ensimmäisen menetelmän avulla voit suodattaa noin 90 % roskapostista toimitusvaiheessa postilaatikkoon. Jo toimitettu posti voidaan merkitä analysoimalla kirjeen sisältö esimerkiksi SpamAssassin-ohjelmalla. Tämä tuote mahdollistaa erikoisalgoritmien perusteella vastaavien rivien lisäämisen kirjainten otsikoihin, ja käyttäjä voi sähköpostiohjelman sähköpostisuodattimien perusteella suodattaa postia sähköpostiohjelman tarvittaviin kansioihin.

Johtopäätös

Tietenkin on muita menetelmiä suojautua roskapostilta, tehokkain, valitettavasti Tämä hetki ovat ennaltaehkäiseviä toimenpiteitä, kuten todellisen sähköpostilaatikon jättäminen verkkosivustoille, foorumeille ja ilmoitustauluille, tilapäisten osoitteiden käyttäminen tällaisiin tarpeisiin, jotka voidaan myöhemmin poistaa, jos postilaatikon julkaiseminen sivustolla on tarpeen, käytä tekstiä sen sijaan graafinen kuva ja vastaavia toimenpiteitä.

Voit yhdistää ja määrittää GreyListingin ISPmanager-paneelin kautta "Ominaisuudet" -osiossa.

Saat lisätietoja roskapostin torjuntamenetelmien asettamisesta ohjauspaneelin kautta täältä DNSBL ja täältä Greylisting.

Tämä on uusi Kaspersky Lab -tuote, joka on suunniteltu kattavaan suojaukseen kotitietokone. Tämä ohjelma tarjoaa samanaikaisesti luotettava suoja viruksilta, hakkereilta ja roskapostilta. Kaspersky Anti-Spam -moduuli on yksi tämän kodin tietokoneen suojausjärjestelmän osista. Ensinnäkin on huomattava, että Kaspersky Anti-Spam ei ole itsenäinen tuote eikä toimi erikseen Kaspersky Personal Security Suitesta. Jossain määrin tätä voidaan kutsua haitaksi, koska käyttäjät eivät voi käyttää Kaspersky Anti-Spamia erikseen, mutta kattavalla suojauksella on myös kiistattomia etuja.

Virustorjuntaa ja palomuuria on käsitelty useammin kuin kerran julkaisumme sivuilla. Siksi tässä artikkelissa tarkastelemme yksinomaan roskapostimoduulin toimintaa.

Kaspersky Anti-Spamin perustana on älykäs SpamTest-tekniikka, joka tarjoaa: sumean (eli laukaisun, vaikka vastaavuus olisikin epätäydellinen) vertailun tarkastettavasta kirjeestä näytteisiin - aiemmin roskapostiksi tunnistettuihin kirjeisiin; roskapostille tyypillisten lauseiden tunnistaminen kirjeen tekstissä; roskapostissa aiemmin käytettyjen kuvien havaitseminen. Yllä lueteltujen kriteerien lisäksi roskapostin tunnistamiseen käytetään myös virallisia parametreja, kuten:

  • "mustat" ja "valkoiset" luettelot, joita käyttäjä voi ylläpitää;
  • sähköpostiviestien otsikoiden erilaiset roskapostille ominaiset ominaisuudet, esimerkiksi merkit lähettäjän osoitteen väärentämisestä;
  • roskapostittajien käyttämät tekniikat sähköpostisuodattimien huijaamiseen - satunnaisia ​​sarjoja, kirjainten korvaaminen ja tuplaaminen, valkoinen valkoisella tekstillä ja muita;
  • tarkista itse kirjeen tekstin lisäksi myös liitetiedostot tavallisena tekstinä, HTML-, MS Word-, RTF- ja muissa muodoissa.

Roskapostin estomoduulin asennus

Moduuli asennetaan Kaspersky Personal Security Suiten asennuksen aikana. Asennusvaihtoehtoja valittaessa käyttäjä, joka käyttää muita sähköpostiohjelmia kuin Microsoftin sähköpostiohjelmia, ei välttämättä asenna moduulia Microsoft Outlook.

On huomattava, että Kaspersky Anti-Spam skannaa kaikki sähköpostitse saapuneet kirjeenvaihdot SMTP-protokolla. Tämän ansiosta se voi suodattaa roskapostin mistä tahansa sähköpostiohjelmasta, mutta siitä lisää alla.

Integrointi Microsoft Outlook Expressiin

Ohjelmalla ei sinänsä ole omaa käyttöliittymää. Microsoft Outlook Expressissä Kaspersky Anti-Spam -moduuli on integroitu valikona ja lisäpaneelina.

Tätä paneelia käytettäessä saattaa ilmetä epämukavuutta, vaikka sillä ei ole mitään tekemistä itse roskapostimoduulin kanssa. Johtuen mekanismin toimintaperiaatteista Microsoftin ohjelmat Outlook Express Kaspersky Anti-Spam -paneelia ei voi kiinnittää käyttäjälle sopivaan paikkaan. Aina kun käynnistät ohjelman, paneeli tulee näkyviin kolmanneksi. Sinun on jatkuvasti siirrettävä se sopivaan paikkaan tai sovittava tähän tilanteeseen.

Ohjelman toiminta

Vastaanottaessaan postia Kaspersky Anti-Spam analysoi saapuvan kirjeenvaihdon. Jos roskapostia havaitaan, kirjain merkitään erityisellä tarralla [!! SPAM] "Aihe"-kenttään ja sijoitetaan "Poistetut kohteet" -kansioon. Ei-roskapostiksi tunnistettuja viestejä ei ole merkitty millään ja postiohjelma käsittelee ne vahvistetut säännöt. Jos ohjelma ei ole varma, että kirje on roskapostia, [?? Todennäköinen roskaposti] ja kirje sijoitetaan Saapuneet-kansioon, jotta käyttäjä voi tehdä lopullisen päätöksen. Lisäksi ohjelmassa käytetään kahta muuta etikettityyppiä: - säädytöntä sisältöä sisältäville kirjeille ja - automaattisesti luoduille kirjeille, esimerkiksi sähköpostirobottien kirjeille.

Tällaisten tunnisteiden ansiosta voit järjestää Kaspersky työtä Roskapostin esto millä tahansa muulla sähköpostiohjelmalla. Riittää, kun luot säännöt sähköpostiohjelmassasi sähköpostien lajittelemiseksi näiden tunnisteiden mukaan. Itse Microsoft Outlookissa tällaiset kansiot luodaan yhdellä napsautuksella roskapostimoduulin asetusikkunassa.

Koulutusohjelma

Ohjelmaa voidaan kouluttaa kahdella tavalla: luokittelemalla käyttäjän vastaanottamat viestit roskapostiksi - ei roskapostiksi ja lataamalla päivitykset Laboratory-palvelimelta. Ensimmäisen menetelmän avulla voit kouluttaa ohjelman käyttäjän henkilökohtaiseen sähköpostiin, toisen avulla voit vastata nopeasti massiivisiin roskapostitapahtumiin Internetissä.

Kun käynnistät sen ensimmäisen kerran, Kaspersky Anti-Spam purkaa sen osoitekirja Microsoft Outlook kaikki osoitteet lisätäksesi ne "Ystävälistaan". Roskapostin estomoduuli havaitsee kaikki näiden vastaanottajien kirjeet eivät roskapostiksi, ja ne kulkevat läpi tarkistamatta. Myöhemmin käyttäjä voi muokata tätä luetteloa lisäämällä tai poistamalla siihen vastaanottajia. "Ystävälistan" lisäksi siellä on myös "Vihollinen lista". Kaikki vihollisluettelossa olevilta vastaanottajilta saatu kirjeenvaihto luokitellaan selvästi roskapostiksi.

Voit lisätä vastaanottajia ystävä- tai vihollisluetteloihisi napsauttamalla erityistä painiketta Kaspersky Anti-Spam -paneelissa. Siellä järjestetään myös koulutusta. Jos unohdat roskapostin, sinun tarvitsee vain napsauttaa "Tämä on roskapostia" -painiketta. Näyttöön tulee ikkuna, jossa käyttäjän on kerrottava ohjelmalle, mitä tälle viestille tulee tehdä.

"Lähetä esimerkkinä roskapostista" -komento luo Kaspersky Labille kirjeen, jossa on viesti roskapostista jatkokoulutusta varten. Tämä komento voidaan jättää huomiotta. Voit jättää kirjoittajan lisäämisen vihollisten joukkoon, mutta kirjain kannattaa ehdottomasti lisätä roskapostinäytteisiin. Näin ohjelma on koulutettu henkilökohtaiseen kirjeenvaihtoon.

Koska Kaspersky Anti-Spam ei integroidu muihin sähköpostiohjelmiin, sen koulutus näissä ohjelmissa on mahdollista vain Laboratory-palvelimelta saatujen päivitysten kautta. Valitettavasti tämä koulutusvaihtoehto ei mahdollista ohjelman kouluttamista henkilökohtaisen postin erityispiirteisiin.

asetukset

Ohjelman asetuksissa voit: määrittää moduulitietokantojen sijainnin, jos käyttäjä haluaa niiden tallentuvan epätyypilliseen paikkaan; poista tai ota suodatus käyttöön; asettaa päivitysparametreja ja tarkastella tilastoja.

Kaspersky Anti-Spam -moduuli tarjoaa riittävästi täysi suoja käyttäjän sähköposti roskapostista. Kuten kaikki muutkin ohjelmat, se vaatii koulutusta. Ja vaikka tämä oppiminen tapahtuu, virheelliset tunnistukset ovat mahdollisia oikeat kirjaimet kuten roskapostista ja päinvastoin. Suhteellinen haittapuoli on, että moduuli ei salli sinun poistaa palvelimelta viestejä, jotka ovat ilmeistä roskapostia. Käyttäjän on silti käytettävä liikennettä näihin tarpeettomiin kirjeisiin. Toisaalta tällä lähestymistavalla roskapostin suodatukseen ei menetä yhtään arvokasta viestiä. Muilta osin Kaspersky Anti-Spam ansaitsee vakavimman huomion, varsinkin kun otetaan huomioon moduulin integrointi muihin ohjelmiin, jotka varmistavat käyttäjän tietokoneen turvallisuuden.

Hei, rakkaat blogisivuston lukijat. Olet luultavasti jo törmännyt roskapostiin, vaikka et tiennytkään tarkalleen, miksi tätä raivoa kutsutaan. Ja tätä varten se ei ole edes välttämätöntä. Roskapostia valuu myös tavalliseen postilaatikkoosi kadehdittavalla säännöllisyydellä - nämä ovat samoja lukemattomia mainoslehtisiä, jotka lipsahtaa sinulle siinä toivossa, että tilaat tai ostat jotain.

Niin, roskaposti on juuri se, ärsyttävä, joka hiipii sisään joka puolelta mainonta(mutta ei vain mainontaa - on pahempiakin asioita). Et tilannut sitä, et tarvitse sitä, mutta hän ryntää ja ryntää joka kulmasta. Tarvitsemasi tiedot voivat helposti kadota tähän kasaan ja joudut viettämään paljon aikaa sen seulomiseen.

Tietokoneaikakautemme tärkein roskapostin lähde. Ja mainonnan lisäksi roskapostiviestit voivat myös olla vaarallisia sekä lompakkoosi (phishing, social engineering, huijaukset) että tietokoneellesi (virukset, madot, troijalaiset).

Mitä sana roskaposti tarkoittaa, miltä se näyttää ja kuinka voit torjua sitä, opit katsomalla tätä lyhyttä artikkelia. Toivottavasti se on mielenkiintoinen (no, varmasti hyödyllinen - lupaan sen).

Roskaposti - mitä se on?

Mitä sana roskaposti tarkoittaa?

Itse sana roskaposti tulee lihasäilykkeiden nimestä, jota mainostettiin kiihkeästi toisen maailmansodan jälkeen (ilmeisesti jouduttiin myymään kiireesti pois sotilaiden liha-annokset).

Mainonta oli niin aggressiivista, kattavaa ja kaikkialla läsnä olevaa, että tämä sana (ja siihen liittyvä "sedimentti") muistettiin, mutta vain suhteessa siihen, joka esiintyi sen kanssa. tunkeilevaa mainontaa konferensseissa (siis vielä Fidonetissa, jos joku muistaa).

Sana jumissa, varsinkin kun tunkeileva mainonta ei vähentynyt, vaan pikemminkin päinvastoin. Kun sähköposti nousi suosioon, luvaton joukkomainonta ja haitalliset postitukset yleistyivät. Tällaiset postitukset olivat kannattavia roskapostittajille, koska tarvittavat tiedot välitettiin suurelle joukolle ihmisiä ilman erityisiä kuluja.

Mutta Se ei rajoitu sähköpostiin. He lähettävät roskapostia yksityisissä viesteissä sosiaalisissa verkostoissa, foorumeilla, pikaviestinnässä, ilmoitustauluilla, blogien kommenteissa, jotka ovat avoinna kenen tahansa muokattavaksi ja tekstin lisäämiseksi. He myös lähettävät puhelimeesi roskapostia, esimerkiksi soittamalla sinulle mainoksilla tai lähettämällä mainostekstiviestejä.

Mistä voit löytää hänet Internetistä?

  1. Sähköposti- Se on vain Klondike roskapostittajille. Massapostitusten avulla voit myydä mitä tahansa, voit pettää ja ryöstää, voit tartuttaa tietokoneita ja lähettää matoja. Tietokannat joukkopostituksiin kerätään itsenäisesti (ohjelmien avulla) tai ostetaan ammattimaisesti tekeviltä.
  2. Foorumit, kommentit blogit, wiki-sivustot ja ilmoitustaulut - täällä periaatteessa jokainen voi jättää viestejä ja roskapostittajilla on vaikeuksia vastustaa roskapostia. Tämä ei aina ole mainontaa - usein tällä tavalla verkkovastaavat yrittävät saada ilmaisen linkin sivustoonsa, jotta se sijoittuisi korkeammalle Yandexin tai Googlen hakutuloksissa eri kyselyillä. Tämä tuo heille liikennettä ja rahaa.
  3. Sosiaalinen media ja treffisivustot - roskaposti on hyvin yleistä saapuvien henkilökohtaisten viestien joukossa. Se löytyy myös viestien kommenteista.
  4. Sanansaattajat (kuten ) ovat myös alttiita tälle vitsaukselle.
  5. tekstiviesti-mainontaluonteisia viestejä tuntemattomilta ihmisiltä. Luultavasti kaikki ovat sen tuttuja.
  6. Etsi roskapostia- melko erityinen asia, mutta kaikille tuttu. Onko sinulla koskaan ollut tilannetta, jossa kirjoitat kyselyn Yandexiin (Google), ja vastaukset ovat kokonaan sivustoja, joissa on jonkinlaista paskaa, joilla ei ole mitään tekemistä asian kanssa. Nämä ovat niin sanottuja oviaukkoja (sivustoja, joilla on automaattisesti luotuja hyödyttömiä tekstejä). He lähettävät roskapostia hakukoneiden tuloksista, mutta ansaitsevat rahaa vierailijoista, jotka vierailevat niissä (eri tavoilla).

Nuo. kaikki postilaatikossasi olevat kirjeet (tai foorumiviestit, blogikommentit, henkilökohtaiset viestit), jotka ovat mainoksia tai muita luonteeltaan tuntemattomilta lähettäjiltä - tämä on roskapostia. Totta, tilaamasi uutiskirjeet voivat myös olla häiritseviä, mutta voit silti peruuttaa niiden tilauksen (kieltäytyä vastaanottamasta niitä edelleen).

Roskaposti itsessään on ärsyttävää ja ärsyttävää, koska se roskaa siellä missä se näkyy. Useimmiten tämä on postilaatikkosi, ja voi olla melko vaikeaa erottaa vehnää akanoista, kun ei-toivottuja viestejä on liikaa. Mutta roskaposti voi myös aiheuttaa todellisen vaaran sekä sinulle että tietokoneellesi. Selvitetään tämä.

Roskapostityyppien ymmärtäminen (vaaraton ja vaarallinen)

Tästä eteenpäin puhun pääasiassa sähköpostilla saapuvat roskapostiviestit, koska juuri tätä kanavaa pidetään erityisen herkänä tälle ilmiölle. Kaikkea muuta ei ole niin laiminlyöty ja roskapostittajat eivät käytä sitä niin aktiivisesti, eikä tämä koske kaikkia verkon käyttäjiä. Mutta ongelma heidän suojelemisessa ei-toivotuilta viesteiltä on akuutti.

Vaarattoman roskapostin tyypit

  1. Laillisten tavaroiden ja palvelujen mainonta- tässä tapauksessa yrittäjä valitsi yksinkertaisesti roskapostit yhdeksi asiakkaiden ja asiakkaiden houkuttelemiseksi, koska se ei ole kallista, nopeaa ja tuottaa tuloksia. Luonnollisesti hän ei paljon ajattele tämän asian moraalista (tai pikemminkin moraalitonta) puolta.
  2. Kielletty mainonta— on tavaroita ja palveluita, joiden mainonta on laissa kielletty, ja niille roskapostit voivat olla tärkein kanava asiakkaiden houkuttelemiseen. Muuten, roskapostittajat mainostavat palveluitaan myös joukkopostitusten kautta, koska tämä toiminta on lailla kiellettyä. Tämä sisältää myös mainonnan, joka huonontaa kilpailijoita, koska tämäkin on laissa kiellettyä (kiitä itseäsi, mutta älä moiti muita).
  3. Vaikutus yleiseen mielipiteeseen- hyvin usein roskapostista tulee hyvä valinta niille, jotka yrittävät manipuloida yleistä mielipidettä haluttuun suuntaan. Se voi olla politiikkaa, mutta se voi myös olla. Kirjeitä voidaan yleensä lähettää oletettavasti joltakin henkilöltä kompromitoidakseen häntä, muuttaakseen hänen mielipidettään hänestä tai käyttääkseen hänen auktoriteettiaan voittoa tavoitellen. Mutta tämä ei aiheuta vaaraa sinulle henkilökohtaisesti.
  4. Kirjeitä, joissa pyydetään välitettävää muille- nämä voivat olla erilaisia ​​niin sanottuja "onnenkirjeitä" (lähetä se 10 ystävälle, niin olet onnellinen) tai pyytää lähettämään tietoja ystäville jostain muusta syystä. Usein roskapostittajat käyttävät tällaisia ​​kirjeitä olemassa olevan sähköpostitietokannan keräämiseen tai täydentämiseen myöhempiä massapostituksia varten.

Korkean riskin roskaposti - mitä se voisi olla

Vaikka tavallisella (vaarattomalla) roskapostilla voi olla vain vähäinen vaikutus mielenrauhaasi ja mielenterveyteen, alla olevat esimerkit voivat olla vaarallisia lompakollesi tai tietokoneellesi. Ja tämä ei ole vitsi.

Minä itse (se, joka opettaa ja kouluttaa kaikkia) pari vuotta sitten "ostin" samantyyppisen kirjeen (phishing) ja erosin useista tuhansista ruplista (lue ""). Kietouduin juuri ja tein kaiken "automaattisesti" vain päästäkseni taakse, no, kun tajusin sen, oli liian myöhäistä.

  1. - Hyvin tehokas menetelmä pettää paitsi herkkäuskoisia, myös yksinkertaisesti kiireisiä tai välinpitämättömiä ihmisiä (kaikkiin löytyy koukku). He lähettävät sinulle kirjeen oletettavasti pankistasi tai palvelustasi elektronista rahaa tai jostain muualta. Tässä kirjeessä olet varmasti hämmästynyt jostakin (epäselvästä) ja sinua pyydetään kirjautumaan sisään sivustolle ongelman ratkaisemiseksi. Kirjaudut sisään, mutta sivusto on väärennös (vaikka se näyttää täsmälleen oikealta) ja antamiasi tietoja käytetään välittömästi kaiken rahasi varastamiseen.
  2. Nigerian kirjaimet- saat selville, että voit saada suuren summan rahaa (erilaisia ​​tekosyitä - odottamattomasta perinnöstä maanpaossa olevan prinssin auttamiseen). Et usko sitä pitkään aikaan, mutta he vakuuttavat sinut. Kun uskot sen, sinua pyydetään siirtämään rahaa "liittyviin kuluihin". Sinä käännät, eikä kukaan enää häiritse sinua.
  3. Virukset, madot, troijalaiset— kirje voi sisältää liitteenä tiedoston, jossa on haittaohjelma (tai linkin, joka johtaa viruksen sisältävälle sivustolle). Hän voi välittömästi aiheuttaa ongelmia tietokoneen käytössä, tai hän istuu hiljaa nurkassa ja kirjoittaa huolellisesti muistiin kaikki syöttämäsi salasanat, kirjautumistunnukset ja muut hyödylliset kodin asiat. Madot voivat myös lähettää itsensä ystävillesi yhteystiedoissasi olevilla sähköpostiosoitteilla (kuten he soittavat sinulle myöhemmin...).

Roskapostisuojaus

Mistä roskapostittajat saavat tietokantoja sähköpostiosoitteineen?

  1. Roskapostittajat (ne, jotka lähettävät massapostituksia) keräävät sähköpostiosoitteita kaikista saatavilla olevista lähteistä. Nämä voivat olla foorumeita, vieraskirjoja, keskusteluja, sosiaalinen media ja muut sivustot, joilla postiosoitteet voivat olla julkisesti saatavilla.
  2. Hakkerit onnistuvat pääsemään joihinkin verkkosivustoille tallennettuihin osoitetietokantoihin.
  3. Sähköpostien kerääminen tapahtuu useimmissa tapauksissa ohjelmallisesti (hakubottien - harvesterien avulla), eikä se vaadi paljon vaivaa (vain aikaa, eikä silloinkaan kovin paljon). Lisäksi samanlaisia roskapostin tietokannat Sinun ei tarvitse kerätä niitä, vaan ostaa ne tähän asiaan erikoistuneilta ().
  4. Eri puolilla maailmaa on rekisteröity miljardeja postiosoitteita, joten voit yksinkertaisesti yrittää luoda sähköposteja erityisillä ohjelmilla sopivien sanakirjojen avulla. Suurella todennäköisyydellä monet niistä ovat todella olemassa. Lue alta, kuinka roskapostittajat tarkistavat osoitteiden todellisuuden.
  5. On olemassa erityisiä matoja (viruksia), jotka voivat lähettää itsensä uhrin tietokoneelta löytyvään osoitetietokantaan. Tällä tavalla kerätty tietokanta tyhjennetään jo toimimattomista postilaatikoista.

Kuinka roskapostittajat puhdistavat ei-aktiivisten sähköpostiosoitteiden tietokannat?

Osoitetietokannan kerääjät eivät pohjimmiltaan välitä siitä, kuka omistaa tämän tai tuon osoitteen - he lähettävät kirjeitä kaikille, koska silti on joku, joka vastaa niihin (kuten he sanovat - he osuvat ruutuihin).

Silti kustannusten optimoimiseksi ja postitusten tuoton lisäämiseksi heidän on hyödyllistä tyhjentää tietokannat olemattomista osoitteista. Kuinka he tekevät sen? Katsotaanpa.

  1. Yksinkertaisin asia on sijoittaa kirjeeseen kuva (ehkä ei edes näkyvissä - yhden pikselin kokoinen), joka ladataan roskapostittajan omistamalta sivustolta, kun käyttäjä avaa kirjeen. Jos kuva on ladattu, se tarkoittaa, että kirje on avattu ja sähköposti on kelvollinen.
  2. Monet sähköpostiohjelmat (sähköpostin kanssa työskentelevät ohjelmat) lähettävät automaattisesti viestin, että kirje on luettu, mikä taas pelaa roskapostittajien käsissä.
  3. Kirje saattaa sisältää linkin, joka kehottaa sinua menemään jonnekin ja lupaa kultavuoria. Olemme edenneet – ota huomioon, että sähköpostisi merkitään nyt voimassa olevaksi. Epämiellyttävin asia on, että tällainen linkki voidaan naamioida tilauksen peruutuspainikkeeksi, mikä johtaa itse asiassa päinvastaiseen vaikutukseen.

Kuinka vähentää todennäköisyyttä, että sähköpostisi joutuisi roskapostitietokantaan?

Yleensä heti, kun postilaatikkosi on "vahvistettu", roskapostittajat eivät vain jätä sinua. On tärkeää ymmärtää, että kukaan ei ole suojassa roskapostilta. Mutta se on mahdollista merkittävästi vähentää todennäköisyyttä päästä tällaiseen roskapostitietokantaan jos noudatat seuraavia varotoimia:

  1. Voit tietysti olla julkaisematta sähköpostiasi missään etkä kertoa sitä kenellekään. Mutta useimmissa tapauksissa tämä on vaikea tehdä, joten suosittelen paitsi päälaatikko sinulla on yksi tai kaksi pientä, joita käytät rekisteröitymiseen foorumeille jne. Usein ne voivat myös olla hyödyllisiä, jotka voidaan saada ilman rekisteröitymistä.
  2. Älä napsauta roskapostissa olevia linkkejä (vaikka siellä olisi "Peruuta tilaus" -painike - tämä on ansa) ja, jos mahdollista, poista käytöstä automaattinen lataus kuvia käyttämässäsi sähköpostiohjelmassa. On mahdollista, että sähköpostisi lasketaan ei-aktiiviseksi ja joukkopostituksia ei tule satoja päivässä.
  3. Jos et ole vielä rekisteröinyt postilaatikkoa tai suunnittelet uuden luomista (esimerkiksi koska vanha on täysin roskapostin tukossa), älä jatka sen mukavuudesta ja muistamisen helppoudesta, vaan päinvastoin, tee se on pidempi ja monimutkaisempi. Ystävillesi lähetät sen silti osoitteeseen sähköisessä muodossa, mutta roskapostin hakuohjelmat eivät todennäköisesti arvaa sitä.

Mitä tehdä, jos roskaposti ei enää anna sinun hengittää?

Nämä olivat kaikki ennaltaehkäiseviä toimenpiteitä roskapostin torjumiseksi (tai pikemminkin sen määrän vähentämiseksi). Mutta on olemassa mahdollisuus tehokkaaseen taisteluun jopa jo täysin laiminlyötyssä tilanteessa. Tässä tapauksessa siitä tulee erittäin tärkeä.

Tosiasia on, että niin suurissa palveluissa kuin tai, niitä on tehokkaat roskapostisuodattimet.

He sijoittavat kaikki epäilyttävät sähköpostit erilliseen roskapostikansioon, mikä vapauttaa Saapuneet-kansion roskapostista. Kyllä, ei ole olemassa täydellistä roskapostin leikkaajaa, ja aina, kun mahdollista, ennen puhdistamista on parempi tarkastella roskapostikansion sisältöä vinottain nähdäksesi, sisältääkö se laillista kirjeenvaihtoa. Mutta se on silti paljon helpompaa kuin kaivella kaiken tämän roskan läpi koko ajan.

Jos sinulla on postilaatikko toisessa palvelussa, jossa roskapostin leikkaus on huono (esimerkiksi kuten), sinun ei pitäisi vaipua epätoivoon. Hanki itsellesi sähköposti Gmailista tai Yandexistä ja määritä sitten sähköpostin edelleenlähetys siihen vanhasta postilaatikostasi. Lisäksi nämä asetukset voidaan tehdä kuten vanhassa postilaatikossa (eli määrittää edelleenlähetys - näkyy kuvakaappauksessa):

Uudessa postilaatikossa voit myös määrittää postin keräämisen olemassa olevista sähköposteistasi (kuvakaappaus näyttää sähköpostin keräämisen asetukset Gmailissa):

Samaa voidaan sanoa aiheesta sähköpostiohjelmat. Useimmissa niistä on myös sisäänrakennettu roskapostin leikkuri.

Mutta tässä tapauksessa meidän ei pidä unohtaa sitä sähköpostipalvelulla on oma roskapostikansio Tämä voidaan korjata palvelun tai asiakasohjelman asetuksista).

Onnea sinulle! Nähdään pian blogisivuston sivuilla

Saatat olla kiinnostunut

Tili - mikä se on, kuinka se luodaan tai poistetaan
Kuinka luoda sähköposti - mikä se on, miten ja missä rekisteröidyt ja mikä sähköposti valita (postilaatikko)
Mikä on sähköposti (Sähköposti) ja miksi sitä kutsutaan sähköpostiksi
Yhteystietojen sivun palauttaminen (jos käyttöoikeus on kadonnut, poistettu tai estetty)
CAPTCHA - mitä se on ja mihin sitä käytetään Moon Bitcoin (Litecoin, Dash, Dogecoin, Bitcoin Cash) - tulot kryptovaluuttahanoista Kannattaako kuvalinkkejä ostaa?
Koiran symboli - miksi @-koira-kuvaketta kutsutaan sellaiseksi, tämän merkin esiintymishistoria sähköpostiosoitteessa ja näppäimistössä

Nykyaikaiset roskapostiviestit jaetaan satoja tuhansia kopioita vain muutamassa kymmenessä minuutissa. Useimmiten roskaposti tulee tartunnan saaneiden kautta haittaohjelma käyttäjien tietokoneet ovat zombiverkkoja. Mitä tälle hyökkäykselle voidaan vastustaa? Nykyaikainen tietoturvateollisuus tarjoaa monia ratkaisuja, ja roskapostittajilla on erilaisia ​​teknologioita arsenaalissaan. Mikään olemassa oleva tekniikka ei kuitenkaan ole taika "hopealuoti" roskapostia vastaan. Ei yksinkertaisesti ole olemassa universaalia ratkaisua. Useimmat nykyaikaiset tuotteet käyttävät useita tekniikoita, muuten tuotteen tehokkuus ei ole korkea.

Tunnetuimmat ja yleisimmät tekniikat on lueteltu alla.

Mustat listat

Ne ovat myös DNSBL (DNS-pohjainen Blackhole List). Tämä on yksi vanhimmista roskapostintorjuntatekniikoista. Estä luettelossa luetelluilta IP-palvelimista tuleva sähköposti.

  • Plussat: Musta lista estää 100-prosenttisesti postin lähettämisen epäilyttävästä lähteestä.
  • Miinukset: Ne tuottavat suuren määrän vääriä positiivisia tuloksia, joten niitä tulee käyttää varoen.

Väkijoukonhallinta (DCC, Razor, Pyzor)

Tekniikka käsittää postivirran joukkoviestien tunnistamisen, jotka ovat täysin identtisiä tai eroavat vain vähän. Toimivan "massa-analysaattorin" rakentaminen vaatii valtavia postivirtoja, joten tätä tekniikkaa tarjoavat suuret valmistajat, joilla on suuria määriä analysoitavaa postia.

  • Plussat: Jos tekniikka toimi, se havaitsi taatusti joukkopostituksen.
  • Miinukset: Ensinnäkin "suuri" postitus ei välttämättä ole roskapostia, vaan aivan laillista postia (esimerkiksi Ozon.ru, Subscribe.ru lähettävät tuhansia lähes identtisiä viestejä, mutta tämä ei ole roskapostia). Toiseksi roskapostittajat osaavat "murtaa" tällaisen suojan älykkäiden tekniikoiden avulla. He käyttävät ohjelmistoja, jotka luovat erilaista sisältöä - tekstiä, grafiikkaa jne. - jokaisessa roskapostikirjeessä. Tämän seurauksena väkijoukon hallinta ei toimi.

Internet-viestien otsikoiden tarkistaminen

Roskapostittajat kirjoittavat erityisiä ohjelmia luoda roskapostiviestejä ja jakaa niitä välittömästi. Samalla he tekevät virheitä otsikoiden suunnittelussa, minkä seurauksena roskaposti ei aina täytä otsikkomuotoa kuvaavan RFC-sähköpostistandardin vaatimuksia. Näitä virheitä voidaan käyttää roskapostiviestien tunnistamiseen.

  • Plussat: Roskapostin tunnistus- ja suodatusprosessi on läpinäkyvä, standardien sääntelemä ja melko luotettava.
  • Miinukset: Roskapostittajat oppivat nopeasti, ja roskapostin otsikkovirheet vähenevät koko ajan. Pelkästään tämän tekniikan avulla voit pysäyttää enintään kolmanneksen kaikesta roskapostista.

Sisällön suodatus

Myös yksi vanhoista, hyväksi havaituista teknologioista. Roskapostiviestissä tarkistetaan roskapostikohtaisten sanojen, tekstinpätkien, kuvien ja muiden tyypillisten roskapostiominaisuuksien esiintyminen. Sisällön suodatus alkoi viestin aiheen ja sen tekstiä sisältävien osien analysoinnilla (plain text, HTML), mutta nyt roskapostisuodattimet tarkistavat kaikki osat, mukaan lukien graafiset liitteet.

Analyysin tuloksena voidaan rakentaa tekstiallekirjoitus tai laskea viestin "roskapostipaino".

  • Plussat: Joustavuus, kyky hienosäätää nopeasti. Tätä tekniikkaa käyttävät järjestelmät mukautuvat helposti uudentyyppiseen roskapostiin ja tekevät harvoin virheitä erottaessaan roskapostin tavallisesta sähköpostista.
  • Miinukset: Päivityksiä tarvitaan yleensä. Suodatinasetukset tekevät erikoiskoulutetut ihmiset, joskus kokonaiset roskapostintorjuntalaboratoriot. Tällainen tuki on kallista, mikä vaikuttaa roskapostisuodattimen hintaan. Roskapostittajat keksivät erityisiä temppuja kiertääkseen tätä tekniikkaa: he tuovat satunnaista "kohinaa" roskapostiin, mikä vaikeuttaa viestin roskapostiominaisuuksien löytämistä ja niiden arviointia. Esimerkiksi he käyttävät sanoissa ei-kirjaimellisia symboleja (tältä esimerkiksi sana viagra voi näyttää tätä tekniikkaa käytettäessä: vi_a_gra tai vi@gr@), luovat vaihtelevia värillisiä taustoja kuviin jne.

Sisällön suodatus: Bayes

Tilastolliset Bayes-algoritmit on suunniteltu myös sisällön analysointiin. Bayes-suodattimet eivät vaadi jatkuvaa viritystä. He tarvitsevat vain aiemman koulutuksen. Tämän jälkeen suodatin säädetään tälle käyttäjälle tyypillisten sähköpostin aiheiden mukaan. Näin ollen, jos käyttäjä työskentelee koulutusjärjestelmässä ja järjestää koulutusta, henkilökohtaisesti tätä aihetta koskevia viestejä ei tunnisteta roskapostiksi. Niille, jotka eivät tarvitse tarjouksia osallistuakseen koulutukseen, tilastosuodatin luokittelee tällaiset viestit roskapostiksi.

  • Plussat: Räätälöinti.
  • Miinukset: Toimii parhaiten yksittäisissä postikuluissa. Bayesin asettaminen yrityspalvelimelle, jossa on heterogeenista postia, on vaikea ja kiittämätön tehtävä. Tärkeintä on, että lopputulos on paljon huonompi kuin yksittäisillä laatikoilla. Jos käyttäjä on laiska eikä kouluta suodatinta, tekniikka ei ole tehokas. Roskapostittajat pyrkivät erityisesti ohittamaan Bayes-suodattimet, ja he onnistuvat.

Harmaalistaus

Väliaikainen kieltäytyminen vastaanottamasta viestiä. Kieltäytyminen sisältää virhekoodin, jonka kaikki postijärjestelmät ymmärtävät. Jonkin ajan kuluttua he lähettävät viestin uudelleen. Ja roskapostia lähettävät ohjelmat eivät tässä tapauksessa lähetä kirjettä uudelleen.

  • Plussat: Kyllä, tämä on myös ratkaisu.
  • Miinukset: Postin toimituksen viivästyminen. Monille käyttäjille tämä ratkaisu ei ole hyväksyttävä.

Johdatus ongelmaan

Tiedämme kaikki, mitä roskaposti on, koska olemme joko törmänneet siihen tai lukeneet siitä. Tiedämme kaikki, kuinka roskapostittajat keräävät sähköpostiosoitteita. Ei myöskään ole mikään salaisuus, että roskapostia ei voida täysin voittaa. Ongelmana on, kuinka suojella mahdollisimman vähän käyttäjiä, jotka jättävät yhteystietonsa verkkosivustollesi.

Aikaisemmin testattuja suojausmenetelmiä

Suurin uhka postilaatikoita edustavat ohjelmia, jotka lataavat verkkosivustoja ja ottavat postiosoitteita sivujen tekstistä. He joko lataavat vain sivustosi tai vaeltavat ympäriinsä kuten hakukoneet, koko verkossa. Jos sivustosi on pieni, seuraava tekstin automaattinen korvaussuojaus riittää:

]+href=)([""]?)mailto:(+)()@".
"()(+.(2,4))2([ >])~i", "1"mailto: [sähköposti suojattu]"
onMouseover="this.href="mai" + "lto:3" + "4" + "%40" + "5" + "6";"7", $text); ?>

Valitettavasti se ei toimi, jos sinulla on suuri sivusto. Oletetaan spectator.ru, jonka kirjoittaja oli yksi ensimmäisistä, jotka käyttivät tätä menetelmää. Jos olisin roskapostittaja, menisin henkilökohtaisiin asetuksiin, tarkistaisin "älä näytä korvia" -valintaruudun, 1000 arvostelua sivulla ja pyytäisin evästeitä Proxomitronilla. Sitten keinulla tai PHP-skriptillä lataan sivuja, joissa oli kommentteja (korvaa evästeet asetuksilla) ja tavallinen ilme Nappasin osoitteet. Saisin pienen pohjan mainospostituksiin.

Oli pari muutakin suojausmenetelmää, joissa mailto:-linkki korvattiin automaattisesti jollain toisella, mutta vaikutus pysyi samana - sitä napsauttaessa järjestelmäasiakas luo kirjeen haluttuun osoitteeseen. Kumpikaan ei kestänyt kritiikkiä.

Tapaa siilit

On selvää, että on vaikea keksiä muuta suojausmenetelmää kuin se, joka on jo testattu - tarjota sivustolle lomake viestin lähettämistä varten. Aloitetaan sen suunnittelu. Tämän menetelmän edut ovat ilmeiset: kukaan ei voi saada osoitteita roskapostitietokantaansa verkkosivustoltasi. Viestejä ei voi lähettää piilottamalla osoitettasi, kuten roskapostittajat tekevät - verkkopalvelin tallentaa IP-osoitteensa. Julkisten anonyymien välityspalvelinten luettelot päivitetään säännöllisesti, ja niiden pääsy on helppo estää.

Lomakkeen lähettäjä

Aloitetaan tästä, koska tämä on vaikein osa.

Kun asennat lomakkeen lähettäjän sivustolle, on tärkeää suojata se huligaanihyökkäyksiä vastaan, mikä ei voi olla helpompaa kuin roskaposti. Siksi meidän on tehtävä suuria ponnisteluja tähän suuntaan.

Ensinnäkin suojellaan itseämme tyhmiltä ihmisiltä kaksoisnapauta ja lähettää monia identtisiä pyyntöjä. Ideana on tämä: viestiä ei lähetetä, jos käyttäjä ei ole aiemmin avannut sivua lomakkeella ja avaamalla sivun lomakkeella, viesti voidaan lähettää vain kerran. Tämä voidaan tehdä PHP:n sisäänrakennetuilla istunnoilla. Kun avaat sivun lomakkeella, käynnistämme istunnon, johon tallennamme muuttujan, esimerkiksi $lippu. Näytämme istuntotunnuksen piilotettuna elementtinä aivan lomakkeen lopussa. Käyttäjä kirjoittaa viestin ja lähettää lomakkeen. Saatuaan lomakkeen skripti aloittaa istunnon ja tarkistaa $flag-muuttujan olemassaolon ja arvon. Jos muuttujaa ei ole olemassa, tämä on toistuva napsautus, kirjettä ei lähetetä ja näyttöön tulee virheilmoitus. Jos muuttuja on olemassa ja lomaketiedot sopivat meille (pakolliset kentät on täytetty), skripti lähettää kirjeen ja poistaa istunnon.

Toiseksi, suojaudutaan älykkäiltä huligaaneilta tallentamalla viestilokeja. Jos käyttäjä lähettää oikein täytetyn lomakkeen, skripti tarkastelee lokit ja tarkistaa, mitä siellä on. Kyllä se pitäisi kieltää

* lähettää viestejä samaan osoitteeseen useammin kuin tiettynä ajanjaksona
* lähetä sama teksti eri osoitteisiin
* ja yksinkertaisesti käytä lomakkeen lähettäjää liian usein - esimerkiksi enintään 10 viestiä päivässä käyttäjää kohti

Näytämme istuntotunnuksen aivan lomakkeen lopussa, jotta hakkerin pitäisi ladata koko lomake ja jäsentää se, mikä on monimutkaisempaa kuin pelkkä HTTP-pyyntöjen lähettäminen. Luonnollisesti lomakkeen lähettäjä lähettää viestejä viestin kirjoitusvirheistä, palautusosoitteen ilmoittamisvaatimuksesta jne.

Tuloksena saatu lomakkeen lähettäjäkoodi osoittautui liian suureksi sisällytettäväksi tekstiin. Se on arkistoitu verkkosivustolle. Näyttää siltä, ​​​​että komentosarja toimii ja lähettää viestejä.

Osoitteiden korvaaminen tekstissä

Nyt lomakkeen lähettäjä on valmis, ja sinun on korvattava kaikki sähköpostit linkeillä. Tätä ei tietenkään pidä tehdä manuaalisesti. Kirjoitin itselleni skriptin, joka korvaa osoitteet automaattisesti linkeillä lomakkeen lähettäjälle.

...Haitat: enemmän aikaa linkkien järjestämiseen (linkkihakemisto kompensoi), kun käyttäjä vie kursorin linkin päälle, hän ei näe mihin osoitteeseen hän menee. (Dmitry Smirnov, "Ihanteellinen kirjailijaprojekti, hypertekstuaalisuus")

Kaikki mainitut haitat voidaan helposti poistaa, jos käytät samanlaista koodia kuin nyt kuvailen ja näytän.

Tässä ei ole mitään monimutkaista; jos nämä ovat linkkejä, niin "enemmän aikaa järjestelyyn" ei tarvita. Sivustollani käytän moottorin komentosarjaa, jota kaikki sivut kutsuvat, joten ei ole ongelma lisätä siihen koodia tai kutsua sitä siitä, joka korvaa osoitteita. Postiosoitteet kirjoitettiin ja kirjoitetaan suoraan sivujen tekstiin, mutta ennen kuin ne näytetään käyttäjälle, ne korvataan vaaditulla tekstillä. Linkkien tai sähköpostiosoitteiden tietokannan kokoaminen ei ole ongelma.

Joten mitä osoitteen korvaaja tekee? Se etsii tekstistä "mailto:"-linkkejä, valitsee niistä osoitteita, lähettää tietokantaan kyselyn laskeakseen (count(*)), kuinka monta osoitetta sivulla olevista on erityisessä taulukossa. Jos sivulla on uusia osoitteita, niiden määrä on suurempi kuin kyselyn tulos. Tällöin tehdään kysely, jossa valitaan osoitearvot, ja taulukossa jo olevat jätetään pois luettelosta. Jäljellä oleva luettelo lähetetään taulukkoon INSERT-kyselyllä.

Mitä tulee ID-osoitteisiin, mielestäni on parempi käyttää jotain, jota sivuston kävijä ei löytänyt. Voitko kuvitella linkin /email.php?id=10, joka johtaa lomakkeen lähettäjälle? Mikä houkutus laittaa 11, 12 jne. sinne. ja yritä lähettää heille kaikille viesti. Siksi päätin käyttää osoitteiden md5-tiivistettä tunnisteina. On epätodennäköistä, että kukaan ryhtyy valitsemaan tiivistettä. Linkkihakemiston tapauksessa pärjäät ID:llä, mutta sitten sinun on valittava tietokannasta kaikki arvot, ja osoitteiden korvaaminen niiden tiivisteillä on paljon yksinkertaisempaa.

Lomakkeen komento suoritetaan

]+href=)". "([""]?)mailto:(+@+". ".(2,4))2(.*?>)~ie", ""12"/email.php ?email=". urlencode(md5("3")). ""4", $text); ?>

...joka korvaa osoitteet niiden tiivisteillä. En uskaltanut korvata tekstissä olevia jäljellä olevia osoitteita linkeillä, vaan tein yksinkertaisen korvauksen osoitteilla, kuten vasya_at_pupkin_dot_ru. Automaattinen korvauskoodi on myös arkistossa.

Bottom line

Sähköpostiosoitteiden piilottaminen vierailijoilta on melko helppoa. Automaattinen korjausmekanismi ei vaadi lisäponnistuksia, ja voit jatkaa sivuston sivujen kirjoittamista ikään kuin mitään ei olisi tapahtunut. Vaikeuksia syntyy suojeltaessa lomakkeen lähettäjää verkkohuligaaneilta. Tämä suojaus vaatii paljon vaivaa ja monimutkaista koodia, joten en ole vielä käyttänyt kirjoitettua koodia sivustolla. Voit ladata arkiston osoitteen korvaajalla ja lomakkeen lähettäjällä, mutta pyydän sinua erittäin paljon: älä laita sitä sivustollesi siinä muodossa, jossa sen latasit, en itse tiedä kuinka luotettavasti se toimii.




Ylös