IZONE- http://www.izcity.com/- бесплатный софт, вэб-сервисы, ресурсы для раскрутки, свежие номера журнала "Internet Zone".

Как выжить в сети: защита ICQ и e-mail

Эту статью цикла я решил посвятить неприятностям, которые поджидают пользователей icq и e-mail, и соответственно тому, как этих неприятностей избежать.

ICQ

Итак, для начала начнём с самого популярного в последнее время средства коммуникации в Интернете - ICQ. Смею предположить, что многие из вас даже не знают, порой, что владеют маленьким, но всё же капиталом. Дело в том, что на данное время пользователей ICQ уже больше 116 миллионов, следовательно, номер который вы бесплатно получите при регистрации, будет состоять из 9 цифр, и иметь такой вид 116хххххх. Но так было не всегда, когда пользователей было не так много, выдавались и пяти и шестизначные номера. Именно эти номера пользуются сейчас большим спросом, и как ни странно находится немало людей, желающих выложить свои деньги просто за короткий номер. Лично я сам наблюдал картину, когда на всемирно известном аукционе www.ebay.com, где можно купить и продать, что угодно, некий продавец выставил на продажу лот - пятизначный номер ICQ, цена лота была в районе 50$, а в ходе торгов она поднялась ещё выше. Я, надеюсь, из всего вышесказанного понятно, что если ваш UIN в ICQ - пятизначный или шестизначный, у вас есть довольно не призрачная возможность его потерять, поскольку у нехороших людей будет не спортивный, а экономический стимул это сделать. Раньше потери uin-ов своими владельцами происходили, в основном, из-за ненадёжности защиты самой системы, т.е. ненадёжности защиты её главного и промежуточных серверов. Но, поскольку, в последние время были предприняты беспрецедентные меры по усилению защиты системы, взгляды охотников за uin-ами переместились к самим её пользователям. Как же защититься? Именно на этот вопрос я и попытаюсь ответить ниже.

Один из самых распространённых способов отбора icq uin-а основывается на использовании процедуры forgot password. Т.е. если вы забыли пароль на доступ к icq, то вы можете его самому себе напомнить, для этого надо зайти по адресу http://www.icq.com/password/ и набрать свой UIN. После всех этих манипуляций система вышлет пароль на ваш primary e-mail. В роли primary e-mail в подавляющем большинстве случаев выступает ящик на одном из бесплатных сервисов - это, во-первых. Во-вторых, пяти и шестизначные uin, за которыми и охотятся, вы могли зарегистрировать в 97-98 году, т.е, 4 года назад, и скорее всего ящик которым вы пользовались тогда, уже давно забыт, и заброшен в силу разных причин.

Довожу до вашего сведения, что ящики на бесплатных серверах, автоматически высвобождаются, если вы какой-то промежуток времени не забираете, или не отсылаете с него почту (например, для mail.ru эта цифра 3 месяца). Так что вполне может быть, что ящик, который вы указали при регистрации, и который вы потом забросили, может оказаться свободным для повторной регистрации. Таким образом, нехорошему человеку только и остаётся, что зарегистрировать ваш бывший e-mail, а потом сделать на icq процедуру напоминание пароля. Всё, ваш icq uin уже в чужих руках. Но это ещё не все фокусы, которые могут проделываться с ящиком на бесплатном сервисе. Допустим, хакеру, всё же не удалось зарегистрировать ваш ящик, и он ещё по прежнему принадлежит вам. Но, не надо забывать, что админы на этих сайтах, очень занятые люди, этим то и могут воспользоваться. Просто от имени разных людей, и с разных ящиков админу направляются жалобы в том, что вы распространяете спам, вирусы и прочее. И существует, отличная от нуля вероятность того, что ваш ящик закроют без всяких разбирательств. Дальше всё происходит так, как я уже описывал. Вывод из всего сказанного - при регистрации по возможности указывайте e-mail выданный провайдером, или, в крайнем случае, следите за тем, что, меняя один ящик на другой, вы меняли соответствующую информацию и в ICQ.

Также для всех я рекомендую установить режим обязательной авторизации, т.е прежде чем кто-то добавит вас в свой контакт лист, он должен получить ваше согласие.

Также рекомендую отключить в настройках отображение вашего реального IP - адреса, для того, чтобы, скажем, против вас не могли использовать Nuke атаки, позволяющие "повесить" ваш компьютер. Или программу ICQhijeck, с помощью которой, при некоторых обстоятельствах, удаётся вызвать неправильную работу программы ICQ, что позволяет удалённо сменить ваш пароль. Ещё советую, постоянно переходить с более старых версий icq на более новые. Так, по заявлениям AOL Time Warner (компания, которая в настоящее время владеет сервисом ICQ), недавно вышедшая версия icq2001b, значительно превосходит по надёжности своих предшественников.

Остаётся только верить и загружать.

E-mail

Чтобы понять, как защититься от спама, необходимо разобраться, как работают спамеры. Итак, основой основ в спамерском деле являются мэил-листы. Что это такое?

Собственно мэил-лист - это обычный текстовый файл, содержащий тысячи e-mail адресов. Откуда он берётся? Файл - результат работы специальной программы, которая сканирует заданный пользователем сайт, и выбирает из общего объёма информации e-mail адреса, в роли сканируемого сайта чаще всего выбирают форумы, чаты, доски объявлений, т.е. те места, где количество e-mail-ов в соотношении с другой информацией является максимальным. Естественно, для работы этой программы необходим довольно быстрый интернет-канал, и создать такой мэил-лист под силам далеко не каждому. Но зато каждому под силу такой мэил-лист купить. Как видите, некий человек устроил, распродажу своих мэил-листов, с общим объёмом более одного миллиона адресов. Дальше по всем адресам из этого файла, специальная программа, в автоматическом режиме начинает рассылать спам.

Выводы, я думаю очевидны. Ни в коем случае не оставляйте на форумах, чатах e-mail, выданный вашим провайдером. Для этих целей заведите себе ящик на каком-нибудь бесплатном сервисе, желательно с возможностью просмотра почты через вэб-интерфейс. Теперь, вы можете просматривать заголовки писем, выбирать нужные письма, и удалять спам, не загружая его. В случае критического перегруза спамом, такое, к сожалению, тоже бывает, такой ящик должно быть не жалко забросить.

В принципе, целесообразно оставлять на досках, форумах и т.д. e-mail в виде: Somethingsomething.com, или в других вариациях. Смысл ясен, другой пользователь сам подставит, или удалит необходимые символы, а программа спамеров такой вид записи e-mail-а пропустит, не отличив его от сопутствующего текста. Но до меня дошли сведения, что новые версии программ уже могут находить и преобразовывать в нормальный вид e-mail-ы записанные и таким образом.

Ещё один совет - не ленитесь бороться со спамерами, в особенности, если письма содержат приатаченные вирусы или содержащие рекламу порнографических сайтов.

Что для этого нужно сделать? Первым делом, посмотрите на e-mail с которого пришло письмо,- если это ящик на mail.ru, hotmail.com, yahoo.com, ukr.net и т.д. делайте форвардинг на службу борьбы со спамом этого сервиса. Для вышеперечисленных сервисов - это будут abuse@mail.ru, abuse@hotmail.com … т.е. e-mail будет иметь вид abuse@xxx.xx. Обычно на бесплатных сервисах не очень церемонятся со спамерами, их ящик просто удаляют, это конечно не панацея, но всё же кое-какие неприятности для спамера это создаёт.

Также внимательно изучите заголовок письма. Необходимо обратить внимание на поля X-Originating-IP и X-Mime в этих полях отображается IP провайдера спамера. В этом случае надо сделать форвардинг письма в службу поддержки этого провайдера т.е на адрес support@xxxx.xxx.

Конечно, провайдеры, не так радикально реагируют, как бесплатные сервисы, всё-таки тут люди платят деньги, и каждый клиент на счету. Но, если вы будете не один, кто пожалуется, либо рассылка спама будет продолжаться, провайдеру не останется ничего другого, как закрыть аккаунт этого пользователя. Сделать это провайдер может на вполне законных основаниях - когда вы заключаете договор, то вы подписываетесь под тем, что обязуетесь не распространять спам, а, следовательно, даёте провайдеру полное право отключить вас в случае нарушения своих обязательств.

Если письмо пришло не с бесплатного сервиса, либо трудно сказать бесплатный он или нет, то вам, также, необходимо посмотреть заголовок письма.

Сайт, в любом случае где-то хостится, будь - это платный, или бесплатный хостинг, т.е. в заголовке письма найдёт отображение информация о хостере. В такой ситуации пишите в службу поддержки этой самой компании. Когда кто-то покупает услуги хостинга, а, следовательно, и почты - он заключает договор, в котором обязуется не заниматься распространением спама. В противном случае компания- хостер имеет право расторгнуть договор в одностороннем порядке, без возврата денег. Так что, как видите, со спамерами можно и нужно бороться. И, когда, в следующий раз, вы получите спам, не поленитесь проделать вышеописанное. Этим самым, вы поможете не только себе, но и возможно тысячам других пользователей сети. Сделаем мир чище….. от спама!

Небольшая поправка. Дело в том, что к распространению спама на западе смотрят более либерально, чем у нас. Если письмо не содержит какую-то противозаконную информацию, или вирусы и снабжено ссылкой или инструкцией о том, как самостоятельно отписать свой ящик от дальнейших писем, то на ваши жалобы вряд ли отреагируют. И, только и остаётся, что самому отписываться, либо настраивать фильтры.

Напоследок, я расскажу одну историю, которая не так давно произошла со мной. Как- то на мой почтовый ящик обрушилось огромное количество рекламных писем, т.е. спама. Во всех письмах чётко прослеживалась принадлежность к одной и той же конторе. Но, поскольку, письма приходили с разных адресов и доменов, и имели разнотипное содержание, настроить против них фильтр было сложно.

Терять время на процесс отписки от каждого типа спам-рассылки я тоже не собирался. И тут я вспомнил, о том, что являюсь членом анти-спам организации CAUCE, и мне захотелось проверить, боятся ли ещё чего-нибудь спамеры или нет. Поэтому, я написал спамерам коротенькое письмо на английском языке. При переводе на русский язык его содержание выглядит следующим образом,- "Я уже в который раз получаю ваши письма. Я не могу от них отписаться. Я член организации CAUCE, организации, направленной на борьбу со спамом. Если я буду получать ваши письма, я приложу все усилия, чтобы сайт вашей организации закрыли. Действуйте, или буду действовать я".

Видно, всё-таки, спамеры ещё чего-то боятся, или при рассылке допускаются какие-то нарушения. По крайней мере, моё письмо на них подействовало. Буквально сразу я получил ответ, в котором сообщалась, что я отписан от всех их рассылок.

Насчёт организации CAUCE, о которой я упоминал в письме для спамеров - я, действительно, являюсь её членом. Зарегистрироваться там можете и вы, причём, абсолютно бесплатно. Адрес сайта - www.cauce.org.

На этом сегодня всё. Тема выживания в сети далеко не исчерпана, вас ждут новые статьи цикла.

Горбенко Роман, http://www.mywm.net

 


Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com