Spam ( engelsk spam ) - massutskick av korrespondens av reklamkaraktär till personer som inte uttryckt en önskan att ta emot den. Spammare kallas spammare.
I den allmänt accepterade betydelsen användes termen "spam" på ryska först i samband med att skicka e-post . Oönskade meddelanden i snabbmeddelandesystem (till exempel ICQ ) kallas SPIM( Eng. Spam över IM ).
Andelen skräppost i den globala e - posttrafiken sträcker sig från 60 % (2006) [1] till 80 % ( 2011 ) [2] .
I slutet av 1800-talet tillät Western Union att telegrafmeddelanden skickades på sitt nätverk till flera destinationer. Det första inspelade exemplet av ett oönskat kommersiellt masstelegram inträffade i maj 1864, när några brittiska politiker fick ett oönskat telegram som annonserade tandvårdstjänster [3] .
Ordet "SPAM" dök ursprungligen upp 1937 . Det stod för " Kryddad h am " (kryddig skinka) såväl som " Shoulder of p ork and h am " ( fläskaxel och skinka) och var ett varumärke för konserverat kött från Hormel Foods Corporation . - kryddig hackad fläskkorv.
Efter andra världskriget fanns det enorma lager kvar av dessa konserver, tillverkade för att leverera under kriget inte bara amerikanska soldater utan även soldater från de allierade under Lend-Lease-programmet . För att marknadsföra sina inte så färska produkter lanserade Hormel Foods en första reklamkampanj i sitt slag. Ordet "SPAM" var iögonfallande i varje hörn, från fönstren i alla billiga butiker stod det skrivet på sidorna av bussar och spårvagnar. Detta ord kunde läsas på husens fasader och i tidningar. Reklam för konserver "SPAM" sändes ständigt på radion.
Termen "SPAM" blev världsberömd när den användes för påträngande reklam tack vare den berömda sketchen "Spam" från den berömda tv -serien " Monty Pythons Flying Circus " (1969) av den brittiska komikergruppen " Monty Python ".
Poängen med skissen är att på ett café innehåller alla rätter på menyn "SPAM", vissa till och med flera gånger. När skissens huvudperson, som kom till detta kafé med sin fru, ber att få ge honom en maträtt utan "SPAM", erbjuder servitrisen honom en maträtt med "lite SPAM".
Besökaren är indignerad och vikingakören, som sitter vid grannborden, börjar sjunga en lovordande sång till SPAM: "Spam, Spam, Spam, Spam... Lovely Spam! Underbar spam! ("Spam, Spam, Spam, Spam... Älskade Spam! Underbar Spam!") , vilket gör det omöjligt för dialogen mellan servitrisen och besökarna (det vill säga den börjar "spamma" - "spamma" dialogen), varefter sketch störtar in i kaos. I slutet av sketchen utbrister hjältens fru, "Jag gillar inte SPAM"! ( Engelska "Jag gillar inte spam!" ) [4] . I krediterna lades även orden "SPAM" till karaktärernas namn (Spam Terry Jones, Michael Spam Palin, John Spam John Spam John Spam Cleese, etc.). Totalt nämns detta ord 108 gånger i skissen [5] .
1986 dök ett antal identiska meddelanden upp på Usenet- konferenser från en viss Dave Rhodes, som annonserade om ett nytt pyramidspel . Rubriken löd: "Tjäna mycket pengar", och breven innehöll instruktioner om hur man gör. Författaren fortsatte med avundsvärd uthållighet att duplicera sina texter, och de blev så tråkiga för prenumeranter att de började jämföras med konserver som annonserades i skissen.
Så ordet "spam" tilldelades en ny betydelse , som senare förvandlades till datorterminologi för att hänvisa till irriterande reklamutskick.
Enligt Kaspersky Lab [6] distribuerades e-postspam på Internet i februari 2010 efter ämne enligt följande: 18,9% - utbildning, 15,7% - fritid och resor, 15,5% - mediciner, varor/tjänster för hälsa, 9,2% - datorbedrägerier, 6,5% - datorer och internet, 5,2% - kopior av lyxvaror, 4,1% - reklamspamtjänster, 2,7% - för vuxna, 2,2% - fastigheter, 2,2% - juridiska tjänster, 1,9% - privatekonomi, 1,4% - utskrift.
Några[ vad? ] legitima affärsföretag annonserar sina produkter eller tjänster via spam. Attraktionskraften med sådan reklam är låg kostnad och (förmodligen) stor räckvidd för potentiella kunder. Sådan reklam kan dock också ha motsatt effekt och orsaka vakenhet bland mottagarna.
Spam används för att marknadsföra produkter som inte kan rapporteras på andra sätt - till exempel pornografi , förfalskade varor (förfalskade, konfiskerade varor), droger med cirkulationsbegränsningar, olagligt erhållen sekretessbelagd information (databaser), förfalskade programvara .
Detta inkluderar även reklam för själva spamtjänsterna [7] (lagstiftningsmässigt är spam förbjuden i Ryssland, men kampen mot spammare med lagliga metoder är extremt svår [8] ).
Information som är förbjuden enligt reklamlagar, såsom ärekränkning av konkurrenter och deras produkter, kan också distribueras via spam.
Ibland används skräppost av bedragare för att pressa pengar från mottagaren av e-postmeddelandet. En vanlig metod kallades " nigerianska brev " eftersom ett stort antal sådana brev påstås ha kommit från Nigeria .
Ett sådant brev innehåller ett meddelande om att mottagaren av brevet påstås kunna få en stor summa pengar på något sätt (till exempel arvet efter mottagarens namne), och avsändaren kan hjälpa honom med detta. Då ber avsändaren av brevet att få överföra relativt " lite " pengar till honom under förevändning att de behövs för till exempel pappersarbete, öppnande av konto, betalning av rese- eller fraktkostnader; om det utlovade stora beloppet brukar man säga att det ännu inte är tillgängligt, och pengarna som lockas behövs för att bemästra det. Bedragare siktar på att stjäla dessa pengar.
Ett smalare namn för denna typ av bedrägeri är bluff eller bluff 419 (enligt artikelnumret i Nigerias strafflag).
" Phishing " ( engelska nätfiske från lösenord - lösenord och fiske - fiske) är ett annat sätt att bedrägeri. Det är ett försök från spammare att lura mottagarens kreditkortsnummer eller lösenord för att komma åt onlinebetalningssystem . Ett sådant brev brukar vara förklätt som ett officiellt meddelande från bankförvaltningen. Den säger att mottagaren måste verifiera sin identitet annars kommer deras konto att blockeras, och ger adressen till en webbplats (som ägs av spammare) med ett formulär att fylla i. Bland de uppgifter som behöver rapporteras finns även sådana som behövs av bedragare. För att förhindra att offret gissar om bedrägeriet, imiterar designen av denna webbplats också designen av bankens officiella webbplats.
Det finns också två typer av massmeddelanden som vanligtvis inte klassificeras som skräppost eftersom de är oavsiktliga.
På senare tid distribuerades det största flödet av skräppost via e-post (e-post). Till exempel var andelen virus och skräppost i den totala e-posttrafiken 2007 , enligt olika uppskattningar, från 70 till 95 procent [10] . Massutskick av skräppost organiserades av trojaner och maskar Conficker , Storm Worm och Sobig .
Under 2005 innehöll spam ofta reklam för populära specifika produkter: klockor (förfalskningar under välkända varumärken), läkemedel ( generika för potensförbättring), etc. [11] [12] [13] [14] [15]
Spammare samlar in e- postadresser med hjälp av en speciell robot eller manuellt (sällan) med webbsidor, Usenet -konferenser , e-postlistor , elektroniska anslagstavlor , gästböcker, chattar , köp via illegala källor ... Robotprogrammet kan samla in tusentals adresser i en timme och skapa en databas av dem för ytterligare spam på dem. Vissa företag samlar bara in adresser för försäljning. Vissa företag säljer spammare e-postadresserna till sina kunder som har beställt varor eller tjänster från dem via e-post. Det finns ett annat sätt att få en stor lista med fungerande e-postadresser: adresser genereras först slumpmässigt enligt givna mönster, och kontrolleras sedan av ett speciellt valideringsprogram för deras giltighet (existens).
Dessutom, efter valideraren, kan ett svårt att diagnostisera alternativ användas för att söka efter mottagare som aktivt använder anti-spam för sin tjänst (eller för att söka efter adresser som inte testas av valideraren) - med hjälp av en e-postgenerator på olika tjänster skapas lika många brevlådor som det finns adresser i databasen, och en bokstav av avsiktligt skräppost till varje adress, sedan, efter en viss tid, "skiftar" listan med en rad och samma bokstäver skickas igen. Blockerade brevlådor indikerar adressatens aktivitet, därför måste du, vid upprepade attacker av samma typ, antingen bestämt blockera allt till slutet eller radera sådana brev utan att läsa dem i en vanlig papperskorg och, med viss sannolikhet, sådan spam kommer att sluta efter ett tag.
Oönskad information förväxlas ofta med spam, som användaren trots allt prenumererar på på egen hand - han gick med på sändlistan när han installerade programmet eller registrerade sig på webbplatsen, fyllde i ett frågeformulär i butiken etc. Sådana e-postlistor skickas centralt och officiellt använda speciella tjänster som har lämpliga resurser. Sådana tjänsters verksamhet hämmas av klagomål från mottagare och e-postlistor blockeras ofta av de största e-posttjänsterna.
Skräppost skickas med dåligt skyddade eller felkonfigurerade datorer anslutna till Internet . Det kan vara:
För att försvåra automatisk skräppostfiltrering förvrängs meddelanden ofta - istället för bokstäver används siffror som liknar konturerna, latinska bokstäver istället för ryska, och mellanslag läggs till på slumpmässiga ställen. Andra metoder används också.
Olika knep används för att säkerställa att meddelandet tas emot och läses. Bland dem:
Om spammare får bekräftelse på att e-postadressen verkligen används, kan skräppostflödet öka många gånger om.
Oönskad reklam i chattar, till exempel länkar till internetresurser som inte är relaterade till diskussioner, själva chatten, dess användare, är också en typ av spam.
Med utvecklingen av snabbmeddelandetjänster började spammare använda dem för sina egna syften. Många av dessa tjänster tillhandahåller en lista över användare som kan användas för att skicka skräppost.
Ett smalare namn för denna typ av skräppost är sömn ( SP am + Instant M essenger ). Även om denna term inte är välkänd.
Nyligen är en betydande del av personliga meddelanden som kommer till användare av populära sociala nätverk och dejtingsajter spam, som ofta skickas på uppdrag av användare vars inloggningsuppgifter och lösenord till vars konton hamnat i händerna på spammare (vilket gör det lättare att kringgå olika restriktioner). Förutom personliga meddelanden kan andra metoder för kommunikation på sociala nätverk också användas - inbjudningar till grupper eller gemenskaper, förfrågningar om "vänskap", skicka foto- och videoinnehåll som innehåller reklam .
Oönskad reklam och liknande meddelanden (som förfrågningar om att rösta) skickas också till webbplatser där du kan lämna kommentarer (som forum och bloggar ) eller de som kan redigeras fritt - wikis . Eftersom dessa sidor är öppna för gratis redigering kan skräppost postas på dem - splogs . Sådan skräppost är svårare att ta bort (som regel kan endast privilegierade användare redigera inlägg i forum och bloggar - följaktligen måste en vanlig deltagare kontakta en av dem).
Spam i kommentarer har två mål: att öka antalet inkommande länkar till den marknadsförda webbplatsen (särskilt för att öka Google PR eller Yandex TIC ), samt att öka trafiken till den marknadsförda webbplatsen (om kommentaren lämnas på en mer populär resurs).
En annan typ av spam i bloggar är den universella, ofta automatiska, att lägga till användare till listan över "vänner" utan att lära känna deras personliga sidor, som regel, för att på konstgjord väg öka sitt eget betyg genom att få "ömsesidig" vänskap, eller uppmärksamma onlineannonsering placerad i spammarens logg. Denna typ av skräppost kallas ibland för "Frendospam" (från engelskan friend - a friend). Det finns också i sociala nätverk, videobloggtjänster och andra.
Särskild uppmärksamhet bör ägnas åt att posta spam på anslagstavlor. Vanligtvis placeras information av kommersiellt och semi-kommersiellt innehåll på sådana tavlor. Spammare placerar ofta sin annons i alla tillgängliga avsnitt för att öka relevansen av meddelandet på sidor som indexeras av sökmotorer. Annonserna i sig är förklädda som en kommersiell annons, ibland ser varje ord ut som en hyperlänk . Ibland kan du i en annons se mer än ett dussin länkar som leder till olika sidor. Att moderera anslagstavlor med ett stort antal annonser är väldigt svårt, ofta fungerar den mänskliga faktorn – ouppmärksamhet.
Sökmotors spam - sidor och webbplatser skapade för att manipulera resultaten i sökmotorresultat [17] , till exempel dörröppningar - sidor med nyckelord och automatisk omdirigering till den "önskade" webbplatsen.
På senare år har sökmotorernas algoritmer blivit mycket mer sofistikerade och bättre på att bekämpa sökmotorskräppost.
En gång i tiden skickades skräppost över det lokala nätverket via den inbyggda SMB Messenger - tjänsten i Microsoft Windows . Sådana meddelanden visas i form av popup-fönster (såvida inte programvara från tredje part är installerad som hanterar dem på annat sätt). I det här fallet, för att inaktivera deras mottagning, kan du till exempel stoppa Messenger -tjänsten med kommandot [18] . I versioner av Windows NT , från och med Windows XP SP2 , är denna tjänst redan stoppad som standard, så denna distributionsmetod blir mindre vanlig. Anslutningar utifrån till SMB-portar har stängts sedan början av 2000-talet efter massdistributionen av SMB-maskar. net stop messenger
Många Usenet-nyhetsgrupper , särskilt omoderade sådana, har övergivits av användare och innehåller nu mest annonser, ofta till och med helt utanför ämnet. Istället för andra skapades modererade konferenser.
Spam kan distribueras inte bara via Internet. Reklammeddelanden som skickas till mobiltelefoner via SMS är särskilt irriterande eftersom de är svårare att försvara sig mot.
I många[ vad? ] länder har infört lagliga restriktioner för distribution av reklam-SMS till personer som inte har gett sitt uttryckliga samtycke till detta.
Telefonnummer för spam kan erhållas både semi-lagligt (från tjänster, webbplatser, butiker och andra där en person lämnat sitt telefonnummer ) och olagligt.
Samtycke att ta emot informations- och/eller reklamutskick eller överföring av personuppgifter, inklusive e-post. post till tredje part (med efterföljande inkludering i listan över reklam- och/eller informationsutskick) hittas ibland när olika avtal ingås
Spammare tar reda på användarnas e-postadresser på olika sätt. Här är några av dem:
Massspam har en låg kostnad per meddelande till avsändaren. Men ett stort antal värdelösa meddelanden orsakar uppenbar skada för mottagarna. Först och främst talar vi om den tid som slösas bort på att sålla bort skräppost och leta efter individuella nödvändiga brev bland det. Mycket ofta är internettrafik dyr, och användaren måste betala för till synes onödiga e-postmeddelanden. Den största skadan kommer från okunnigheten hos skräppostmottagare som öppnar skräppostmeddelanden, följer länkar som påstås skickas av deras bekanta, laddar ner virus och omedvetet distribuerar dem i samhället (ofta är de första på listan över infekterade fungerande datorer). Man tror att spam kan vara fördelaktigt för Internetleverantörer eftersom det leder till ökad trafik. Faktum är att leverantörer också ådrar sig extra kostnader på grund av ökad värdelös belastning på kanaler och utrustning. Det är leverantörer som måste lägga resurser på redundant utrustning och anti-spam system. Enligt allmänt tillgänglig statistik [20] är minst 80 % av vidarebefordrade e-postmeddelanden för närvarande skräppost (enligt vissa studier, per internetanvändare idag[ när? ] står för 70 skräppostmeddelanden per dag [21] ). Det mesta stängs av av e-postservrar vid tidpunkten för mottagandet. Men även den återstående mindre delen räcker för att komplicera användarnas liv. Leverantörer ådrar sig extra kostnader på grund av det ständiga behovet av att hantera spammare (redundant utrustning, överdriven kanalkapacitet, speciell programvara för skräppostdetektering).
Spam skadar också anseendet för anhängare av denna typ av viral marknadsföring [22] . Och imitationen av ett skräppostutskick kan användas för att misskreditera produkten (som annonseras i den) och/eller teleoperatören från vars adresser det (förmodas eller faktiskt) utförs, det vill säga skräppost kan användas i illojal konkurrens och "svart" PR .
Enligt experter från den ryska föreningen för elektronisk kommunikation (RAEC) uppgick 2009 skadorna på den ryska ekonomin från spam till 14,1 miljarder rubel. Samtidigt hävdar FBK-analytiker att spammare varje år orsakar förluster på den ryska ekonomin i mängden 31,3 till 47,2 miljarder rubel [23] .
Ryssland var på fjärde plats i rankingen av de mest aktiva spammarna. Listan sammanställdes av det brittiska företaget Sophos , som ägnar sig åt dataskydd och utveckling av antivirusprogram [24] .
Testning och analys av resultaten av spamming visar alltid dess extremt låga effektivitet och ofta nästan fullständiga ineffektivitet. Till exempel, under en reklamkampanj i Kalifornien, skickades 350 miljoner meddelanden om försäljning av ett nytt naturläkemedel ut från 75 869 datorer på 26 dagar. Som ett resultat fick företaget 28 beställningar [25] .
Amerikanen Sanford Wallace, med smeknamnet "King of Spam", bötfälldes 4 234 dollar och 711 miljoner dollar (2006, 2008 respektive 2009).
Den välkände ryske spammaren Leonid Kuvaev , som rankas tvåa på listan över de mest ökända spammare på Internet, startade sin verksamhet i Amerika, men 2005 stämdes han - åklagaren i Massachusetts fastställde att Kuvaevs spamnätverk, inklusive BadCows affiliateprogram, genererade honom 30 miljoner US-dollar årligen - och en infödd i Ryska federationen tilldelades böter på 37 miljoner US-dollar. Han åkte dock tillbaka till Ryssland, varifrån han inte kunde fås ens med hjälp av FBI. Hans sajter fortsatte att sälja Viagra utan licens och spam via botnät. I december 2009 greps Kuvaev i Moskva för pedofili, och ett fall väcktes till domstol om sextio episoder av trakasserier av minderåriga.
Uppenbarligen ger skräppost ekonomiska fördelar för sina kunder. Detta innebär att användare, trots att de inte gillar skräppost, fortfarande använder tjänsterna som annonseras via spam. Så länge avkastningen på skräppost uppväger kostnaden för att övervinna skyddet försvinner inte skräpposten. Det mest pålitliga sättet att bekämpa är alltså att vägra tjänster som annonseras via spam. Det finns förslag om att använda socialt stigma, fram till att kommunikationen upphör, mot individer som köper varor och tjänster som annonseras med spam [26] .
Andra metoder syftar till att göra det svårt för spammare att komma åt användare.
Det mest tillförlitliga sättet att bekämpa spam är att förhindra att spammare känner till din e-postadress. Detta är en svår uppgift, men vissa försiktighetsåtgärder kan vidtas.
Alla metoder för att dölja en adress har en grundläggande nackdel: de skapar besvär inte bara för påstådda spammare, utan också för riktiga mottagare. Dessutom är det ofta nödvändigt att publicera adressen – till exempel om det är företagets kontaktadress.
Eftersom reklammejl tenderar att skilja sig mycket från vanlig post, har en vanlig metod för att hantera dem blivit att sålla bort dem från den inkommande postströmmen. För närvarande är denna metod den viktigaste och mest använda.
Automatisk filtreringDet finns mjukvara (mjukvara) för automatisk upptäckt av spam (så kallade spamfilter). Det kan vara avsett för slutanvändare eller för användning på servrar. Denna programvara använder två huvudsakliga metoder.
Det första är att innehållet i brevet analyseras och en slutsats görs om det är spam eller inte. Ett brev som klassificeras som skräppost separeras från annan korrespondens: det kan markeras, flyttas till en annan mapp, raderas. Sådan programvara kan köras både på servern och på klientens dator. I det senare fallet ser användaren inte den filtrerade skräpposten, utan fortsätter att bära kostnaderna för att ta emot den, eftersom filtreringsmjukvaran tar emot varje bokstav och först då bestämmer om den ska visas eller inte. Å andra sidan, om programvaran körs på en server, står användaren inte för kostnaden för att överföra den till sin dator, men i detta fall riskerar användaren att inte få ett brev som av misstag uppfattas av filtrera som spam.
Det andra tillvägagångssättet är att använda olika metoder för att identifiera avsändaren som en spammare utan att titta på texten i brevet. Denna programvara kan bara fungera på en server som tar emot e-post direkt. Med detta tillvägagångssätt spenderas ytterligare trafik endast av servern för att kommunicera med spammer-e-postprogram (det vill säga för att vägra att acceptera brev) och åtkomst till andra servrar (om några) under kontrollen.
Det finns också specialiserade onlinetjänster, till exempel Kaspersky Lab (Kaspersky Hosted Security-tjänst), Outcom SPAMOREZ, INCAP Antispam-Post, ContrSpam, Antispamus som ger betald spamskydd. Genom att ändra MX-posten i företagsdomännamnet (se DNS ) på ett speciellt sätt kan du omdirigera e-post för den skyddade domänen till en specialiserad e-postserver, där den rensas från spam och virus och sedan skickas till företagets e-postserver. Metoden är lämplig för företagsanvändare och är inte lämplig för ägare av brevlådor i offentliga postsystem.
Ett annat problem med automatisk filtrering är att det av misstag kan markera användbara meddelanden som skräppost. Därför kan många e-posttjänster och program, på begäran av användaren, inte ta bort de meddelanden som filtret betraktar som skräppost, utan placera dem i en separat mapp.
Automatiska filtreringsmetoderAutomatiska filtreringsprogram använder en statistisk analys av innehållet i ett e-postmeddelande för att avgöra om det är skräppost. I praktiken är Bayesianska skräppostfiltreringsmetoder populära . För att dessa metoder ska fungera krävs preliminär "träning" av filter genom att skicka manuellt sorterade meddelanden till det för att identifiera statistiska egenskaper hos vanliga meddelanden och spam.
Metoden fungerar mycket bra vid sortering av textmeddelanden (inklusive HTML ). Efter att ha tränat på ett tillräckligt stort urval är det möjligt att skära bort upp till 95-97 % av skräpposten. För att kringgå sådana filter [27] placerar spammare ibland innehållet i bilden som bifogas brevet, medan texten antingen saknas eller är slumpmässig, vilket inte tillåter filtret att sammanställa statistik för att känna igen sådana brev. I det här fallet måste du använda textigenkänningsprogram (de flesta moderna e-postprogram stöder inte detta), eller använda andra metoder.
Nyckeln till den pålitliga driften av den Bayesianska metoden är den ständiga omskolningen av filtret och en indikation på det om misstagen det gör. I e-postprogram införs för detta möjligheten att manuellt markera ett meddelande som "spam / icke-spam", och i e-posttjänster på Internet introduceras en "rapportera spam" -knapp.
Icke-automatisk filtreringMånga program och e-posttjänster på Internet låter användaren ställa in sina egna filter. Sådana filter kan bestå av ord eller, mer sällan, reguljära uttryck , beroende på närvaron eller frånvaron av vilket meddelandet hamnar eller inte hamnar i soptunnan. Sådan filtrering är dock tidskrävande och oflexibel, och det kräver också att användaren har en viss förtrogenhet med datorer. Å andra sidan låter det dig effektivt filtrera bort en del av skräpposten, och användaren vet exakt vilka meddelanden som kommer att filtreras bort och varför.
Svart lista - en lista över individer eller juridiska personer som av någon anledning anses ovänliga i förhållande till ämnet som sammanställer listan.
Ägarskap, användning, effektivitetDessa inkluderar:
Ofta oansvarig och felaktig användning av svarta listor av resursadministratörer, vilket leder till blockering av ett stort antal oskyldiga användare.
Exempel: användning av listor utan exakta representationer av vilka adresser som ingår i den och hur, användning av e-postsvarta listor för webbresurser osv.
Oansvarigt brukExempel: underlåtenhet att ge användaren (eller administratören) av den spärrade adressen information om listan (eftersom det finns många av dem) eller att vägleda sina handlingar enligt principen om skuldpresumtion.
Olika metoder har föreslagits för att bekräfta att datorn som skickar brevet verkligen är berättigad ( avsändar-ID , SPF , nummerpresentation , Yahoo DomainKeys , MessageLevel [1] ), men de har ännu inte blivit utbredda. Dessutom begränsar dessa tekniker vissa vanliga typer av e-postserverfunktioner: det blir omöjligt att automatiskt vidarebefordra korrespondens från en e-postserver till en annan ( SMTP - vidarebefordran).
Den mest utbredda praxisen är "e-postleverantören är ansvarig för sina användare": e-postleverantören anger reglerna för dess användning, begränsar massdistributionen av möjliga utskick och säkerställer att de implementeras. Offentliga leverantörer för detta använder autentisering både när de tar emot och skickar e-post. Internetleverantörer, å andra sidan, tillåter klienter att upprätta SMTP-anslutningar endast med sina (leverantörens) servrar, nekar anslutningar till andra servrar eller "transparent" omdirigerar dem till sin server. Detta gör att du kan blockera spam direkt - till SMTP-servern för mottagare av brev, men det orsakar besvär för dem som vill skicka e-post via sin egen SMTP-server (till exempel företag eller offentliga, vilket är särskilt viktigt för användare av mobila datorer ). Lösningen här kan vara att separera flödet av att skicka brev med postprogram (via port 587 med obligatorisk behörighet, RFC 4409 ) och flödet av att skicka brev mellan SMTP-servrar (via port 25), som idag stöds av många servrar (inklusive bl.a. offentliga, till exempel , mail.ru , yandex.ru ). Detta har dock inte blivit en standard, och nästan alla e-postprogram använder som standard den 25:e porten för att skicka e-post.
Grålistningsmetoden är baserad på det faktum att spam-programvaran beter sig annorlunda än vanliga e-postservrar, nämligen att spam-program inte försöker skicka ett e-postmeddelande igen när ett tillfälligt fel uppstår, vilket krävs av SMTP-protokollet . Närmare bestämt, när de försöker kringgå skyddet, använder de vid efterföljande försök ett annat relä, en annan returadress, etc., så det ser ut som försök att skicka olika brev till den mottagande parten.
Den enklaste versionen av grålistning fungerar så här. Alla tidigare okända SMTP-servrar antas vara på grålistan. E-post från sådana servrar accepteras inte, men avvisas inte alls - de returneras en tillfällig felkod ("kom tillbaka senare"). I händelse av att den sändande servern gör ett nytt försök efter åtminstone en tid (denna tid kallas fördröjning ), vitlistas servern och posten accepteras. Normala meddelanden (inte skräppost) går därför inte förlorade, utan bara leveransen försenas (de ligger kvar i kön på avsändarens server och levereras efter ett eller flera misslyckade försök). Spammare vet antingen inte hur de ska skicka e-postmeddelanden igen, eller så lyckas servrarna de använder komma in på DNSBL :s svarta listor under förseningen .
Denna metod låter dig för närvarande rensa bort upp till 90 % av skräpposten med praktiskt taget ingen risk att förlora viktiga e-postmeddelanden. Men det kan inte heller kallas perfekt.
En intressant historia hände Alan Ralsky , en av de fem bästa spammare på planeten.
En användare av ett av de västerländska forumen föreslog en kvick idé att låta Ralsky känna skönheten i offrets känslor, som drabbades av massor av spam. Inte förr sagt än gjort: genom ansträngningar från tusentals entusiaster hittade man företagarens elektroniska och fysiska postadresser, varefter de prenumererade på tusentals en mängd olika e-postlistor, gratis nyhetsbrev etc. Resultatet blev inte långt i kommer: efter ett par veckor blev han förbannad av kilogram ( !) som dagligen togs emot i sin låda med pappersreklam och många hundratals e-postmeddelanden, Alan klagade till pressen över de "illvilliga ur deras sinnen", hotar att stämma dem.
- Spotta inte i brunnen, du kommer att falla i den själv , Computerra Magazine nr 49 av 15 december 2002Lagstiftande åtgärder mot spammare vidtas i ett antal länder. Försök att lagligt förbjuda eller begränsa spammarnas aktiviteter stöter på ett antal svårigheter. Det är inte lätt att i lag definiera vilka utskick som är lagliga och vilka som inte är det. Det värsta av allt är att skräppostföretaget (eller personen) kan finnas i ett annat land. För att sådana lagar ska vara effektiva är det nödvändigt att utveckla en harmoniserad lagstiftning som skulle vara i kraft i de flesta länder, vilket verkar svårt att uppnå inom överskådlig framtid.
I Ryssland är spam förbjudet enligt "Reklamlagen" (artikel 18, punkt 1) [28]
Distribution av reklam över telekommunikationsnätverk, inklusive genom användning av telefon, fax, mobil radiotelefonkommunikation, är endast tillåten med abonnentens eller adressatens förhandsgodkännande för att ta emot reklam. Samtidigt erkänns reklam som distribuerad utan föregående medgivande från abonnenten eller adressaten, om inte reklamdistributören bevisar att sådant samtycke har erhållits.
De officiella kommentarerna från Federal Antimonopoly Service , som är auktoriserad att utöva funktionerna för att övervaka efterlevnaden av denna lag, indikerade tillämpligheten av denna regel på Internetutskick. För brott mot artikel 18 är reklamdistributören ansvarig i enlighet med lagstiftningen om administrativa förseelser. FAS har dock inte befogenhet att utföra operationella sökningsåtgärder för att identifiera den person som är ansvarig för spam, och de auktoriserade organen kan inte utföra dem på grund av frånvaron av ansvar för att skicka skräppost i rysk administrativ och straffrättslig lagstiftning. Därför, trots den periodiska publiceringen av material om att ställa överträdare inför rätta [29] , är denna lagstiftningsnorm för närvarande ineffektiv.
Sedan 1 januari 2004 har en federal lag varit i kraft i USA , som har fått beteckningen Can-Spam . Försök görs att ställa spammare inför rätta, och ibland lyckas sådana försök.
Amerikanen Robert Soloway förlorade ett mål i federal domstol mot en liten Internetleverantör i Oklahoma vars operatör anklagade honom för att skicka skräppost. Domstolens dom inkluderade $10 075 000 i skadestånd [30] [31] .
Första gången en användare vann ett mål mot ett skräppostföretag var i december 2005 , när Alderney , affärsmannen Nigel Roberts på Kanalöarna vann en rättegång mot Media Logistics på £270 [32] i skadestånd .
I oktober 2009 stämde det sociala nätverket Facebook amerikanen Sanford Wallace, som var engagerad i spam på den här webbplatsen , för 711 miljoner dollar. Det är anmärkningsvärt att för Wallace, med smeknamnet "skräppostens kung", var detta långt ifrån det första rättsfallet: 2006 bötfälldes han 4 miljoner dollar för illegal popup- reklam i USA , och 2008 - 234 miljoner dollar för skräppost i det sociala nätverket MySpace [33] .
Ett intressant exempel är historien om den ryska leverantören Majordomo [34] [35] blockerad för att skicka spam, påstås från adresser som tillhörde den.
Lagar mot skräppost som antas kan vara grundlagsstridiga. Så Virginia Supreme Court upphävde domen mot spammaren Jeremy Janes och förklarade att antispamlagen [36] var grundlagsstridig eftersom den kränkte rätten till yttrandefrihet .
I november 2010 förberedde ställföreträdare för Ryska federationens statsduma och deltagare i internetindustrin ändringar av lagen "Om informationsskydd", som införde en juridisk definition av spam [37] .