A spam, az informatikában kevésbé elterjedt nem hagyományos értelemben vett rövidítések egyike, amely kevésbé tisztán és egyértelműen meghatározható fogalom.
Mielőtt egy Monty Python jelenet nyomán elterjedt volna a spam kifejezés, unsolicited mailnek, magyarul kéretlen levélnek, esetleg levélszemétnek hívtuk a kommunikációnak ezt a formáját.
Általánosságban véve a spam email tehát egy olyan elektronikus levél, amit nem kértünk, és semmi kedvünk elolvasni majd, amikor meglátunk egyet, ötleteink támadnak a feladó felmenővel, és azok foglalkozásokkal kapcsolatban… A spamek olvasása sem financiális, sem intellektuális haszonnal nem kecsegtet, egy-egy kósza ötlet megfogalmazásánál kívül.
Mielőtt azonban a spam mappába hajítanánk a közüzemi tartozásokat, vagy megkérnénk arra a spamszűrőnk, hogy dobja ki a kellemetlenkedő ügyfél sokadik levelét, gondoljunk arra, hogy levelező partnereink leszerelhetik a villanyóránkat, felhívhatják a főnökünket, vagy más céget is választhatnak.
A spameket 5 nagy csoportra tudjuk bontani, melynek nagy része reklámlevél, scam, adathalászat, zsaroló levél, esetleg vírus. Az adathalászatot már részletesen bemutattuk előző blogposztunkban, ebben a cikkben pedig körbejárjuk a spam többi fajtáját, és azok ismertetőjeleit!
A reklámlevél
Egy reklámlevél jogilag akkor minősül spam emailnek, ha előzetes felhatalmazás nélkül küldik el nekünk, vagy ha nincs lehetőségünk a leiratkozásra. Ez alól kivételt jelent az első “kapcsolatfelvételi email”. Egy cég hivatalos elérhetőségére küldött levél esetén még ennél is bonyolultabb a szabályozás.
A jogszerűtlenül működő cégek mellett sok agresszív marketinget folytató vállalkozás mozog a szürke zónában. Erre jó példa, amikor a törzsvásárlói programhoz való csatlakozás feltétele a hírlevelek fogadása, így az árengedményekért cserébe át kell vegyük a leveleiket. A jog nem kötelez minket ezeknek az emaileknek az elolvasására, attól még, hogy egy hír- vagy reklámlevelet jogszerűen kapunk meg, nyugodtan kezelhetjük spamként, de ilyenkor nem érdemes azt “jelentenünk”, hiszen itt már a saját szubjektív megítélésünkről van szó. Egyes levelezési rendszerek a spam vagy levélszemét mappa tartalma alapján is igyekeznek a központi szűrésükön finomítani, amely minden felhasználójukra vonatkozik. Így, ha lehet az általunk szubjektíven spamnek minősített leveleket ne jelentsük, és ne a spam mappába tegyük. Egy komolyabb levelezőrendszerben megoldható, hogy a feladó, tárgy, vagy egyéb tartalmak alapján száműzzük a feleslegesnek ítélt leveleket egy általunk létrehozott mappába.
A scam
A scamek lényege, hogy valamivel megpróbáljanak minket átverni, legtöbbször könnyű pénzszerzéssel kecsegtetve. A feladóik etikátlan, vagy törvénytelen ajánlatokat tesznek, majd nagy haszon reményében egy apró összeget próbálnak kiszedni belőlünk (az ajánlat etikátlanságával, törvénytelenségével próbálják biztosítani, hogy miután megrövidítettek minket, ne forduljunk a hatóságokhoz). Klasszikus témái az ilyen e-maileknek a nigériai gyémántbányák, az örökös nélküli bankszámlákon álló pénzek, a Google vagy más ismert internetes cégek állítólagos nyereményjátékai. Egy másik nagy témakör a reklámlevélnek kinéző levelek, és az ismerkedésnek, kapcsolatfelvételnek álcázott levelek.
Legyünk óvatosak a túl csábító ajánlatokkal, és a láthatóan gépi fordítással készült, magyartalan, vagy a hivatalosnak tűnő, ám furcsa linkeket tartalmazó, esetleg link rövidítéseket alkalmazó levelekkel. Az ilyen levelek törlésénél, csak akkor járhatunk el még jobban, ha azt spam gyanúsként jelentjük, így nem csak abban segítünk a rendszernek, hogy a továbbiakban kevesebb ilyen levelet kapjunk, de a szolgáltatónk többi ügyfelét is megszabadíthatjuk sok kéretlen levéltől. Sok rendszergazda tovább is küldi ezeket a spameket olyan központi adatbázisokba, amelyekkel globálisan megállítható az adott feladó.
Zsaroló levelek
A zsaroló levelek tulajdonképpen a scamekhez tartoznak, hiszen itt nem igazi zsarolásról van szó. A legtipikusabb zsaroló levél mostanság azt állítja, hogy feltörték a routerünket, számítógépünket, hozzáfértek minden adatunkhoz, és felvették a webkameránkon, ahogy a gépünk előtt pornót nézünk, önkielégítünk, amit elküldenek az ismerőseinknek, ha nem küldünk nekik egy bizonyos összeget bitcoin-ban (a bitcoin egy olyan kriptovaluta, amelynél a pénzmozgások nem visszakövethetőek).
Nos, a jó hír ezzel kapcsolatban, hogy ez a típusú zsarolólevél minden esetben üres blöff. A maga nemében persze igazi műremek, sokszor az elterjedt közösségi média oldalakról kiszivárgott jelszavainkat leírják nekünk bennük, saját email címünket is hamisítják, mint feladót, és mindent elkövetnek, hogy hitelesnek látszódjon.
E-mail vírusok
Az email vírusok manapság szerencsére ritkák, és csak csatolmányokon keresztül fertőznek. Egy vírusirtó a gépünkön megállítja azokat, amelyek esetleg a levelezőszolgáltatónk szűrésén átcsúsztak. Mindezek dacára ne kísértsük a sorsot, ne nyissunk meg olyan futtatható csatolmányokat, mint pl. .bin, .bat, .cmd, .com, .exe, .inf, .mst… Figyeljünk a végződésekre, hisz a vírusok gyakran a kiterjesztés megduplázásával próbálnak megtéveszteni minket, mint a számla.doc.exe.
Miért nem képesek a szolgáltatók 100%-osan kiszűrni az ilyen leveleket?
Ma már kitűnő algoritmusok léteznek a scamek felderítésére, és az álzsaroló levelek felismerésére, de minden szolgáltató és ügyfél rémálma, hogy olyan leveleket töröl, amiket nem kellett volna. Melyik algoritmus tudná megmondani, hogy nem genetikai kutatók emaileznek nekünk a pénisz növelésről, vagy nem befektetési céllal akarunk bitcoint vásárolni, esetleg, hogy nem egy rég nem látott ismerős küld nekünk pikáns leveleket?! Így tehát marad az a felállás, hogy a nem egyértelműen spam leveleket a szolgáltató nem törli, nem teszi a spam mappába, csak megjelöli. Ennek a metódusnak a finomhangolása a fejlettebb rendszerekben akár email címenként elérhető. A legnehezebben szűrhető kategória, a már említett szürke zóna, ezt a felhasználónak magának kell kezelnie. A téma fontosságát jelzi, hogy a Statiszta forrásai szerint az internetes levelezési forgalom döbbenetesen nagy része, több mint 45%-a spam.
Hogyan tartsd távol a spam-et?
Ahogy azt említettük az elektronikus levelezés robbanásszerű növekedése együtt járt a spam mennyiségének megugrásával. A spam nem csak bosszantó, hanem komoly károkat is okozhat. Rendkívül fontos az effektív spam szűrés, amely segít megőrizni a produktivitást és védelmet nyújt a biztonsági fenyegetésekkel szemben. A W5host ügyfeleként, a spam elleni védekezéshez hatékony eszköztárat kapsz a kezedbe. Ezeket mutatjuk be néhány mondatban.
Tartalomalapú spam szűrés: a levél tartalmát megvizsgálva a W5host rendszere automatikusan megjelöli vagy kiszűri a spamet. Ha szükséges, fiókonként, több lépésben tudod állítani a spam szűrő erősségét, így akár az alapértelmezettnél erősebb vagy gyengébb szűrést is használhatsz.
IP-címelemzés és fekete listák: A levelező rendszerünk lehetővé teszi, hogy blokkoljuk a gyanús IP-címekről, spam terjesztő szolgáltatóktól érkező leveleket. Folyamatosan elemezzük más szolgáltatók levélforgalmát, nagy mintavételi halmazból dolgozunk, adatbázisunk folyamatosan frissül.
”Spam report” szolgáltatás: Jelentsd nekünk a spam gyanús levelet! Ez a gyakorlatban a Webmail felületünkön csak egy gombnyomás. Rendszerünk automatikusan megvizsgálja a bejelentésed, és ha szükséges, ezzel tanítja a spamszűrőnket. Ha a bejelentésed mégsem spam, akkor sem veszted el a levelet: a téves beküldésről értesíteni fog az ügyfélszolgálatunk.
SPF beállítási lehetőség: Hatalmas kárt okozhat a vállalkozásod hírnevében egy meghamisított, nevedben kiküldött levél. Az ”SPF” beállítása biztosítja, hogy más ne tudjon a te nevedben üzenetet küldeni.
Egyéni Blacklist: ezzel blokkolhatod az ismétlődő feladó címeket és domaineket.
Egyéni Whitelist: Itt megadhatsz megbízható feladókat és/vagy hálózatokat. A Whitelisthez adott feladóktól érkező levelek kikerülik a felhasználók által konfigurálható spam teszteket, ezen feladóktól mindenképp megérkeznek a levelek.
Egyéni szűrő (üzenetkezelési szabály): Állíts be feladót, tárgyat, vagy a levél tartalmát vizsgáló szabályt, és határozd meg, hogy a feltétel teljesülése esetén milyen akció fusson le! Ez lehet pl. a levél eldobása, vagy adott mappába (pl. kéretlen) helyezése.
Saját W5-ös fejlesztéseinknek köszönhetően spamszűrő-rendszerünk a legmodernebb megoldást nyújtja a vállalkozások számára az effektív spam szűrés érdekében. Hisz jól tudjuk, hogy…
Értéket tárolunk!
Megosztanád a cikket?