პრობლემის შესავალი

ყველამ ვიცით, რა არის სპამი, რადგან ან მას წავაწყდით, ან წავიკითხეთ. ყველამ ვიცით, თუ როგორ აგროვებენ სპამერები ელ.ფოსტის მისამართებს. ასევე არ არის საიდუმლო, რომ სპამის დამარცხება შეუძლებელია. პრობლემა ისაა, თუ როგორ მაქსიმალურად დავიცვათ მომხმარებლები, რომლებიც მინიმალური ძალისხმევით ტოვებენ თქვენს საიტზე საკონტაქტო დეტალებს.

ადრე დაცული მეთოდები დაცვაზე

საფოსტო ყუთებისთვის ყველაზე დიდი საფრთხე წარმოადგენს პროგრამებს, რომლებიც ჩამოტვირთვის საიტებზე არიან და გვერდების ტექსტიდან იღებენ საფოსტო მისამართებს. ისინი ან მხოლოდ თქვენს საიტს ჩამოტვირთავენ, ან საძიებო სისტემების მსგავსად დადიან მთელ ინტერნეტში. თუ თქვენი საიტი მცირეა, ამ ავტოკორექტული ტექსტის დაცვა სავსებით საკმარისია:

] + href \u003d) ([""]?) mailto: (+) () @ ".
"() (+. (2,4)) 2 ([\u003e]) ~ i", "1" mailto: [ელ.ფოსტით დაცულია]"
onMouseover \u003d "this.href \u003d" მაი "+" lto: 3 "+" 4 "+"% 40 "+" 5 "+" 6 ";" 7 ", $ ტექსტი);?\u003e

სამწუხაროდ, ეს არ იმუშავებს, თუ დიდი საიტი გაქვთ. ვთქვათ, spectator.ru, რომლის ავტორმა ერთ-ერთმა პირველმა გამოიყენა ეს მეთოდი. სპამერი რომ ვიყო, პირად პარამეტრებში გადავდიოდი, ვათვალიერებდი ყუთს "არ მაჩვენო ყურები", გვერდზე 1000 მიმოხილვა და Proxomitron– ის ქუქი – ფაილების დაჭერა. შემდეგ, საქანელასთან ან php სკრიპტთან ერთად, მე ჩამოვწერდი გვერდებს კომენტარებით (ქუქი – ფაილების ჩანაცვლება პარამეტრებით) და რეგულარული გამოთქმებით ვიყენებდი მისამართებს. მე მივიღებდი მცირე ფოსტის სარეკლამო ფოსტის რეკლამირებას.

ასევე იყო დაცვის რამდენიმე მეთოდი, რომლებშიც mailto: link ავტომატურად ჩანაცვლდება ქუქი-ჩანაწერით, მაგრამ ეფექტი იგივე რჩება - მასზე დაწკაპუნებით, სისტემის კლიენტი შექმნის წერილს სასურველ მისამართზე. ორივე მათგანი არ აღუდგა კრიტიკას.

შეხვდით რკინის ძალას

ცხადია, ძნელია ვიფიქროთ დაცვის კიდევ ერთ მეთოზე, უკვე ნაცადი მეთოდის გარდა - საიტზე ფორმის გაგზავნის გაგზავნა. დავიწყოთ მისი დაპროექტება. ამ მეთოდის უპირატესობა აშკარაა: ვერავინ შეძლებს თქვენი სპამის მონაცემთა ბაზის მისამართების მიღებას თქვენი საიტიდან. ეს არ იმუშავებს შეტყობინებების გაგზავნისას მათი მისამართის დამალვით, როგორც ეს სპამერები აკეთებენ - ვებ სერვერი დააფიქსირებს IP მისამართს. რეგულარულად განახლდება საზოგადოებრივი ანონიმური მარიონეტული სერვერების სიები და ადვილია მათზე წვდომის დაბლოკვა.

ფორმის გამგზავნი

დავიწყოთ მასთან, რადგან ეს არის ყველაზე რთული.

ფორმის გამგზავნის ვებსაიტზე დაყენებისას მნიშვნელოვანია დაიცვას იგი ხულიგნური შეტევებისგან, რაც სპამისგან მარტივი არ იქნება. ამიტომ, ამ მიმართულებით დიდი ძალისხმევა მოგვიწევს.

პირველი, ჩვენ დავიცავთ თავს სულელური ორმაგი დაწკაპუნებისგან და მრავალი იდენტური მოთხოვნის გაგზავნისგან. იდეა ასეთია: გაგზავნა არ გაიგზავნება, თუ მომხმარებელმა ჯერ არ გახსნა ფორმა ფორმით და გვერდის ფორმით გახსნით, გაგზავნის გაგზავნა მხოლოდ ერთხელ შეგიძლიათ. ეს შეიძლება გაკეთდეს PHP- ის ჩაშენებული სესიების გამოყენებით. ფორმის გახსნისას ჩვენ დავიწყებთ სესიას, რომელშიც დაზოგავთ ცვლადს, ვთქვათ $ flag. ჩვენ სესიის იდენტიფიკატორს აჩვენებთ როგორც დამალულ ელემენტს ფორმის ბოლოს. მომხმარებელი შედის შეტყობინებას და წარუდგენს ფორმას. ფორმის მიღებისთანავე, სკრიპტი იწყებს სესიას და ამოწმებს $ flag ცვლადის არსებობას და მნიშვნელობას. თუ ცვლადი არ არსებობს, ეს არის მეორე დაწკაპუნება, წერილი არ იგზავნება და ნაჩვენებია შეცდომის შეტყობინება. თუ ცვლადი არსებობს და ფორმის მონაცემები გვესაჭიროება (შევსებულია საჭირო ველები), სკრიპტი აგზავნის წერილს და წაშლის სესიას.

მეორეც, ჩვენ დავიცავთ თავს ჭკვიანი ბულინგისგან, შეტყობინებების ჟურნალების ჩაწერით. თუ მომხმარებელი წარადგენს სწორად შევსებულ ფორმას, სკრიპტი დაათვალიერებს ჟურნალებში და შეამოწმებს რა არის იქ. ასე რომ, თქვენ უნდა აკრძალოთ

* გაგზავნეთ შეტყობინებები იმავე მისამართზე უფრო ხშირად, ვიდრე გარკვეული პერიოდი
* გაგზავნეთ ერთი და იგივე ტექსტი სხვადასხვა მისამართებზე
* და უბრალოდ ხშირად გამოიყენეთ ფორმის გამგზავნი - ვთქვათ, დღეში არაუმეტეს 10 შეტყობინებისა თითო მომხმარებელზე

ჩვენ სესიის ID- ს ვბეჭდავთ ფორმის ბოლოს, ისე, რომ ჰაკერმა უნდა ჩამოტვირთოს მთელი ფორმა და გაანალიზოს იგი, რაც უფრო რთულია, ვიდრე უბრალოდ HTTP მოთხოვნების გაგზავნა. ბუნებრივია, გამგზავნი გასცემს შეტყობინებებს წერილის დაწერის შეცდომების, დაბრუნების მისამართის მითითების მოთხოვნის შესახებ და ა.შ.

გამომგზავნის კოდი ძალიან დიდი იყო ტექსტში შესატანად. იგი დაარქივებულია საიტზე. როგორც ჩანს, სკრიპტი მუშაობს და აგზავნის შეტყობინებებს.

მისამართების ჩანაცვლება ტექსტში

ახლა ფორმის გამგზავნი მზად არის და თქვენ უნდა შეცვალოთ ყველა ელ.წერილი მის ბმულებით. რა თქმა უნდა, ეს არ უნდა გააკეთოთ ხელით. ჩემთვის დავწერე სკრიპტი, რომელიც ავტომატურად ანაცვლებს მისამართებს გამგზავნის ბმულებით.

... უარყოფითი მხარეები: მეტი დრო ბმულების დასადებად (კომპენსირდება ბმულების კატალოგის საშუალებით), მომხმარებელი, რომელიც ბრუნდება ბმულზე, ვერ ხედავს, რომელ მისამართზე მივა. (დიმიტრი სმირნოვი, "იდეალური საავტორო პროექტი, ჰიპერტექსტუალობა")

ყველა აღნიშნული მინუსი ადვილად აღმოიფხვრება, თუ იყენებთ კოდს მსგავსი კოდისა, რომელსაც ახლა აღვწერ და ვაჩვენებ.

აქ არაფერია რთული, თუ ეს ბმულებია, მაშინ "მეტი დრო განთავსებისთვის" არ არის საჭირო. ჩემს საიტზე ვიყენებ ძრავის სკრიპტს, რომელსაც ყველა გვერდი ეძახის, ამიტომ პრობლემა არ არის კოდის დამატება ან დარეკვა, რომელიც მისგან შეცვლის მისამართებს. საფოსტო მისამართები იწერება და იწერება უშუალოდ გვერდების ტექსტში, მაგრამ სანამ მომხმარებელს აჩვენებს, ისინი ჩანაცვლდება სასურველი ტექსტით. ბმულების ან საფოსტო მისამართების მონაცემთა ბაზის შექმნა პრობლემა არ არის.

რას აკეთებს მისამართის შემცვლელი. იგი ტექსტში ეძებს ბმულებს "mailto:", ირჩევს მათ მისამართებს, აგზავნის თხოვნას მონაცემთა ბაზაში, რომ დაითვალოს (ითვლიან (*)), თუ რამდენი მისამართია მოცემულ გვერდზე სპეციალურ ცხრილში. თუ გვერდზე ახალი მისამართებია, მაშინ მათი რაოდენობა მეტი იქნება, ვიდრე მოთხოვნის შედეგი. ამ შემთხვევაში იქმნება მოთხოვნა, რომელშიც შეირჩევა მისამართების მნიშვნელობები და იმ ცხრილში, რომლებიც უკვე არსებობს ცხრილში, გამოირიცხება სიიდან. დარჩენილი სია ეგზავნება ცხრილს INSERT მოთხოვნით.

რაც შეეხება პირადობის მოწმობის მისამართებს, ჩემი აზრით, უმჯობესია გამოიყენოთ ისეთი რამ, რაც საიტის სტუმარმა ვერ აიღო. წარმოიდგინეთ, ბმულს /email.php?id\u003d10 მივყავართ გამგზავნისკენ? რა ცდუნება შეცვალო იქ 11, 12 და ა.შ. და სცადეთ ყველას გაუგზავნოთ შეტყობინება. ამიტომ, გადავწყვიტე გამომეყენებინა md5 ჰაში მისამართებიდან, როგორც იდენტიფიკატორი. ძნელად ვინმე იკისრებს ჰეშის შერჩევას. ბმულების დირექტორიის შემთხვევაში შეგიძლიათ გააკეთოთ პირადობის მოწმობის გარეშე, მაგრამ შემდეგ უნდა აარჩიოთ ყველა მნიშვნელობა ბაზიდან და შეცვალოთ მისამართები მათი ჰეშებით, ყველაფერი ბევრად უფრო ადვილია.

ფორმის ბრძანება

] + href \u003d) "." ([[""]?) mailto :( [ელ.ფოსტით დაცულია]+ ".". (2,4)) 2 (. *?\u003e) ~ ე.ი. "," "12" /email.php?email\u003d ". Urlencode (md5 (" 3 "))." "4" " , $ ტექსტი);?\u003e

... რომელიც ანადგურებს მისამართებს მათი ჰეშებით. დანარჩენი მისამართები ტექსტში, მე ვერ გავბედე ბმულებით ჩანაცვლება, მაგრამ მარტივი ჩანაცვლება გავაკეთე ისეთი მისამართებით, როგორიცაა vasya_at_pupkin_dot_ru. ავტოკორექტირების კოდი ასევე არის არქივში.

შედეგი

ვიზიტორებისგან ელ.ფოსტის მისამართების დამალვა საკმაოდ მარტივია. ავტოკორექტირების მექანიზმი არ საჭიროებს დამატებით ძალისხმევას და შეგიძლიათ დაწეროთ საიტის შემდგომი გვერდები ისე, თითქოს არაფერი მომხდარა. სირთულეები წარმოიქმნება ფორმის გამგზავნის ვებ ბულინგისგან დაცვის დროს. ეს დაცვა დიდ ძალისხმევას და რთულ კოდს მოითხოვს, ამიტომ მე ჯერ არ გამომიყენებია წერილობითი კოდი საიტზე. თქვენ შეგიძლიათ ჩამოტვირთოთ არქივი მისამართების შემცვლელით და ფორმის გამგზავნით, მაგრამ გთხოვთ, არ ჩადოთ თქვენს საიტზე იმ ფორმით, რომელშიც გადმოწერთ, მე თვითონ არ ვიცი რამდენად საიმედოდ მუშაობს.

ფოსტის სერვერების დასაცავად გამოიყენება შემდეგი ტექნოლოგიები:

სპამის დასაცავად არსებობს ორი ძირითადი მეთოდი: სპამისგან დაცვა, როდესაც სერვერი მიიღებს ფოსტას, და სპამის გამოყოფა დანარჩენი ფოსტისგან მისი მიღების შემდეგ.

შავი სიები.შავი სიები შეიცავს IP მისამართებს, საიდანაც იგზავნება სპამი.

Greylisting ან greylisting.ნაცრისფერი სიების მუშაობის წესი spamming ტაქტიკას ემყარება. როგორც წესი, სპამი იგზავნება ძალიან მოკლე დროში დიდი რაოდენობით ზოგიერთი სერვერისგან. Greylisting– ის ამოცანაა განზრახ შეაჩეროს ელ.ფოსტის მიღება. ამ შემთხვევაში, ნაცრისფერი მონაცემთა ბაზაში შეიტანება მისამართი და გადაცემის დრო. თუ დისტანციური კომპიუტერი ნამდვილი ფოსტის სერვერია, მაშინ მან უნდა შეინარჩუნოს შეტყობინება რიგში და გაიმეოროს გადაცემა ხუთი დღის განმავლობაში. როგორც წესი, სპამის ბოტები არ ზოგავს ასოებს რიგში, ამიტომ მცირე ხნის შემდეგ ისინი წყვეტენ წერილის გადაგზავნას. იმავე მისამართიდან წერილის ხელახლა გაგზავნისას, თუ პირველი მცდელობის შემდეგ გავიდა საჭირო დრო, წერილი მიიღება და მისამართი შეიტანება ადგილობრივ თეთრ სიაში საკმარისად ხანგრძლივი პერიოდის განმავლობაში.

DNSBL (DNS შავი სია) - DNS სისტემის გამოყენებით შენახული მასპინძლების სიები. საფოსტო სერვერი დაუკავშირდება DNSBL და ამოწმებს IP მისამართის არსებობას, საიდანაც იღებს შეტყობინებას. თუ მისამართი ამ სიაშია, მაშინ ის სერვერმა არ მიიღო და შესაბამისი შეტყობინება ეგზავნება გამგზავნს

შეტყობინების ლიმიტი... შეტყობინებების რაოდენობის შეზღუდვა.

პროგრამა სპამი Assasin (SA) საშუალებას გაძლევთ გააანალიზოთ უკვე გაგზავნილი წერილის შინაარსი. SpamAssassin- ს გააჩნია წესების დიდი ნაკრები, რომლებიც განსაზღვრავს, რომელი ელ.ფოსტა არის სპამი და რომელი - არა. წესების უმეტესობა ემყარება რეგულარულ გამოთქმებს, რომლებიც ემთხვევა წერილის სხეულს ან სათაურს, მაგრამ SpamAssassin იყენებს სხვა ტექნიკასაც. SpamAssassin დოკუმენტაცია ამ წესებს "ტესტებს" უწოდებს.

თითოეულ ტესტს აქვს გარკვეული "ღირებულება". თუ შეტყობინება ტესტს ჩააბარებს, ამ "ღირებულებას" ემატება საერთო ქულა. ღირებულება შეიძლება იყოს დადებითი ან უარყოფითი, პოზიტიურ მნიშვნელობებს ეწოდება "სპამი", უარყოფითი "ლორი". შეტყობინება გადის ყველა ტესტს, გამოითვლება საერთო ქულა. რაც უფრო მაღალია ქულა, მით უფრო მეტია, რომ შეტყობინება სპამია.

SpamAssassin- ს აქვს რეგულირებადი ბარიერი, რომლის ზემოთ წერილი კლასიფიცირდება როგორც სპამი. როგორც წესი, ბარიერი ისეთია, რომ ელ.ფოსტა უნდა შეესაბამებოდეს რამდენიმე კრიტერიუმს; მხოლოდ ერთი ტესტის ჩართვა არ არის საკმარისი ბარიერის გადასალახად.

შემდეგი ტექნოლოგიები გამოიყენება საიტების სპამისგან დასაცავად:

1. კაპჩას სურათი... იმ მომხმარებელს აჩვენებს თვითნებური ტექსტი, რომელიც მომხმარებელმა უნდა შეიტანოს ნებისმიერი მოქმედების შესასრულებლად.

2. ტექსტის გადაღებები - აბონენტმა უნდა შეიტანოს პასუხი შემოთავაზებულ კითხვაზე, რომ დაადასტუროს თავისი ქმედებები.

3. ინტერაქტიული captcha - დაცვის ცოტა საერთო, მაგრამ ძალზე სასარგებლო ფორმა. მაგალითად, ქმედებების დასადასტურებლად, მომხმარებელს სთხოვენ გადაწყვიტოს მარტივი თავსატეხი - მაგალითად, სამი ან ოთხი ნაწილის სურათის აწყობა.

მოგესალმებით ბლოგის საიტის ძვირფასო მკითხველს. რა თქმა უნდა, თქვენ უკვე შეხვდით სპამს, მაშინაც კი, თუ ზუსტად არ იცოდით, რას უწოდებენ ამ არეულობას. და ეს არც არის საჭირო. შესაშური კანონზომიერებით სპამი ჩვეულებრივ საფოსტო ყუთში ჩაედინება - ეს არის უთვალავი სარეკლამო ბროშურა, რომელიც მათ შემოგაქვთ იმ იმედით, რომ რამე შეუკვეთთ ან იყიდით.

Ისე, სპამი არის უბრალოდ არის შემაშფოთებელი, ასვლა ყველა მხრიდან სარეკლამო (მაგრამ არა მხოლოდ რეკლამა - ზოგჯერ უარესიც). თქვენ არ შეუკვეთეთ, არ გჭირდებათ, მაგრამ ის ჩქარობს და ჩქარდება ყველა ნაპრალიდან. ამ გროვაში თქვენთვის საჭირო ინფორმაცია ადვილად დაიკარგება და მისი გაფილტვრაზე ბევრი დრო უნდა დახარჯოთ.

ჩვენს კომპიუტერულ ხანაში, სპამის მთავარი წყაროა. რეკლამის გარდა სპამის გაგზავნა შეიძლება საშიში იყოს როგორც თქვენი საფულისთვის (ფიშინგი, სოციალური ინჟინერია, გაყვანილობა), ასევე თქვენი კომპიუტერისთვის (ვირუსები, ჭიები, ტროელები).

რას ნიშნავს სიტყვა სპამი, რა არის ეს და როგორ შეგიძლიათ გაუმკლავდეთ მას, შეიტყობთ ამ პატარა ნოტის თვალით. იმედი მაქვს, საინტერესო იქნება (კარგად, ნამდვილად სასარგებლო - გპირდებით).

სპამი - რა არის ეს

რას ნიშნავს სპამი გერმანიაში?

თვითონ სიტყვა სპამი დაკონსერვებული ხორცის სახელიდან მოდის, რომელიც სასტიკად რეკლამირდა მეორე მსოფლიო ომის დასრულების შემდეგ (ცხადია, საჭირო იყო სასწრაფოდ ჯარისკაცების ხორცის რაციონის გაყიდვა).

რეკლამა იმდენად აგრესიული, ყოვლისმომცველი და ყოვლისმომცველი იყო, რომ ეს სიტყვა (და მასთან დაკავშირებული "ნალექი") გაიხსენეს, მაგრამ უკვე იმ ინტრუზიული რეკლამირების შესახებ, რომელიც მასთან ერთად გამოჩნდა კონფერენციებზე (შემდეგ ისევ სიახლეებში, თუ ვინმეს ახსოვს).

სიტყვა დავრჩებოდით, მით უმეტეს, რომ ობიექტური რეკლამა არ შემცირებულა, პირიქით. როდესაც ელექტრონულმა ფოსტამ პოპულარობა მოიპოვა, არაავტორიზებული მასობრივი რეკლამა და წერილების მავნე გაგზავნა გახდა ჩვეულებრივი მოვლენა. ასეთი საფოსტო გზავნილები მომგებიანი იყო სპამერებისათვის, რადგან საჭირო ინფორმაციის გადაცემა დიდი რაოდენობით ხალხს სპეციალური დანახარჯების გარეშე ხდებოდა.

მაგრამ ელ.ფოსტა არ შემოიფარგლება მხოლოდ... სპამი პირად სოციალურ ქსელებში, ფორუმებზე, მყისიერ მესინჯერებში, შეტყობინებების დაფებზე, ბლოგების კომენტარებში, ღიაა ტექსტის რედაქტირებისთვის და ყველასთვის. ისინი ასევე აგზავნიან სპამს თქვენს ტელეფონზე, მაგალითად, სარეკლამო ზარებით ან სარეკლამო SMS შეტყობინებების გაგზავნით.

სად შეგიძლიათ იპოვოთ ის ინტერნეტში

  1. ელ.წერილი ეს არის მხოლოდ სპლიმერების klondike. ნაყარი გზავნილების საშუალებით შეგიძლიათ გაყიდოთ ყველაფერი, შეგიძლიათ მოატყუოთ და გაძარცვათ, შეგიძლიათ დააინფიციროთ კომპიუტერები და გამოაგზავნოთ ჭიები. მონაცემთა მასობრივი გაგზავნის მონაცემთა შეგროვება ხდება დამოუკიდებლად (პროგრამების გამოყენებით), ან შეძენილია მათგან, ვინც ამას პროფესიონალურად აკეთებს.
  2. ფორუმები, კომენტარები ბლოგები, ვიკები და შეტყობინებების დაფები - აქ, ფაქტობრივად, ყველას აქვს უფლება დატოვოს შეტყობინებები და სპამერებისთვის ძნელია წინააღმდეგობის გაწევა, რომ არ დაიძინონ. ეს ყოველთვის არ არის რეკლამირება - ხშირად ამ გზით, ვებდიზაინერები ცდილობენ მიიღონ უფასო ბმული თავიანთ საიტზე ისე, რომ იგი უფრო მაღალი აღმოჩნდეს Yandex- ის ან Google- ის ძიების შედეგებში სხვადასხვა მოთხოვნებისთვის. ეს მათ ტრეფიკსა და ფულს მოაქვს.
  3. Სოციალური ქსელები და გაცნობის საიტები - სპამი ძალიან გავრცელებულია შემომავალ პირად შეტყობინებებს შორის. ის ასევე ხელმისაწვდომია შეტყობინებების კომენტარებში.
  4. ამ უბედურებას ექვემდებარებიან მესინჯერები (ტიპი).
  5. ესემესი- თქვენთვის სარეკლამო ხასიათის უცნობი ადამიანების შეტყობინებები. ალბათ ყველას იცნობს.
  6. მოძებნეთ სპამი - საკმაოდ სპეციფიკური რამ, მაგრამ ყველასთვის ნაცნობი. თქვენ გქონდათ ისეთი რამ, რომ თხოვნით შედიხართ Yandex- ში (Google) და პასუხებში არის მთლიანად საიტები, რომელთაც აქვთ რაიმე სახის მოძალადეობა, რომელსაც საერთო არაფერი აქვს ამ საქმესთან. ეს არის ე.წ. კარიბჭე (საიტები, რომელზეც ავტომატურად წარმოიქმნება უსარგებლო ტექსტები). ისინი spam– ს საძიებო სისტემების შედეგებს, მაგრამ ფულს შოულობენ ვიზიტორების მიერ მათთან ვიზიტებზე (სხვადასხვა გზით).

იმ თქვენს საფოსტო ყუთში განთავსებული ყველა წერილი (ან ფორუმის შეტყობინებები, ბლოგის კომენტარები, პირადი შეტყობინებები) თქვენთვის ან უცნობი გამომგზავნის სარეკლამო ან სხვა ხასიათის წერილები - ეს არის სპამი... მართალია, თქვენს მიერ გამოწერილი საფოსტო გზავნილები შეიძლება გაღიზიანდეს, მაგრამ მათი გამოწერა მაინც შეგიძლიათ (უარი თქვით შემდგომ მიღებაზე).

თავისთავად, სპამი შემაშფოთებელი და ყურადღების მიქცევაა, რადგან ის ივსება იქ, სადაც ჩანს. ყველაზე ხშირად ეს თქვენი შემოსულია და ძალიან რთულია ხორბლის გამოყოფა ხახვისგან, როდესაც ძალიან ბევრი არასასურველი შეტყობინებაა. მაგრამ სპამმა შეიძლება ასევე საფრთხე შეუქმნას როგორც თქვენ, ისე თქვენს კომპიუტერს. მოდით გაერკვნენ ამით.

სპამის ტიპების გაგება (უვნებელი და საშიში)

ახლა და შემდეგ, ძირითადად, მე ვისაუბრებ ელ.ფოსტით მიღებული სპამი შეტყობინებები, რადგან სწორედ ეს არხი განიხილება განსაკუთრებით მგრძნობიარე ამ ფენომენის მიმართ. ყველაფერი დანარჩენი არც ისე გაშვებულია და არც ისე აქტიურად გამოიყენება სპამერების მიერ და ეს არ ეხება ქსელის ყველა მომხმარებელს. მაგრამ არასასურველი შეტყობინებებისგან მათი დაცვის პრობლემა მწვავედ დგას.

უვნებელი სპამის ტიპები

  1. იურიდიული საქონლისა და მომსახურების რეკლამა - ამ შემთხვევაში, ბიზნესის მფლობელმა უბრალოდ აირჩია სპამის საფოსტო გზავნილები, როგორც ერთ-ერთი არხი მომხმარებლებისა და მყიდველების მოსაზიდად, რადგან ეს არ არის ძვირი, სწრაფად და შედეგს მოაქვს. ბუნებრივია, ის ნამდვილად არ ფიქრობს ამ საქმის მორალურ (უფრო სწორად, ამორალურ) მხარეზე.
  2. აკრძალული რეკლამა - არსებობს საქონელი და მომსახურება, რომელთა კანონით აკრძალულია რეკლამირება და მათთვის სპამის გაგზავნა შეიძლება გახდეს მომხმარებელთა მოზიდვის მთავარი არხი. სხვათა შორის, სპამერები ასევე რეკლამირებენ თავიანთ მომსახურებებს მასობრივი საფოსტო გზავნილების გამოყენებით, რადგან ეს საქმიანობა აკრძალულია კანონით. ეს ასევე მოიცავს რეკლამირების შეურაცხყოფად მიყენებულ კონკურენტებს, რადგან ეს ასევე აკრძალულია კანონით (შეაქეთ საკუთარი თავი, მაგრამ სხვებს ნუ გაკიცხავთ).
  3. გავლენა საზოგადოებრივ აზრზე - ძალიან ხშირად სპამი ხდება კარგი არჩევანი მათთვის, ვინც ცდილობს საზოგადოებრივი აზრით მანიპულირება სწორი მიმართულებით. ეს შეიძლება იყოს პოლიტიკაც. ზოგადად, წერილების გაგზავნა შეიძლება სავარაუდოდ ზოგიერთი ადამიანისგან, რათა მას კომპრომეტირება გაუწიონ, შეცვალონ აზრი მასზე ან გამოიყენონ ავტორიტეტი მოგებისთვის. მაგრამ პირადად თქვენ ეს საფრთხეს არ წარმოადგენს.
  4. წერილები, რომლებიც ითხოვს სხვებისთვის გადაგზავნას - ეს შეიძლება იყოს ე.წ. "ბედნიერების წერილების" ჯიშები (გაუგზავნეთ 10 მეგობარს და ბედნიერი იქნებით), ან სხვა მიზეზების გამო მეგობრებისთვის ინფორმაციის გაგზავნის თხოვნა. ხშირად ასეთ წერილებს სპამერები იყენებენ ელექტრონული ფოსტის არსებული ბაზის შეგროვების ან შევსების მიზნით შემდგომი მასობრივი გაგზავნისთვის.

მაღალი რისკის სპამი - რა შეიძლება იყოს ეს

თუ რეგულარულმა (უწყინარმა) სპამმა შეიძლება მხოლოდ მცირედი გავლენა მოახდინოს თქვენს სიმშვიდეზე და ფსიქიკურ ჯანმრთელობაზე, მაშინ ქვემოთ მოცემული მაგალითები შეიძლება ძალიან საშიში იყოს თქვენი საფულის ან კომპიუტერისთვის. და ეს არ არის ხუმრობა.

მე თვითონ (ვინც ასწავლის და ასწავლის ყველას) ორიოდე წლის წინ "შევიძინე" ამ ტიპის წერილი (ფიშინგი) და დავშორდი რამდენიმე ათას რუბლს (წაიკითხეთ ""). მე თავი ჩავიცვი და ყველაფერი "აპარატზე" გავაკეთე, რომ ჩამორჩა, მაგრამ როცა მივხვდი, უკვე გვიანი იყო.

  1. - არა მხოლოდ გულუბრყვილო, არამედ უბრალოდ დაკავებული ან უყურადღებო ადამიანების მოტყუების ძალიან ეფექტური მეთოდია (ვინმესთვის არის კაკალი). ისინი გიგზავნიან წერილს, სავარაუდოდ, თქვენი ბანკიდან, ელექტრონული ფულის სერვისიდან ან სხვაგან. ამ წერილში დარწმუნებული ხართ, რომ გაოცებული დარჩებით რაიმესგან (მოუგვარებელი) და მოგეთხოვებათ შეხვიდეთ საიტზე პრობლემის გადასაჭრელად. თქვენ შედიხართ, მაგრამ საიტი ყალბი იქნება (თუმცა ის ნამდვილი ჩანს) და თქვენს მიერ მოწოდებული მონაცემები დაუყოვნებლივ გამოიყენება თქვენი მთელი ფულის მოსაპარად.
  2. ნიგერიული ასოები - გაიგებთ, რომ შეგიძლიათ მიიღოთ დიდი თანხა (განსხვავებული საბაბები განსხვავებულია - მოულოდნელი მემკვიდრეობიდან დაწყებული, გადასახლებულ პრინცთან დახმარება). დიდხანს არ გჯერათ, მაგრამ ისინი დაგარწმუნებენ. როდესაც ამას დაიჯერებთ, მოგთხოვთ თანხის გადარიცხვას "დაკავშირებული ხარჯებისთვის". თქვენ თარგმნით და არავინ შეგაწუხებთ.
  3. ვირუსები, ჭიები, ტროელები - წერილი შეიძლება შეიცავდეს თანდართულ ფაილს მავნე პროგრამით (ან ვირუსის მქონე ვებსაიტზე გადასასვლელი ბმული). მან შეიძლება დაუყოვნებლივ შექმნას პრობლემები კომპიუტერთან მუშაობის დროს, ან ის მშვიდად დაჯდება კუთხეში და ყურადღებით ჩამოწერს ყველა პაროლს, შესვლას და სხვა სასარგებლო ნივთებს თქვენს მიერ შეყვანილ ოჯახში. ჭიებს, სხვათა შორის, ასევე შეუძლიათ თავიანთ მეგობრებს გაუგზავნონ ელ.ფოსტის კონტაქტებში ნაპოვნი მისამართები (როგორც შემდეგ ...).

სპამისგან დაცვა

საიდან იღებენ სპამერები მონაცემთა ბაზას ელ.ფოსტის მისამართებით?

  1. სპამერები (ისინი, ვინც მასობრივ გზავნილებს ამზადებენ) ელექტრონული ფოსტის მისამართებს აგროვებენ ყველა არსებული წყაროდან. ეს შეიძლება იყოს ფორუმები, სასტუმრო წიგნები, ჩეთები, სოციალური ქსელები და სხვა საიტები, სადაც საფოსტო მისამართები საჯაროდ ხელმისაწვდომი იქნება.
  2. ჰაკერები ახერხებენ საიტებზე შენახული მისამართების ზოგიერთ მონაცემთა ბაზას.
  3. ელ.ფოსტის შეგროვება უმეტეს შემთხვევაში ხდება პროგრამული მეთოდით (საძიებო ბოტების დახმარებით - დალაგება) და ეს დიდ ძალისხმევას არ საჭიროებს (მხოლოდ დრო არ არის ძალიან ბევრი). უფრო მეტიც, მსგავსი ელ.ფოსტით სპამის მონაცემთა ბაზა თქვენ ვერ შეაგროვებთ, მაგრამ იყიდეთ მათგან, ვინც სპეციალიზდება ამ საკითხში ().
  4. მილიარდობით საფოსტო მისამართი დარეგისტრირებულია მთელ მსოფლიოში და ამიტომ შეგიძლიათ უბრალოდ სცადოთ ელექტრონული ფოსტის შექმნა სპეციალური პროგრამების გამოყენებით, შესაბამისი ლექსიკონების გამოყენებით. სავარაუდოდ, ბევრი მათგანი რეალურად იარსებებს. წაიკითხეთ, თუ როგორ ამოწმებენ სპამერები მისამართების ნამდვილობას ქვემოთ.
  5. არსებობს სპეციალური მატლები (ვირუსები), რომლებსაც შეუძლიათ გაგზავნონ მსხვერპლის კომპიუტერში ნაპოვნი მისამართების მონაცემთა ბაზა. ამ გზით შეგროვებული მონაცემთა ბაზა უკვე გაიწმინდება არასამუშაო საფოსტო ყუთებისგან.

როგორ ასუფთავებენ სპამერები არააქტიური ელ.ფოსტის მისამართების მონაცემთა ბაზას?

მათ, ვინც მისამართების ბაზას აგროვებს, ფაქტობრივად, არ აინტერესებს ვის ეკუთვნის ესა თუ ის მისამართი - ისინი ყველას ზედიზედ უგზავნიან წერილებს, რადგან მათზე მაინც იქნება ადამიანი, ვინც მათზე რეაგირებას მოახდენს (როგორც იტყვიან, მოედნებს სცემენ).

ამის მიუხედავად, ხარჯების ოპტიმიზაციისა და საფოსტო გზავნილების გაზრდის მიზნით, მათთვის სასარგებლოა მონაცემთა ბაზების არარსება არსებული მისამართებიდან. როგორ აკეთებენ ამას? Მოდი ვნახოთ.

  1. უმარტივესი რამ არის სურათზე სურათის განთავსება (შეიძლება ის არც კი იყოს ხილული - ერთი პიქსელის ზომა), რომელიც გადმოწერილი იქნება სპამერის კუთვნილი საიტიდან, როდესაც მომხმარებელი წერილს გახსნის. თუ სურათი ჩაიტვირთა, ეს ნიშნავს, რომ წერილი გაიხსნა და ელ.ფოსტა სწორია.
  2. ელ.ფოსტის მრავალი კლიენტი (ელექტრონულ ფოსტაზე მუშაობის პროგრამები) ავტომატურად აგზავნის შეტყობინებას წერილის წაკითხვის შესახებ, რაც ისევ სპამერების ხელში ხდება.
  3. წერილი შეიძლება შეიცავდეს ბმულს სადმე წასვლისკენ, რომელიც ოქროს მთებს ჰპირდება. გავლილი გაქვთ - ჩათვალეთ, რომ თქვენი ელ.ფოსტა ახლა კარგი იქნება. ყველაზე უსიამოვნოა ის, რომ ასეთი ბმული შეიძლება შენიღბულ იქნას როგორც გამოწერის გაუქმების ღილაკი, რაც სინამდვილეში საპირისპირო ეფექტს გამოიწვევს.

როგორ შევამციროთ თქვენი ელ.ფოსტის სპამის ბაზაზე მოხვედრის ალბათობა?

ზოგადად, როგორც კი თქვენი საფოსტო ყუთი "დადასტურდება", სპამერები უბრალოდ არ ჩამოგაშორებენ თქვენგან. მნიშვნელოვანია გვესმოდეს, რომ სპამისგან არავინ არ არის დაცული. მაგრამ თქვენ შეგიძლიათ მნიშვნელოვნად შეამცირეთ სპამის მონაცემთა ბაზაში მოხვედრის ალბათობათუ სპეციფიკურ ზომებს მიიღებთ:

  1. თქვენ, რა თქმა უნდა, არ შეგიძლიათ საერთოდ არ გამოაქვეყნოთ თქვენი ელ.წერილი და არავის უთხრათ ამის შესახებ. უმეტეს შემთხვევაში ამის გაკეთება რთულია, ამიტომ გირჩევთ გარდა ძირითადი ყუთისა გქონდეთ ერთი ან ორი მეორადი, რომელსაც გამოიყენებთ ფორუმებზე დარეგისტრირებისთვის და ა.შ. ხშირად ისინი შეიძლება სასარგებლო იყოს და ამის მიღება საერთოდ არ ხდება რეგისტრაციის გარეშე.
  2. ნუ მიჰყვებით სპამის ელ.ფოსტის ბმულებს (მაშინაც კი, თუ იქ არის ღილაკი "გამოწერის გაუქმება" - ეს არის ხაფანგი) და, თუ ეს შესაძლებელია, გამორთეთ სურათის ავტომატური ჩამოტვირთვა თქვენს ელ.ფოსტის კლიენტის პროგრამაში. არსებობს შანსი, რომ თქვენი ელ.ფოსტა ჩაითვლება არააქტიურად და ნაყარი გზავნილები არ მიიღება დღეში ასამდე.
  3. თუ ჯერ არ გაქვთ დარეგისტრირებული საფოსტო ყუთი ან აპირებთ ახლის წამოწყებას (მაგალითად, სპამის საშუალებით ძველის სრული დაბლოკვის გამო), გააგრძელეთ არა დამახსოვრების მოხერხებულობიდან და მარტივიდან, არამედ, პირიქით, გახადეთ იგი უფრო ავთენტური და უფრო რთული. თქვენ კვლავ გაუგზავნით თქვენს მეგობრებს ელექტრონულად, მაგრამ სპამის უხეში ძალის პროგრამები ნაკლებად სავარაუდოა, რომ გამოიცნონ.

რა უნდა გააკეთოს, თუ სპამი არ გაძლევთ სუნთქვას?

ეს ყველაფერი პროფილაქტიკური ღონისძიებები იყო სპამთან საბრძოლველად (უფრო სწორედ მისი ოდენობის შესამცირებლად). მაგრამ ეფექტური ბრძოლის შესაძლებლობა არსებობს უკვე სრულიად უგულებელყოფილ ვითარებაშიც კი. ამ შემთხვევაში, ეს ძალზე მნიშვნელოვანი ხდება.

ფაქტია, რომ ისეთ დიდ სერვისებში, როგორიცაა ან, არსებობს მძლავრი სპამის საწინააღმდეგო ფილტრები.

ისინი ყველა საეჭვო შეტყობინებას ათავსებენ ცალკე სპამის საქაღალდეში, რითაც ათავისუფლებენ თქვენს შემოსულებს უსარგებლო საგნებისგან. დიახ, არ არსებობს სპამის სრულყოფილი საჭრელი და რამდენადაც ეს შესაძლებელია, "სპამის" საქაღალდის შინაარსი გაწმენდის დაწყებამდე უკეთესი იქნება დიაგონალურად გამოიყურებოდეს ლეგიტიმური მიმოწერისთვის. მაგრამ მაინც ბევრად უფრო ადვილია, ვიდრე მთელი ამ ნაგვის მუდმივად ამოთხრა.

თუ საფოსტო ყუთი გაქვთ სხვა სერვისზე, სადაც სპამის საჭრელი არ არის ცუდი (მაგალითად, როგორც მაგალითად), მაშინ არ უნდა დაიდარდოთ. მიიღეთ ელ.წერილი Gmail- ზე ან Yandex- ზე და შემდეგ დააყენეთ მას ელ.ფოსტა თქვენი ძველი საფოსტო ყუთიდან. უფრო მეტიც, ეს პარამეტრები შეიძლება გაკეთდეს, როგორც ძველ ყუთში (ანუ, გადამისამართება - ნაჩვენებია სკრინშოტში):

ანალოგიურად, ახალ საფოსტო ყუთში შეგიძლიათ დააკონფიგურიროთ ელ.ფოსტის უკვე შეგროვილი ელ.ფოსტის კოლექცია (სკრინშოტში ნაჩვენებია Gmail- ში ფოსტის შეგროვების პარამეტრები):

იგივე შეიძლება ითქვას საფოსტო კლიენტის პროგრამები... მათ უმეტესობას ასევე აქვს ჩამონტაჟებული სპამის საჭრელი.

მაგრამ ამ შემთხვევაში არ უნდა დაგვავიწყდეს საფოსტო სერვისს ექნება საკუთარი სპამის საქაღალდეასევე, პერიოდულად უნდა გაეცნოთ (ან მოძებნოთ შეტყობინებები, რომლებიც უნდა მოვიდეს, მაგრამ ვერ მიაღწიეს - მაგალითად, რეგისტრაციის დადასტურება ნებისმიერ დროს ხდება სპამის ფილტრის მიერ), რადგან მისგან ფოსტა თქვენს კომპიუტერში არ გაიგზავნება (თუმცა ამის გამოსწორება შესაძლებელია მომსახურების ან კლიენტის პროგრამის პარამეტრებში).

Წარმატებას გისურვებ! ნახავთ მალე ბლოგის საიტის გვერდებზე

შეიძლება დაგაინტერესოთ

ანგარიში - რა არის ეს, როგორ უნდა შექმნათ ან წაშალოთ იგი
როგორ შევქმნათ ელ.წერილი - რა არის ეს, როგორ და სად დარეგისტრირება და რომელი ელ.ფოსტის (საფოსტო ყუთის) არჩევა
რა არის ელ.წერილი და რატომ ეწოდება მას ელ.ფოსტა
როგორ აღვადგინოთ გვერდი Contact- ში (წვდომის დაკარგვის, წაშლის ან დაბლოკვის შემთხვევაში)
CAPTCHA (captcha) - რა არის ეს და რისთვის გამოიყენება იგი მთვარე ბიტკოინი (Litecoin, Dash, Dogecoin, Bitcoin Cash) - მოგება კრიპტოვალუტის ონკანებზე უნდა შეიძინოთ სურათის ბმულები?
ძაღლის სიმბოლო - რატომ ეწოდება ძაღლი @ ხატულას ასე, ამ ნიშნის გამოჩენის ისტორია ელ.ფოსტის მისამართზე და კლავიატურაზე

- 55-250 მილიონი ევრო ყოველწლიურად 60% მსოფლიო ფოსტა.
50-75% მთელი რუსული ფოსტის ტრაფიკიდან. თანამედროვე ანტისპამური საშუალებები სპამის სპამის 85-98% -ს ფილტრავს. 2004 წელს ანტისპამური ფილტრებისა და სერვისების გლობალურმა ბაზარმა $ 500 მილიონი შეადგინა (IDC– ს შეფასებით).
ანტივირუსული გამყიდველების უმეტესობამ თავის პროდუქტში შეიტანა სპამის საწინააღმდეგო კომპონენტები. წლის განმავლობაში ანტივირუსული კომპანიების მიერ განხორციელდა სპამის საწინააღმდეგო პროგრამული უზრუნველყოფის მომწოდებლების რამდენიმე შესყიდვა (კერძოდ, Symantec– ის მიერ BrightMail– ის 340 მილიონი დოლარის შეძენა). რუსეთში, ანტისპამის ფილტრები დამონტაჟებულია საზოგადოებრივი ფოსტის სერვისების უმეტესობის მფლობელების მიერ და უმეტესობა პროვაიდერების მიერ, რამაც შესაძლებელი გახადა სპამის პრობლემის შემსუბუქება მათი კლიენტებისთვის. გაყიდვებისა და დაცული საფოსტო ყუთების რაოდენობის მხრივ, რუსეთში უდავო ლიდერია Spamtest ტექნოლოგია.
1. პრევენცია # 1 სპამის საწინააღმდეგო საშუალებაა თქვენი ელ.ფოსტის მისამართის დაცვა. არცერთი სპამი არ იცის თქვენი მისამართი - არც სპამი. მონიშნეთ თქვენი მისამართი ქსელში, მისი გადაგდება და ახლის დაწყება მოგიწევთ, ეს მხოლოდ დროის საკითხი იქნება. შედეგად, კვლავ უთხარით თქვენს მეგობრებს და პარტნიორებს ახალი მისამართი და შეიძლება დაკარგოთ მრავალი კონტაქტი. ამის თავიდან ასაცილებლად მიიღეთ ორი ელ.ფოსტის მისამართი. გრძელვადიანი კონტაქტების ერთი მისამართი (ნუ ანათებთ მას ქსელში).
კიდევ ერთი მისამართი კონტაქტების დასამყარებლად, ქსელის გამოყენებით (ჩეთები, შეტყობინებების დაფები და ა.შ.).
შემდეგ არ უნდა იყოს სპამი პირველ მისამართზე, რადგან ეს ქსელში არ არის ცნობილი.
როდესაც სპამი გადავა მეორე მისამართზე, უბრალოდ გადააგდეთ ის და დაიწყეთ ახალი.
2. სახელის არჩევა ხალხი იღებს ყველაზე მოკლე მისამართს. Მოდით ვთქვათ სერჟანტი@ mail.ru მაგარია და რა სამწუხაროა, რომ ყველა მარტივი მისამართი უკვე აღებულია. დარწმუნებული იყავი რომ [ელ.ფოსტით დაცულია] სპამი შეჩერების გარეშე იღვრება. მაგარია საიტის ლაკონური სახელი, მაგრამ მაინც ყველას პირადად უნდა უთხრათ ელ.ფოსტის მისამართი, დაე იყოს ეს ციფრებისგან ან ორიგინალი და არა გატეხილი სიტყვა. სხვათა შორის, ამ მიზნით, წამყვანი ფოსტა gmail.com არეგისტრირებს მინიმუმ 6 სიმბოლოს სახელს. ყველა მოკლე სახელი დიდი ხანია შედის სპამის სიებში.
3. HTML სპეციალური პერსონაჟები ობობებისგან დაცვის უმარტივესი და ყველაზე ხშირად გამოყენებული მეთოდი არის ელ.ფოსტის მისამართის კოდირება სპეციალური HTML სიმბოლოების გამოყენებით. ძაღლის ნაცვლად - @ ... მაგრამ დღეს ეს მეთოდი უიმედოდ მოძველებულია.
რობოტებს ადვილად შეუძლიათ ასეთი მისამართების პოვნა.
4. JAVASCRIPT ანტი სპამის კოდის გენერატორის გვერდზე შეგიძლიათ შექმნათ თქვენი საკუთარი სკრიპტი. ვინაიდან მისამართის დამალვის ეს სკრიპტები შემუშავებულია, ისინი ძალიან ჭრელია და არ არსებობს პროგრამები, რომლითაც JavaScript- იდან ელ.ფოსტის მიღება შეიძლება. ეს დღეს ქსელში ყველაზე საიმედო მისამართების დაცვაა.
5. ანტისპამერები რა მოხდება, თუ თქვენ განათებული ხართ, ან იმდენად ცნობილი ხართ, რომ შეუძლებელია არ გაითვალისწინოთ, ამის გაკეთება არ შეგიძლიათ ანტი სპამერის გარეშე. ბევრი ანტისპამური პროგრამაა, რომელთა ჩამოტვირთვა ინტერნეტით შეგიძლიათ.
რასაც არ გირჩევ.
მე მივედი დასკვნამდე, რომ ყველა ეს ანტისპამი მცირე და სუსტია და გონივრული ანტისპამით ვერ იმუშავებს ადამიანი, მხოლოდ მყარი კომპანია, მაგალითად Gmail.com, შეუძლია ამის გაკეთება. მათი სპამი რჩება სერვერზე, თქვენ ყოველთვის შეგიძლიათ შეხვიდეთ და გამოასწოროთ ის. ჩემი ძლიერი რჩევა: მიიღეთ ელ.წერილი Google- ში.
მე არ მინახავს სპამის უკეთესი ფილტრი, ყველა სპამი რჩება სერვერზე, რომლის სურვილის შემთხვევაშიც ყოველთვის იხილავს და გამოსწორდება. ანტისპამერები არ წყვეტენ სრულად პრობლემას, მაგრამ ამარტივებენ ცხოვრებას პრობლემში.
6. ჯიბის კომპიუტერი და WAP სპამმა ამ დონემდე მიაღწია, მაგრამ დღეს არსებობს დაცვის საკმაოდ საიმედო საშუალებები. ამიტომ, ამ საკითხის განვითარება არ არის აქტუალური.

თანამედროვე სპამის გაგზავნა რამდენიმე ათეულ წუთში ასობით ათასი ეგზემპლარით ვრცელდება. ყველაზე ხშირად, სპამი გადის მომხმარებლის კომპიუტერებში, რომლებიც ინფიცირებულია მავნე პროგრამებით - ზომბის ქსელებით. რა შეიძლება ეწინააღმდეგებოდეს ამ შემოტევას? თანამედროვე IT უსაფრთხოების ინდუსტრია გვთავაზობს მრავალ გამოსავალს, ანტისპამერების არსენალში არის სხვადასხვა ტექნოლოგიები. ამასთან, არცერთი არსებული ტექნოლოგია არ არის ჯადოსნური "ვერცხლის ტყვია" სპამის წინააღმდეგ. უბრალოდ არ არსებობს ერთიანი ამოხსნა. თანამედროვე პროდუქტების უმეტესობა იყენებს რამდენიმე ტექნოლოგიას, წინააღმდეგ შემთხვევაში პროდუქტის ეფექტურობა არ იქნება მაღალი.

ქვემოთ ჩამოთვლილია ყველაზე ცნობილი და გავრცელებული ტექნოლოგიები.

შავი სიები

ისინი ასევე არიან DNSBL (DNS დაფუძნებული Blackhole სიები). ეს არის სპამის საწინააღმდეგო უძველესი ტექნოლოგია. ფოსტის დაბლოკვა სიაში ჩამოთვლილი IP სერვერებიდან.

  • Დადებითი: შავი სია 100% წყვეტს წერილებს საეჭვო წყაროდან.
  • მინუსები: ისინი იძლევა ცრუ პოზიტივის მაღალ მაჩვენებელს, ამიტომ გამოიყენეთ სიფრთხილით.

მასობრივი კონტროლი (DCC, Razor, Pyzor)

ტექნოლოგია გულისხმობს ფოსტის ნაკადის მასობრივი შეტყობინებების იდენტიფიცირებას, რომლებიც აბსოლუტურად იდენტურია ან მცირედ განსხვავდება. უზარმაზარი ფოსტის ნაკადები საჭიროა ნაყარი ანალიზატორის შესაქმნელად, ამიტომ ამ ტექნოლოგიას გვთავაზობენ მსხვილი მოვაჭრეები, რომელთაც მნიშვნელოვანი მოცულობის ფოსტა აქვთ, რომლის ანალიზიც შეუძლიათ.

  • Დადებითი: თუ ტექნოლოგია მუშაობდა, მაშინ მასობრივი საფოსტო გზავნილის დადგენა გარანტირებული იყო.
  • მინუსები: პირველი, "დიდი" საფოსტო სია შეიძლება იყოს არა სპამი, არამედ სრულიად ლეგიტიმური ფოსტა (მაგალითად, Ozon.ru, Subscribe.ru აგზავნის ათასობით თითქმის იდენტურ შეტყობინებას, მაგრამ ეს არ არის სპამი). მეორეც, სპამერებს შეუძლიათ შეაღწიონ ასეთ დაცვაში ინტელექტუალური ტექნოლოგიების გამოყენებით. ისინი იყენებენ პროგრამულ უზრუნველყოფას, რომელიც ქმნის სხვადასხვა შინაარსს - ტექსტს, გრაფიკას და ა.შ. - ყველა სპამ შეტყობინებაში. შედეგად, მასობრივი კონტროლი არ მუშაობს.

ინტერნეტის შეტყობინების სათაურების შემოწმება

სპამერები წერენ სპეციალურ პროგრამებს სპამი შეტყობინებების წარმოსაქმნელად და მათი მყისიერად გავრცელებისთვის. ამავდროულად, ისინი შეცდომებს უშვებენ სათაურის დიზაინში, რის შედეგადაც სპამი ყოველთვის არ შეესაბამება RFC საფოსტო სტანდარტის მოთხოვნებს, სადაც აღწერილია სათაურების ფორმატი. ეს შეცდომები შეიძლება გამოყენებულ იქნას სპამი შეტყობინების გამოსათვლელად.

  • Დადებითი: სპამის გამოვლენისა და გაფილტვრის პროცესი გამჭვირვალეა, რეგულირდება სტანდარტებით და საკმაოდ საიმედო.
  • მინუსები: სპამერები სწრაფად სწავლობენ და სპამის სათაურის შეცდომები ნაკლებია. მხოლოდ ამ ტექნოლოგიის გამოყენება ხელს შეუშლის სპამის არა უმეტეს მესამედს.

შინაარსის ფილტრაცია

ასევე ერთ-ერთი ძველი, დადასტურებული ტექნოლოგია. სპამი შეტყობინებების სკანირება ხდება სპამის სპეციფიკური სიტყვების, ტექსტური ფრაგმენტების, სურათების და სპამის სპეციფიკური სხვა მახასიათებლებისთვის. შინაარსის ფილტრაცია დაიწყო შეტყობინების თემისა და მისი იმ ნაწილების ანალიზით, რომლებიც შეიცავს უბრალო ტექსტს (HTML), მაგრამ ახლა სპამის ფილტრები ამოწმებს ყველა ნაწილს, მათ შორის გრაფიკულ დანართებს.

ანალიზის შედეგად შესაძლებელია ტექსტური ხელმოწერის აგება ან შეტყობინების "სპამის წონის" გაანგარიშება.

  • Დადებითი: მოქნილობა, პარამეტრების სწრაფად "დახვეწის" შესაძლებლობა. ამ ტექნოლოგიაზე დაფუძნებული სისტემები ადვილად ეგუებიან სპამის ახალ ტიპებს და იშვიათად უშვებენ შეცდომებს სპამისა და ჩვეულებრივი ფოსტის გარჩევისას.
  • მინუსები: ჩვეულებრივ, საჭიროა განახლებები. ფილტრის კონფიგურაცია ხდება სპეციალურად გაწვრთნილი ადამიანების მიერ, ზოგჯერ მთელი სპამის საწინააღმდეგო ლაბორატორიების მიერ. ასეთი მხარდაჭერა ძვირია, რაც გავლენას ახდენს სპამის ფილტრის ღირებულებაზე. სპამერები შეიმუშავებენ სპეციალურ ხრიკებს ამ ტექნოლოგიის გვერდის ავლით: მათ სპამში შემოაქვთ შემთხვევითი ხმაური, რაც ართულებს წერილის სპამის მახასიათებლების პოვნას და შეფასებას. მაგალითად, ისინი იყენებენ არაწერტიან სიმბოლოებს სიტყვებში (მაგალითად, ასე შეიძლება გამოიყურებოდეს სიტყვა ვიაგრა ამ ტექნიკის გამოყენებისას: vi_a_gra ან [ელ.ფოსტით დაცულია]@) სურათების ცვლადი ფონის გამომუშავება და ა.შ.

შინაარსის ფილტრაცია: ყურეები

სტატისტიკური ბაიესის ალგორითმები ასევე შექმნილია შინაარსის გასაანალიზებლად. ბაიესის ფილტრებს არ სჭირდებათ მუდმივი რეგულირება. მათ მხოლოდ წინასწარი ტრენინგი სჭირდებათ. ამის შემდეგ, ფილტრი ერგება ასოების საგნებს, რომლებიც დამახასიათებელია ამ კონკრეტული მომხმარებლისთვის. ამრიგად, თუ მომხმარებელი მუშაობს საგანმანათლებლო სისტემაში და ატარებს ტრენინგებს, მაშინ პირადად მისი შეტყობინებები ამ თემაზე სპამად არ ჩაითვლება. მათთვის, ვისაც ტრენინგზე დასწრების შეთავაზება არ სჭირდება, სტატისტიკური ფილტრი ასეთ შეტყობინებებს კლასიფიცირდება როგორც სპამი.

  • Დადებითი: ინდივიდუალური დაკონფიგურირება.
  • მინუსები: საუკეთესოდ მუშაობს ინდივიდუალური ფოსტის ნაკადზე. კორპორაციულ სერვერზე ყუთების დაყენება განსხვავებული ფოსტით რთული და უმადური ამოცანაა. მთავარია, რომ საბოლოო შედეგი გაცილებით უარესი იქნება, ვიდრე ცალკეული ყუთებისთვის. თუ მომხმარებელი ზარმაცია და არ ამზადებს ფილტრს, მაშინ ეს ტექნოლოგია არ იქნება ეფექტური. სპამერები სპეციალურად მუშაობენ ბაიესის ფილტრების გვერდის ავლით და ისინი წარმატებას მიაღწევენ.

Greylisting

დროებითი უარი შეტყობინების მიღებაზე. გაუმართაობას თან ახლავს შეცდომის კოდი, რომელიც ყველა ფოსტის სისტემას ესმის. ცოტა ხნის შემდეგ ისინი კვლავ აგზავნიან შეტყობინებას. პროგრამები, რომლებიც სპამს აგზავნიან, აღარ გაგზავნიან წერილს.

  • Დადებითი: დიახ, ესეც გამოსავალია.
  • მინუსები: დაგვიანებით ფოსტით მიწოდება. მრავალი მომხმარებლისთვის ეს გამოსავალი მიუღებელია.