Dlaczego ochrona przed spamem jest taka ważna?
#1
Wstęp i cel

Często nasze skrzynki są spamowane. Celem tego arykułu jest zwrócenie uwagi na ochronę przed spamem.
Zacznijmy od tego, czym jest spam (niby wszyscy to wiemy...):
Krótko mówiąc spam to niechciane lub niepotrzebne wiadomości elektroniczne.

[Aby zobaczyć linki, zarejestruj się tutaj]


Definicja spamu:
Cytat:Spam – niechciane lub niepotrzebne wiadomości elektroniczne. Najbardziej rozpowszechniony jest spam za pośrednictwem poczty elektronicznej oraz w Usenecie. Część użytkowników doświadcza spamu w komunikatorach (np. ICQ czy Gadu-Gadu), a także w SMS. Zwykle (choć nie zawsze) jest wysyłany masowo.

Istotą spamu jest rozsyłanie dużej ilości informacji o jednakowej treści do nieznanych sobie osób. Nie ma znaczenia, jaka jest treść tych wiadomości. Aby określić wiadomość mianem spamu, musi ona spełnić trzy następujące warunki jednocześnie:

Treść wiadomości jest niezależna od tożsamości odbiorcy.
Odbiorca nie wyraził uprzedniej, zamierzonej zgody na otrzymanie tej wiadomości.
Treść wiadomości daje podstawę do przypuszczeń, iż nadawca wskutek jej wysłania może odnieść zyski nieproporcjonalne w stosunku do korzyści odbiorcy.
Masowa poczta elektroniczna dzieli się na dwie kategorie:

Unsolicited Commercial Email (UCE) – niezamawiana oferta handlowa, spam komercyjny o charakterze reklamowym, zakazany przez prawo polskie i dyrektywę UE.
Unsolicited Bulk Email (UBE) – niezamawiana poczta masowa, maile o charakterze często niekomercyjnym, takie jak apele organizacji społecznych i charytatywnych czy partii politycznych, prośby o pomoc czy masowe rozsyłanie ostrzeżeń, np. o wirusach komputerowych.

Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]


Odsyłam do bardzo ciekawego artykułu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Spam jest szkodliwy, ponieważ:

- Zaśmieca nam skrzynkę pocztową,
- Utrudnia znalezienie ważnych wiadomości,
- Może nas kierować na strony phishingowe,
- Może nas kierować na strony ze szkodliwym oprogramowaniem,
- Może nas kierować na strony z np. oszustwami.

Cytat:Obecnie istnieje cały przemysł wysyłania ludziom reklam wbrew ich woli. Najczęstszą metodą używaną przez spamerów jest skanowanie sieci w poszukiwaniu adresów poczty elektronicznej i wysyłaniu danej wiadomości na wszystkie znalezione adresy. Ze względu na ogólne potępienie tych metod, poważne firmy praktycznie nie korzystają z usług spamerów. Najczęstszymi produktami reklamowanymi poprzez spam są środki farmaceutyczne.

Spamerzy używają teraz zazwyczaj serwerów „open relay”, czyli takich, które przenoszą wiadomości z każdego serwera na każdy. „Open relay” to zazwyczaj wynik złej konfiguracji serwera, co niesie konsekwencje dla ich administratorów. Inną techniką, używaną przez spamerów, jest łamanie zabezpieczeń serwerów i wysyłanie za ich pośrednictwem tyle spamu, ile jest to możliwe, zanim administrator się zorientuje. Można również przejąć serwer za pośrednictwem innych usług (np. HTTP czy FTP) i używać go do wysyłania spamu. Obecnie pod kontrolą spamerów pracuje też wiele komputerów zwykłych użytkowników, tworząc sieć zwaną botnetem.

Większość współczesnych spamerów, zwłaszcza komercyjnych, wyspecjalizowało się w oszukiwaniu potencjalnych ofiar. Jednym z najczęstszych chwytów jest prośba spamera o odesłanie maila lub podanie adresu na odpowiedniej stronie, jeśli ofiara nie życzy sobie otrzymywać od niego więcej wiadomości. Zwykle spamerowi wcale nie chodzi o wykreślenie danej ofiary ze swojej listy, a wręcz przeciwnie – weryfikuje on w ten sposób poprawność adresu ofiary, bowiem adresy potencjalnych ofiar są często generowane np. od imion czy też popularnych nicków, pozyskiwane ze stron WWW lub wymieniane pomiędzy spamerami.

Najbrudniejszym chwytem spamerów jest przysłanie maila z wirusem typu koń trojański. Wirus ten instaluje się na komputerze użytkownika i następnie automatycznie przesyła do spamera wiele cennych informacji, np. zawartość książki adresowej. Obecnie też coraz więcej jest koni trojańskich, które rozsyłają spam, instalując na komputerze prosty serwer SMTP (duże „zbiory” takich komputerów określane są mianem botnetu).

Innym trikiem jest wysyłanie maili ze skryptami w języku JavaScript i kodem HTML. W przypadku wielu programów pocztowych, w trakcie odczytywania takiego maila, następuje automatyczne połączenie z serwerem WWW spamera, w celu ściągnięcia z niego np. obrazka. Następnie spamer może przejrzeć logi serwera i uzyskać wiele cennych informacji, między innymi również potwierdzenie odczytania listu elektronicznego.

Innym pomysłem jest wysyłanie treści reklamowych pod przykrywką mapy bitowej, czyli obrazka, na którym są treści reklamowe. Nie jest to metoda łatwa dla spamerów, gdyż wyklucza możliwość wstawienia odnośników, jednak jest dobrym antyzabezpieczeniem filtrów antyspamowych. Odkąd filtry zaczęły uczyć się rozpoznawania tekstu, spamerzy zaczęli wysyłać treści reklamowe w postaci dokumentów PDF.

Oprócz reklamowania różnych usług i produktów, tego rodzaju przesyłki mogą wiązać się z oszustwami i próbami wyłudzeń:

Spam na bankowca (phishing) – spamer podszywa się pod bank i prosi o podanie hasła. Ten sposób może też służyć do przejęcia konta w aukcjach internetowych itp.
Spam na urząd bezpieczeństwa – żartowniś podszywa się pod urząd bezpieczeństwa.
Spam na spadek – inaczej spam afrykański lub nigeryjski szwindel. Odbiorca dostaje wiadomość, że "otrzymał spadek, ale musi opłacić koszty notarialne i operacyjne".
Spam na wygraną – typu "wygrałeś milion dolarów". Następnie po wejściu na stronę instaluje się dialer lub trojan wyszukujący informacji o koncie bankowym.
Szkodliwość spamu
Spam jest szkodliwy z kilku przyczyn.

Powoduje zatykanie się łączy i blokuje miejsce na twardych dyskach.
Przetworzenie spamu zabiera czas serwerom, spowalniając ich działanie.
Powoduje również stratę czasu poszczególnych użytkowników Internetu, bo muszą oni czytać i kasować niepotrzebne wiadomości. Utrudnia czytanie „normalnej” poczty i stwarza ryzyko jej utraty (z powodu blokad antyspamowych albo przepełnienia skrzynki) lub niezauważenia (z powodu „przysypania” przychodzącym spamem). Zwiększa w ten sposób koszty pracy osób zawodowo korzystających z poczty elektronicznej.
Naraża operatorów internetowych i użytkowników na dodatkowe koszty ponoszone na przeciwdziałanie pladze. Spam jest również metodą przerzucenia kosztów promocji na operatorów internetowych i odbiorców korespondencji, a zatem jest formą wyłudzenia.
Narusza prywatność i bezpieczeństwo odbiorców, ponieważ często zawiera treści, których nie życzyliby sobie oglądać, np. obraźliwe, pornograficzne, nieodpowiednie dla dzieci, erotyczne.
Spam wiąże się często z różnego rodzaju wirusami i innymi złośliwymi programami.
Powoduje utratę zaufania do komunikacji elektronicznej.
Ze względu na zagrożenie spamem, poczta elektroniczna została pozbawiona niektórych przydatnych funkcji, np. potwierdzeń dostarczenia i przeczytania wiadomości

Zapobieganie, czyli ochrona przed spamem!:
- Używaj narzędzia

[Aby zobaczyć linki, zarejestruj się tutaj]

, które tworzy unikalne adresy email <!-- e --><a href="mailto:[email protected]">[email protected]</a><!-- e -->,
- Podawaj swój prywatny email tylko zaufanym stronom internetowym,
- Załóż konto email w usłudze która nie wysyła spamu (np. poczta onet sama spamuje użytkowników swojej darmowej poczty),
- Jeżeli korzystasz z klienta poczty (np. Mozilla Thunderbird), korzystaj z antyspamu**
- Nie otwieraj potencjalnie niechcianych wiadomości,
- Nie pobieraj nieznanych ci załączników z plikami

[Aby zobaczyć linki, zarejestruj się tutaj]


Z wikipedii:

[Aby zobaczyć linki, zarejestruj się tutaj]



Czy masz w swojej przeglądarce rozszerzenie typu Adblock?
Czyż nie przyjmujesz ulotek reklamowych?
W takim razie na pewno nie chcesz reklam. Bardzo często zapominamy o ochronie przed spamem.
Prawdopodobnie wogóle nie lubisz reklam.


*Wątek o abine maskme:

[Aby zobaczyć linki, zarejestruj się tutaj]

**Przykłady antyspamów:
-

[Aby zobaczyć linki, zarejestruj się tutaj]

-

[Aby zobaczyć linki, zarejestruj się tutaj]

-

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Ciekawy artykuł taki trochę nie codzienny Punkcik leci Grin !
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
#3
Nie korzystam z zabezpieczenia przed spamem, bo boję się, że do śmieci mi usunie pożądane wiadomości. Nie klikam na żadne odnośniki w spamie, oraz nie otwieram żadnych załączników. Mam jeden adres mailowy do zaspamowania, jednak jak wiadomo, spam przychodzi mi też na inne konta, np. na wp...

Z raz byłam naiwna i kliknęłam, że rezygnuję z jednej subskrypcji i oczywiście to nic nie dało... Tylko się upewnili, że wysłali spam na istniejące konto mailowe. Sad Na szczęście wówczas nie zawirusowałam kompa...
Kto pyta nie błądzi, ale błądzić jest rzeczą ludzką. Wink
Odpowiedz
#4
@joa17t
1)
Jak chodzi o ochronę poczty to chyba najgorsza, najtrudniejsza sprawa względem wszystkich ochron związanych z komputerem moim zdaniem.
Nawet jeśli nie publikujemy naszego adresu to wystarczy że ktoś się włamie na serv danej strony lub na konto znajomego który ma gdzieś zaksięgowany nasz wpis poczty i spam nieunikniony.
To nie system gdzie usunie sie szkodnika lub przywróci do poprzedniego momentu.
Poczta raz narażona na spam będzie prawdopodobnie wiecznie pod atakiem spamu i jego poziom nie zaniżymy co najwyżej może być narażony na kolejne większe ilości tego lub innego spamu :/

2)Filtry i inne programy/metody
Fajna sprawa że coś sie dzieje w tym kierunku ale jak użytkownikjoa17t mam podobne zdanie boje sie że skasuje mi ważną poczte lub powiadomienie chodź nie ukrywam ze z samej poczty korzystam naprawdę sporadycznie.
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#5
Quassar napisał(a):2)Filtry i inne programy/metody
Fajna sprawa że coś sie dzieje w tym kierunku ale jak użytkownikjoa17t mam podobne zdanie boje sie że skasuje mi ważną poczte lub powiadomienie chodź nie ukrywam ze z samej poczty korzystam naprawdę sporadycznie.
joa17t napisał(a):Nie korzystam z zabezpieczenia przed spamem, bo boję się, że do śmieci mi usunie pożądane wiadomości. Nie klikam na żadne odnośniki w spamie, oraz nie otwieram żadnych załączników. Mam jeden adres mailowy do zaspamowania, jednak jak wiadomo, spam przychodzi mi też na inne konta, np. na wp...
Przecież np. w spamihilator możemy zobaczyć, czy jakaś pożądana wiadmowość wylądowała w spamie, a także możemy ją przywrócić do odebranych, dodać ten adres do zaufanych i tyle...>5 sekund, takie trudne?? :?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#6
Ja nie korzystam z tego typu oprogramowania bo... Nie widzę sensu używania klientów pocztowych. Webmail Gmaila jest nie do pobicia

Wysłane z telefonu
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości