Sådan fungerer spam

  • Vova Krasen
  • 0
  • 2359
  • 92

De fleste af os får spam hver dag. Nogle af os får lidt, og nogle af os får meget, men hvis du har en e-mail-konto, er den altid der. I morges er her for eksempel en, der kom til min indbakke:

Emne: Adobe Antag, at vi fortæller dig, at du virkelig kunne miste op til 82% af dit uønskede kropsfedt og holde det ude på få måneder, ville du være interesseret? Det håber vi bestemt! Besøg vores websted - Klik her!

Det er klart, at dette er spam, men alligevel skete det gennem spamfiltrene, og jeg åbnede det, fordi emnelinjen gjorde det uvidende om det var spam eller ej.. -

Spam er utroligt irriterende, især i store mængder. Hvis du har en offentlig e-mail-adresse, kan du modtage hundreder af spam-beskeder for hver legitime meddelelse, der ankommer. Selv med gode filtre klarer noget af spam det igennem. Og filtre kan undertiden slette meddelelser, som du virkelig ønsker at modtage. Spam er amok med fri ytring. -

- Hvor kommer al denne spam-e-mail (også kendt som "uopfordret kommerciel e-mail") fra? Hvorfor er der så meget af det? Er der nogen måde at stoppe det på? I denne artikel vil vi besvare disse spørgsmål og mange andre, når vi tager et dyk ned i havet af spam.

Spam er et enormt problem for alle, der får e-mail. Ifølge tidsskriftet Business Week:

På en enkelt dag i maj [2003] blokerede nr. 1 Internetudbyder AOL Time Warner (AOL) 2 milliarder spam-meddelelser - 88 pr. Abonnent - fra at ramme sine kunders e-mail-konti. Microsoft (MSFT), der driver nummer 2 Internetudbyder MSN plus e-mail-tjeneste Hotmail, siger, at det blokerer i gennemsnit 2,4 milliarder spam om dagen. Ifølge forskningsfirmaet Radicati Group i Palo Alto, Californien, forventes spam at udgøre 45% af de 10,9 billioner meddelelser, der blev sendt rundt i verden i 2003.

Et af problemerne med spam, og grunden til, at der er så meget af det, er, at det er så let at oprette. -

Du kan nemt blive en spam selv. Lad os sige, at du har en opskrift fra din bedstemor til de bedste blåbærmuffins nogensinde er oprettet. En ven foreslår, at du sælger opskriften til $ 5.

Du beslutter, at din ven måske er på noget, så du sender en e-mail til de 100 personer i din personlige e-mail-adressebog med emnelinjen, "Disse blåbærmuffins er blevet beskrevet som himlen - du kan få Opskrift til $ 5! " Din e-mail indeholder et link til dit websted med blåbærmuffin. Som et resultat af dine 100 e-mails får du to ordrer og tjener $ 10.

- "Wow!" du tænker, "Det koster mig intet at sende disse 100 e-mails, og jeg tjente $ 10. Hvis jeg sendte 1.000 e-mails kunne jeg tjene $ 100. Hvis jeg sendte en million e-mails kunne jeg tjene $ 100.000! Jeg spekulerer på, hvor jeg kunne få en million e-mail-adresser ... "

Så hvordan kunne du få 1 million e-mail-adresser? Læs videre for at finde ud af det.

-

Som i, kødet?

Hvor kom navnet "spam" fra? Se Templetons.com for at finde ud af det!

Indhold
  1. Sådan får spammere adresser
  2. The Big Spamming Company
  3. Sådan stoppes spam

Det viser sig, at der er hundreder af virksomheder, der vil sælge dig cd'er fyldt med millioner af gyldige e-mail-adresser. Med Microsoft Word kan du nemt formatere disse adresser i linjer på 100 adresser hver og derefter klippe og indsætte disse linjer i feltet "Til:" i ethvert normalt e-mail-program. Hver gang du trykker på "Send" -knappen, som ville være cirka en gang hvert 5. sekund, tjener du $ 10. Du ville tjene til noget som $ 700 per time.

Dette er problemet med spam. Det er utroligt let for dig at sende det. Det koster dig næsten intet at sende det. Og selv med en svarprocent, der er så lav som et salg ud af 10.000 e-mails, kan det være ganske lukrativt for dig at sende det. Derfor, hvis du ikke har noget imod det faktum, at du opretter e-mail-forurening for millioner af mennesker, kan du beslutte at sende e-mail-beskeder om din bedstemors muffins hele dagen lang.

Hvor får et firma millioner af gyldige e-mail-adresser til at lægge på en cd og sælge til dig? Der er en række primære kilder.

Den første er nyhedsgrupper og chatrum, især på store sider som AOL. Folk (især førstegangsbrugere) bruger ofte deres skærmnavne eller forlader deres faktiske e-mail-adresser i nyhedsgrupper. Spammere bruger stykker software til at udtrække skærmnavne og e-mail-adresser automatisk.

Den anden kilde til e-mail-adresser er selve Internettet. Der er snesevis af millioner af websteder, og spammere kan oprette søgemaskiner, der spider på nettet specifikt på udkig efter fortællingstegnet "@", der angiver en e-mail-adresse. De programmer, der udfører spidering kaldes ofte programmer som samler emailadresser.

Den tredje kilde er websteder, der er oprettet specifikt for at tiltrække e-mail-adresser. F.eks. Opretter en spammer et websted, der siger: "Vind $ 1 million !!! Skriv bare din e-mail-adresse her!" Tidligere solgte masser af store websteder også deres medlemmers e-mail-adresser. Eller webstederne oprettede "opt-in" e-mail-lister ved at spørge: "Vil du modtage e-mail-nyhedsbreve fra vores partnere?" Hvis du svarede ja, blev din adresse derefter solgt til en spammer.

Sandsynligvis er den mest almindelige kilde til e-mail-adresser imidlertid en "ordbog" -søgning af e-mailserverne fra store e-mail-hostingfirmaer som MSN, AOL eller Hotmail. I artiklen Hotmail: A Spammer's Paradise? Beskriver forfatteren processen:

Et ordbogangreb bruger software, der åbner en forbindelse til målmailserveren og derefter hurtigt sender millioner af tilfældige e-mail-adresser. Mange af disse adresser har mindre variationer, såsom "[email protected]" og "[email protected]." Softwaren registrerer derefter, hvilke adresser der er "live", og tilføjer disse adresser til spam-listen. Disse lister videresælges typisk til mange andre spammere.

E-mail-adresser er generelt ikke private (ligesom dit telefonnummer ikke er privat, hvis det er angivet i telefonbogen). Når en spammer får fat i din e-mail-adresse og begynder at dele den med andre spammere, får du sandsynligvis en masse spam.

Hvis du gerne vil sende en masse spam, er der et antal virksomheder, der er oprettet til at sende "bulk e-mail." De største af disse virksomheder er i stand til at sende milliarder af spam e-mail-beskeder om dagen. De opererer i stigende grad udenlandske lande for at undgå amerikanske love og retssager, der prøver at blokere spam. Detroit Free Press: Spam king lever stort fra andres e-mail-problemer beskriver en typisk spam-operation:

Computerne i Ralskys kælder kontrollerer 190 e-mail-servere - 110 beliggende i Southfield, 50 i Dallas og 30 mere i Canada, Kina, Rusland og Indien. Hver computer, sagde han, er i stand til at sende 650.000 meddelelser hver time - mere end en milliard om dagen - dirigeret gennem oversøiske internetfirmaer, som Ralsky sagde er ivrige efter at sælge ham båndbredde.

Der er hundredvis af virksomheder som denne. Her er for eksempel en betalt annonce, der blev vist på Google i august 2003:

Virksomheden tilbyder at sende 500.000 e-mails for $ 99 og siger, "Forestil dig at e-maile 500.000 modtagere og 1 ud af hver 1.000 ordrer dit produkt, det er 500 nye ordrer!" Tilsvarende, hvis du skriver "bulk e-mail" som et søgeudtryk i Google, får du dette udvalg af betalte annoncer i slutningen af ​​august 2003:

Alle disse leverandører hævder, at de er "spamfrie." Det vil sige, de hævder, at de bruger e-mail-lister, hvor modtagerne specifikt har anmodet om at modtage bulk e-mail. Dette henvises ofte til "opt-in" e-mail. Du har muligvis bestilt et produkt eller udfyldt en online formular, der havde et afkrydsningsfelt i bunden, der sagde: "Fjern markeringen af ​​dette afkrydsningsfelt, hvis du ikke ønsker at modtage e-mail fra vores partnere," eller noget i den retning. Enten så du ikke dette afkrydsningsfelt, fordi det var tilfældet i bunden af ​​formularen, eller du har forkert læst den. Hvis dit navn kommer ind på de forkerte opt-in lister, vil du modtage en hel del spam.

Det er vigtigt at bemærke, at kontrol af et afkrydsningsfelt som dette ikke altid fører til spam. I nogle tilfælde beder ikke-spam-websteder kun dig om at tilmelde dig en god, ikke-reklamemæssig e-mail, f.eks. Et nyhedsbrev. Disse websteder bruger muligvis forkontrollerede bokse for nemheds skyld.

Lad os nu finde ud af, hvad du kan gøre for at stoppe spam.

Spamfiltreringssoftware er en måde at reducere spam på.

Den bedste teknologi, der i øjeblikket er tilgængelig til at stoppe spam, er spamfiltreringssoftware. De enkleste filtre bruger nøgleord som "sex", "xxx," "viagra" osv. I emnelinjen til at forsøge at identificere og slette spam. Disse enkle filtre er let at undgå ved at stave "sex" som "s-e-x." Der er naturligvis tusindvis af måder at stave "sex" på, hvis du er villig til at tilføje ekstra karakterer som det, og det er vanskeligt for de enkle filtre at holde trit. Det er også sandsynligt, at enkle filtre blokerer for "rigtig" e-mail, som du ønsker at modtage. Hvis din ven f.eks. Sender dig sin yndlingsopskrift på bagt kyllingebryst, blokerer filteret e-mailen på grund af ordet "bryster".

Mere avancerede filtre, kendt som heuristisk filtre og Bayesian filtre, prøv at tage denne enkle tilgang ganske lidt videre til statistisk at identificere spam baseret på ordmønstre eller ordfrekvens. Men der er stadig måder at komme omkring dem på (hovedsageligt ved hjælp af korte beskeder).

Store internetudbydere forsøgte at blokere flere e-mails med den samme emnelinje eller meddelelsesdel. Dette havde den uønskede bivirkning ved at blokere e-mail-nyhedsbreve, så internetudbydere lavede "hvide lister" til at identificere legitime afsendere af nyhedsbrev. Derefter kæmpede spammere over emnet ved at indsætte forskellige tilfældige tegn i hver emnelinje og meddelelsesdel. Derfor får du e-mail med emnelinjer som:

Kvinder Ønskede puklq

Ordet "puklq" er tilfældigt, og det er forskelligt på hver e-mail spammeren sender.

Der er flere organisationer, der udgiver lister over IP-adresser, der bruges af spammere. Enhver stor spammer vil have en række servermaskiner, der sprænger spam-beskeder, og hver servermaskine har sin egen IP-adresse. Når spam registreres fra en IP-adresse, sættes denne IP-adresse på en liste (Spamhaus.org er en af ​​mange organisationer, der opretholder sådanne lister). Virksomheder, der er vært for e-mail-konti, kan se på den afsendende IP-adresse for hver e-mail og filtrere dem, der vises på Spamhaus.org-listen.

Spammere omgå denne tilgang på to forskellige måder. Først skifter de ofte deres IP-adresser. Det uheldige problem med denne tilgang er, at de gamle IP-adresser, som spammere kasserer, bliver genanvendt, og de mennesker, der får disse kasserede IP-adresser, synes at de er ubrugelige - de er besmittet af deres tidligere tilknytning til spam, og kan ikke bruges til at sende legitim e-mail.

På det seneste er spammere begyndt at blive mere aggressive. F.eks. Menes det, at nylige vira kan lide SoBig.F blev specifikt sendt ud for at rekruttere "zombiemaskiner" til spammere. Det zombie maskiner er generelt personlige computere, der ejes af intetanende private borgere, der tilfældigvis fik SoBig-virussen. Virussen åbner deres maskine for spammere, som derefter kan dirigere spam-e-mails gennem deres maskiner. Da IP-adresserne på disse maskiner er nye, vises de ikke i IP-adressens sortlister, og millioner af spam-e-mails kan rute gennem dem, før de bliver sortlistet. Zombie-maskinerne har også været brugt til benægtelse af serviceangreb på steder som Spamhaus.org.

En anden front i krigen mod spam er lovgivning. For eksempel er det blevet antydet, at den amerikanske føderale regering oprettede en national "ikke spam" -liste, der er identisk med den nationale ikke-opkaldsliste, der er designet til at blokere telemarketers. Imidlertid antages det af de fleste, at spammere er så modbydelige, at de ville oprette spam-servere i fremmede lande og faktisk bruge listen "ikke spam" som en kilde til friske e-mail-adresser.

En anden løsning ville være en "opt-in" -liste. I henhold til dette forslag er det kun de personer, der specifikt anmoder om spam-e-mail, der får det. Den amerikanske kongres ser imidlertid ud til at være i modsat retning. Som bemærket på Spamhaus.org:

Da hele Europa er klar til at gennemføre opt-in-lovgivningen inden oktober, har Europa taget føringen med at forbyde spam. Men USA går i den modsatte retning og lovgiver Opt-out i stedet for Opt-in og ser ud til at eksplodere spam-problemet mange gange værre end det er i dag, utroligt ved faktisk at legalisere spam i stedet for at forbyde det. Den amerikanske kongres er kun få måneder væk fra at give uopfordret bulk e-mail grønt lys og løsne spammingskraften fra 23 millioner amerikanske virksomheder på et internet, som allerede ikke kan klare de milliarder af uopfordrede bulk-mailinger, der er sendt af kun 200 virksomheder. Idet spammere bifalder indførelsen af ​​pro-spam-regninger, ser vi på, hvorfor spammere nu jubler så højt for kongresmedlem Billy Tauzin.

Den sidste front i krigen mod spam er eliminering af e-mail i traditionel forstand. Mange virksomheder bliver tvunget til at tage denne tilgang. Selv Det Hvide Hus er blevet tvunget til at følge denne vej. I dag, hvis du vil sende e-mail til præsidenten for De Forenede Stater, gør du det ved at udfylde en online formular. Even er blevet tvunget til at bruge formularer. Det plejede at være, at du kunne sende e-mail direkte til individuelt personale og afdelinger, men disse e-mail-adresser begyndte at modtage så meget spam, at vi nu i stedet bruger et sæt online-formularer.

Det kan være, hvad der sker med al e-mail i det lange løb. Mængden af ​​spam og manglende evne til at kontrollere denne spam kan blive så uhåndterbare, at det traditionelle e-mail-system, vi kender i dag, kollapser og bliver erstattet med formularer eller med et sæt avancerede, sikre servere, der bringer spammere ud af drift.

For mere information om spam og relaterede emner, se linkene på næste side.

Relaterede artikler

  • Sådan fungerer e-mail
  • Sådan fungerer webservere
  • Sådan fungerer domænenavnservere
  • Sådan fungerer computervirus
  • Sådan fungerer websider
  • Sådan fungerer langrendssvindel
  • Sådan fungerer identitetstyveri
  • Hvordan kan spam e-mail hjælpe med at bekæmpe HIV?
  • Kan regeringen læse dine private e-mails?

Flere gode links

  • Templetons.com: Overvejelser om 25-års jubilæum for spam
  • Paul Graham: En plan for spam
  • GetIT: Kontrol af spam
  • BBC News: Viagra spam tvinger til retssager - 8/5/04
  • Silicon.com: Anti-spam firma sagsøgt af svineproduktfirma over ordet 'spam' - 7/03/03



Endnu ingen kommentarer

De mest interessante artikler om hemmeligheder og opdagelser. Masser af nyttige oplysninger om alt
Artikler om videnskab, rum, teknologi, sundhed, miljø, kultur og historie. Forklare tusinder af emner, så du ved, hvordan alt fungerer