Da bi ste se zastitili od spam poruka, prvo morate da znate sta je spam i kako spammeri prikupljaju adrese.
Sad da ne smaram sa tim sta je spam, predjimo odmah na to kako se prikupljaju adrese.
Naravno postoji vise nacina.
Najcesce se spammeri sluze specijalnim softverima znavim harvesteri ili "harvester bots". Takvi programi skeniraju websajtove i ko zna sta sve ne, da bi pronasli mail adrese. Znaci, kada jednom objavljivite vasu adresu na netu, velika je mogucnost (bolje reci ogromna) da ce se vasa adresa naci u rukama spammera. Da bi ste to izbjegli, NE OBJAVLJUJTE SVOJU ADRESU. Ili ukoliko vec zelite da objavite, najbolje je da adresu sakrijete u slici (jpg ili slicno) jer svi ti harvesteri traze na netu text tipa
[email protected] i sacuvaju u svoju listu. (cak je vjerovatno da ce poslije ovog posta nekome u arhivi se naci adresa
[email protected] iako naravno niko ne posjeduje tu adresu).
Ali, cak ne morate nista ni da uradite na netu a da se vasa adresa nadje u rukama spammera. Sad dolazimo do druge veoma popularne metode zvane "dictionary attack". Princip je prilicno jednostavan, isprobavaju se potencijalne adrese i ukoliko se potvrdi kad spammer posalje mail da postoji user na toj adresi, ta adresa ide u njihovu listu. Npr. ako pokusate info@domain , support@domain skoro 100% da cete naci tog "usera" na bilo kome e-mail provajderu. Naravno, za to postoje odredjeni alati. Najpopularnije metode kod spammera je da ciljaju imena iz odredjene liste (cesto pokupe te iz neke databaze gdje s smjestena sva moguca imena) kao i kod vecih provajdera da dodaju na ime brojeve 1-99 kao i sve godine da izlistaju unazad 50. Vjerovatno je neko dodao broj godina ili godiste ili bilo koji bezvezni broj na ime. Kod vecih provajder preko 50% takvih stvari funkcionise.
Kao sto vidite, veoma je tesko zastiti se od spam-a.
Idemo dalje.
JEDNOM KAD SE NADJE VASA ADRESA U RUKAMA SPAMMERA DOBIJACETE SVE VISE I VISE MAILOVA.
To je iz veoma prostog razloga- sto spammeri cesto rade zajedno pa razmjenjuju ili mozda cak prodaju adrese medjusobno.
Sad dolazimo do jos jedne veoma zanimljive metode. Tj. nabavljanje adresa iz raznih arhiva.
To je razlog zasto trebate citati privacy policy (sto mogu se kladiti da ispod 1% ljudi cita), kad se registrujete negdje (npr. forum) gdje potrebna vasa mail adresa. Ukoliko se u privacy policy ne nalazi nista vezano za to da se cuva vasa mail adresa i da nece nikome biti davana, velika je vjerovatnoca da je taj sajt napravljen samo radi prikupljanja mail adresa. Veoma popularna fora kod spammera. To su npr. sajtovi gdje se nude neke sale, igrice, svakojake gluposti koje se uglavnom redirektuju sa drugog sajta tako da je veoma lako napraviti ih i odrzavati ih.
Naravno i ukoliko se to nalazi u privacy policy, postoji mogucnost da ce vlasnik prodati te adrese spammerima ali mala je mogucnost zato jer se to smatra kao kriminalni akt (naravno ako se dozna za to), a i malo vlasnika vecih sajtova, portala i sl bi rizikovalo da to uradi zbog neke male zarade ako i ovako imaju veoma dobru zaradu.
Jos jedna metoda, je da se u spam mail ubaci virus. To su uglavnom one "slike" sto su u attachmentu kod spam mailova, sa razlikom sto to nisu slike vec .exe fajlovi samo "preruseni" posebnim hakerskim alatima da izleda kao slika. (ako vas zanima kako se to radi procackajte malo program CreateEXT). Sta se u stvari dogadja kad vi pokrenete tu slicicu (a dobijali ste sigurno takve mailove, a mozda i pokretali). Prvo se izbaci odredjena slika i vi mislite da je sve u redu. Nema ni traga nikakvoj sumnji. Ali "iza" se desava mnogo toga bez vaseg znanja. Prvo se skenira vas comp u potrazi za e-mail adresama a onda mozda i network interface. Zatim se to (naravno opet bez vaseg znanje) salje na adresu od spammera, a i veoma cesto se prosledjuje bez vaseg znanja na sve adrese iz vase kontakt liste (tzv. chain letters), u potrazi za novim zrtvama. To je razlog zasto nekad primite poruku od neke osobe iz vase kontakt liste slicnog sadrzaja a znate da ta osoba ne bi nikad sama to proslijedila. Otvorite jednom slicicu pa pogledajte malo kod nekog od vasih kontakata u inbox i vidjecete svoju poruku koju u stvari niste vi ni poslali
E sad malo o tim spam filteringu i tim tehnickim stvarima vezanim za borbu oko spama :P
E-mail filtering je u stvari organizovanje e-mailova po odredjenom kriterijumu. Naravno pri tome se najvise odnosi na klasifikovanje mailova kao spam i "normalan" mail. To naravno rade odredjeni programi.
ISP (internet service providers) najcesce ugradjuju te filtere u njihove "mail transfer agents" kao servis za sve korisnike.
Kod takvih programa postoje obicno dvije opcije za borbu protiv spama - normal i high.
E sad malo da vidimo sta se radi kod obe metode.
Normal vam u vecini slucajeva garantuje zastitu od spama i sigurno "prepoznavanje" onih poruka koje nisu spam mada ponekad zna u inbox da zaluta poruka koja je spam. E sad zasto je tako?
U pocetku su ti programi trazili spam-related tekst. Tipa ako u mailu postoji tekst tipa "we offer you to buy", odmah se markira kao spam. Ali spammeri su poceli da koriste druge metode. Zato danas vecina spam mailova je sakrivena u slikama (bar taj sumnjivi kontekst gdje je veoma tesko prepoznati da je to u stvari slika, ali pogledajte malo bolje

). E onda je pocela jedna druga metoda, koja ne garantuje potpuni uspjeh. Ako vec niste znali, na netu postoji dosta organizacija koje se bave borbom protiv spam-a., Jedna od glavnih ideja je da se prijavljuju u bazu podataka adrese sa kojih dolazi spam. Tako da recimo poznati SpamFighter prepoznaje kao spam one mailove ciju su adresu odredjen broj korisnika iz SpamFighter community markirali kao spam nakon sto se nasla u spam sanducicu.
Naravno treba odredjen broj prijava za neku adresu od razlicitih izvora. Sad nemam pojma koliko otprilike treba da se prepozna jedna adresa kao spam adresa i koliko spammer moze poslatii poruka do tada, ali ako se vasa adresa nalazi medju tim porukama poslanim u tom intervalu, hopla eto vam u inbox sanducetu. Naravno sve to zavisi i od toga koji filter koristite.
Drugi metod (high) je veoma jednostavan. Sve poruke koje dolaze od mojih kontakata staviti u inbox sanduce, a od drugih u spam sanduce. E sad tu postoji velika nesigurnost. Sigurno necete imati u inboxu spam poruku (osim gore pomenutih chain letters od kojih se prakticno ne mozete zastititi), ali takodje nije sigurno da sve poruke koje nisu spam budu u vasem inbox-u. Npr, ako vam neko ko nije u vasim kontaktima, posalje poruku koja nije spam, ona ce automatski da ide u spam sanduce, i ko zna hocete li vi pogledati tu poruku.
E sad sta je najbolje ako dobijate tonu spam mailova svaki dan.
Jedan nacin je da otvorite novu mail adresu (po mogucnosti koja ce se tesko naci u dictionary attacku), pazite gdje i kako je objavljujete i stavite mode na normal. Naravno to ne garantuje da necete dobijati spam mailove.
Drugi nacin je da stavite protection mode na high na vec postojecem mailu i povremeno obidjete spam sanduce da vidite ima li mozda tu neko ime koje vam je poznato ili koje potencijalno nije spam mail.
E sad ono sto mene fascinira, je da prema jednoj studiji 14% ljudi cita spam mailove, a 4% kupuje proizvode koji se tu reklamiraju. Aaaaaaaaaaaaaaaaaaaaaaaaaaaa? wtf?
E pa pazite, svjetska privreda izgubi svake godine oko 20 milijardi dolara zbog tih mailova (svake godine ta brojka raste, ovo je zadnji podatak iz 2007). Proizvodi koji se tu reklamiraju su uglavnom skuplji dosta, nego u obicnim prodavnicama ili ako kupujete preko sajtova koji su spcijalizirani za to (kojima ne treba spam da se reklamiraju).
ZATO AKO DOBIJETE SPAM MAIL I ZNATE DA JE SPAM, NEMA POTREBE DA GA CITATE.
i jos nesto mnogo vaznije:
NIKAD NE OTVARAJTE FAJLOVE ILI DA IDETE NA SAJTOVE KOJI SE REKLAMIRAJU U SPAM MAILOVIMA.
Jedino tako cete se sigurno zastiti od phishinga i virusa koji dolaze zajedno sa spam porukama.
Nadam se da nisam bio dosadan i da vam je ovo bar malo pomoglo.
Toliko od mene.
UZIVAJTE!
[Ovu poruku je menjao Calypso dana 09.06.2009. u 04:04 GMT+1]
...i shvatite da sam ja uvjek u pravu :)........