IZONE- http://www.izcity.com/- бесплатный софт, вэб-сервисы, ресурсы для раскрутки, свежие номера журнала "Internet Zone".

Что такое спам и как с ним бороться

Игорь Калинин

Человек — существо неоднозначное. С одной стороны, им создано много хорошего. С другой стороны, если человек обратил на что-то своё внимание, он не может не сделать какую-нибудь гадость. (В каждой бочке меда есть ложка дегтя). И такая замечательная вещь, как электронная почта тоже не избежала этой участи. И дегтем здесь выступает так называемый спам, то есть невостребованные рекламные письма.

Кто-то скажет: «Ну и что тут ужасного? Рекламы сейчас полно везде. Не нравится — не читай». Только тут есть маленькое "но": за эту рекламу вы платите. Во-первых, буквально деньгами — доступ в Сеть сейчас платный и за время, потраченное на получение писем, надо платить. Во-вторых, своим временем, которое как известно деньги. Особенно если вы отвлечетесь на прочтение этой чуши пока вы в Сети. Как вам понравится письмецо на 500 килобайт? Или 900 копий одного и того же письма? Вы вполне можете пропустить мимо ушей рекламу по радио или убавить громкость, пройти мимо рекламного плаката, пролистать страницы с рекламой в журнале, но здесь вы не можете так просто проигнорировать эту навязчивую рекламу того, что в 90% случаев вам не нужно. Всё очень просто: спамеры рассылают свою рекламу огромному числу людей в расчёте, что даже если 1% получателей заинтересуются, это принесёт прибыль. И им глубоко наплевать, что они тратят при этом время и деньги 99% других людей…

Лично у меня нулевая терпимость к спаму, выражаясь по-английски. Я считаю, что недопустимо слать любые невостребованные рекламные письма. А если господа спамеры читают эту страницу, я могу порекомендовать им простой и испытанный способ привлечь внимание никого при этом не раздражая: рекламные блоки (banners)! Размещайте свою рекламу на посещаемых страницах или в рассылках известных служб типа Горкота и у вас все будет в порядке. И к вам будут обращаться именно те, кто заинтересован в ваших услугах.

Тем более что когда приходит спам, это вызывает сомнения: что же это за контора, что не могут наскрести денег на цивилизованную рекламу?

Виды спама

1. Письма с предложением что-то купить или воспользоваться какой-то услугой.

2. Письма, раскручивающие какой-то узел с предложением сходить по указанной ссылке.

3. Письма типа "tell a friend". При регистрации на некоторых узлах вам предлагают получить дополнительные преимущества (например, больше дискового пространства), введя адреса своих друзей, на которые автоматически пошлется письмо, рассказывающее про данный сервер, обычно с ссылкой на него содержащей слова 'tellafriend' или 'referee'. Многие злоупотребляют этим, указывая адреса отнюдь не своих друзей. Ничего страшного не будет, если вы щелкнете по ссылке, но вы таким образом послушно окажете услугу какому-то незнакомому нахалу. Если вас все же заинтересовал этот сервер, наберите его адрес вручную. И когда будете регистрироваться, указывайте только адреса ваших друзей, причем если вы уверены, что не будет претензий с их стороны.

4. Письма от жуликов. В последнее время таких писем всё больше. Как правило такие письма содержат «ценную» информацию как заработать сотни тысяч долларов за считанные недели. Все что вам требуется — послать каких-нибудь двадцать долларов за дальнейшие инструкции. Нет нужды разъяснять, что вы ничего не получите, а в лучшем случае вам придет инструкция, как заработать таким же точным способом как они, рассылая такие же письма. Если же такое письмо содержит прикрепленный файл, который вам предлагают прочитать для получения дополнительной информации, ни в коем случае не открывайте его! Удаляйте такие письма немедленно, причем не оставляйте их в корзине (используйте Shift+Del).

5. Письма от умственно отсталых идиотов. (Ну я понимаю, что это тавтология, но сказать просто «идиотов» как-то не выходит… Загадкой природы остаётся лишь как они научились пользоваться компьютером) Чаще всего это так называемые цепные письма. «Перешлите это письмо 10 вашим друзьям в течении недели и у вас будет удача во всем. Иначе вас постигнет несчастье». Как и в пункте 3, дураки за недостатком друзей добавляют незнакомых людей. Нужно быть полным идиотом, чтобы пересылать такое письмо дальше. Повторяю, нужно быть полным олигофреном, чтобы рассылать такие письма. Или тоже самое, только в качестве стимула указывается не абстрактная удача, а например мобильный телефон. Только копию письма надо отправить по такому-то адресу, чтобы там знали, кому слать телефон. На такое легче повестись, чем на первое. Если вы отправите дальше такое письмо, не забудьте приготовить место для телефона. Если серьезно, такие письма — простой способ для спамера составить базу данных адресов (ведь ему приходит копия со всеми адресами).

6. Письма с вирусами. Если понять мотивы тех, кто рассылает спам пяти вышеописанных категорий ещё можно, то что руководит теми, кто делает массовые рассылки вирусов всем подряд — окутано тайной. Я вообще сомневаюсь, что это люди… Короче говоря, когда к вам приходят письма с приложенными программами, ни в коем случае не запускайте эти программы, даже если письмо пришло от вашего знакомого, если только вы с ним об этом заранее не договорились и не уверены на сто процентов. Кроме того, будьте внимательны, щелкая по приложенным текстовым файлам и картинкам: Windows может скрывать известные расширения фалов и файл name.txt.exe будет выглядеть name.txt. Или если он имеет вид name.txt .... сто пробелов... .exe, вы тоже можете попасться на это. Если это простой документ Word — не обольщайтесь, в нём также бывают вирусы, так что лучше вначале просмотреть его в Блокноте и решить, нужен ли он вам, а открывать лучше в WordPad'e — он может читать doc-файлы, но вероятность запуска вируса гораздо меньше, чем в Word'e. Вообще, рекомендую с пристрастием относиться к любым приложениям к письмам.

Как защититься от спама

1. Выбирая себе адрес, избегайте шаблона имя_фамилия@mail.ru. Дело в том, что такие адреса уязвимы, даже если никто о них не знает.

2. Не оставляйте свой адрес на каждом углу (на досках объявлений, в телеконференциях, болталках (chats)). Если вы не имеете бесплатного адреса, а только адрес на вашем сетевом поставщике (ISP), будьте с этим адресом особенно осторожны! Если он засветится в спамерской базе данных, вы будете поставлены перед нелёгким выбором: либо ежедневно выгребать горы мусора из него, либо идти в контору поставщика и просить себе новое имя, что приведёт к потере всех ваших наработанных связей.

3. Имейте как минимум два адреса. Один давайте непосредственно людям, с которыми общаетесь, второй можете иногда оставлять на досках объявлений, если вам важна обратная связь (например в объявлениях о продаже — но там лучше оставлять телефон).

4. Если уж вы оставляете свой адрес где-то, не пишите его как есть. Пишите в виде username§mail.ru (для введения знака параграфа необходимо, удерживая клавишу Alt, набрать 0167 на цифровой клавиатуре). Дело в том, что поисковые программы спамеров ищут адреса на страницах, ориентируясь на собачку @. Если её нет в вашем адресе, то он становится невидимым для этих программ. Вариант написания username(at)mail.ru уже не работает, так как эти программы распознают и его (интересно, а зачем? Если человек предпринимает попытки защититься от спама, неужели есть смысл посылать ему спам? Ведь в лучшем случае он с проклятиями отправит спам в корзину, в худшем — попытается насолить спамеру доступными ему средствами, но в любом случае он не станет читать спам и тем более делать то, чего от него хотят… Но спамеры — народ оголтелый. Им всё по барабану, лишь бы спамить и спамить…).

5. А что касается содержания писем — даже и не читайте эту чушь, это всегда вранье. И уж конечно не щелкайте по ссылкам в этих письмах. Если вам пришел спам с приложением, ни в коем случае не открывайте приложенный файл, даже если из текста письма следует, что в нем содержится уникальная информация, как стать миллионером за 5 дней. Удаляйте это письмо нажатием Shift+Del. Дело в том, что приложение может оказаться не текстовым файлом, а исполняемой программой-вирусом, которая может причинить вам много неприятностей — стереть содержимое дисков вашего компьютера или отослать ваш пароль на доступ в Сеть отправителю письма. И если он живет в одном с вами городе, у вас будет уходить больше денег на Сеть, а иногда вы не сможете войти. При этом вы ничего не заметите, открыв такое приложение.

6. Пользуйтесь программой Magic. С ее помощью вы сможете просмотреть заголовки почты, не загружая ее, и удалить спам. Как правило, спам содержит не менее трех восклицательных знаков в теме, которая к тому же почти всегда пишется большими буквами, например: GETTING REALLY RICH!!!!, WHAT CAN YOU GET FOR $20???, FREE VACATION!!!!! и т.п. Увидев подобное письмо, можете удалять его не читая.

7. Если уж вы загрузили спам, то вместо того чтобы читать его, перед тем как удалить, создайте в почтовой программе правило для писем, защищающее вас от спама. Это находится в меню Tools→Message Rules→Mail... (программа Outlook Express). Создайте такое правило: если строка ОТ содержит <адрес спамера>, тема содержит <то, что было написано в теме данного письма, например GETTING REALLY RICH!!!!>, то Удалить с сервера (не просто удалить, а именно с сервера). Поступайте так со всем спамом, и по крайней мере вы никогда не получите один и тот же спам снова. Только не стоит для каждого нового спама создавать отдельное правило. Добавляйте информацию в уже имеющееся, только следите за тем, чтобы в условиях стояло или вместо и, то есть условие должно выглядеть так "ЕСЛИ Тема содержит 'GETTING REALLY RICH!!!!' или 'WHAT CAN YOU GET FOR $20???', или От содержит 'спамер1@xxxx.com' или 'спамер2@xxx.com' ТО Удалить с сервера». Иначе правило может не сработать.
Иногда хитрый спамер меняет адрес и тему, но пишет о том же. Тогда с этим бороться уже гораздо труднее. Непонятно только, зачем прилагать все усилия, чтобы я снова прочитал одно и то же письмо, как будто я вдруг поменяю свое отношение к спаму и последую ссылке в письме. Если я один раз его удалил, так удалю еще и еще! Однако нередко спамеры прибегают к такому приему.
Кстати, в пункте 4 перед тем как удалять спам, скопируйте его тему и отправителя для того чтобы внести в это правило.
Для того, чтобы получить все эти данные в буфер обмена, нажмите правой кнопкой мыши по письму, выберите Properties (Свойства) и перейдите на закладку Details. Там можно скопировать все нужные данные в буфер обмена, а потом вставить их куда надо.

8. Отвечать на спам не рекомендую равно как пересылать эти письма энному количеству ваших друзей с копией спамеру.

9. Не пишите спамерам с просьбой удалить вас из их списка рассылки, даже если они предлагают такую возможность — никто вас не удалит, а ваш ответ только подтвердит, что ваш адрес все еще существует и вы читаете спам. (Единственное что можете сделать — пошлите это письмо как приложение по адресу abuse@domain.com, где вторая часть адреса должна совпадать с адресом спамера — его можно найти в свойствах письма (см. выше)).

10. Лучше напишите в службу поддержки организации, предоставляющей спамерам доступ в сеть. Поскольку мало кто из спамеров подписывается своим адресом, выданным этой организацией, воспользуйтесь службой Who Is или специальными программами. Выделив письмо-спам, нажмите Ctrl+F3 в Outlook Express (для того, чтобы получить исходное сообщение в текстовом виде; также можно нажать другой кнопкой мыши по письму и выбрать Свойства, а там — подробности). Найдите IP-адрес отправителя. Например, вот заголовки полученного мною спама (в конце которого его отправитель клянётся, что это никак не спам и что я якобы сам подписался ) — искомое выделено красным:

Envelope-to: мойадрес@ukr.net
Received: from [211.248.110.253] (helo=211.248.110.253)
for мойадрес@ukr.net with smtp ID 16Xhca-000CFx-00
by fatlady.ukr.net; Mon, 04 Feb 2002 13:49:18 +0200
From: ymvJoel Krak <qfjkrak@yahoo.com>
To: мойадрес@ukr.net
Subject: ADV/ADULT: Jennifer Lopez Sex Tape cmir
Sender: ymvJoel Krak <qfjkrak@yahoo.com>
Mime-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Date: Mon, 4 Feb 2002 05:49:16 -0600
Message-Id: <E16Xhca-000CFx-00@fatlady.ukr.net>
X-UKR.NET-Filtered: Subject matches typical SPAM phrases
X-UKR.NET-Filtered: Mailer/Content-type not specified

(кстати, обратите внимание на предпоследнюю строчку!!). Выделяем IP, копируем в буфер и вводим в строку поиска вышеупомянутого WhoIs сервиса. Полученной информации как правило достаточно для установления ISP, которым воспользовался спамер. Нередко сразу можно получить адрес типа abuse@hhh.hhh, специально предназначенный для таких жалоб. Направьте им письмо как приложение. Ну а дальше — их дело: по своим журналам, которые ведутся автоматически и используя вышеприведенные заголовки, они могут выяснить, кто из их пользователей отправил это письмо.

Подробнее о чтении заголовков писем можно прочитать на узле проекта StopSpam.Org.

11. Не стоит посылать 20 долларов за «ценную» информацию как заработать 1000 долларов в неделю и тому подобные лохотроны.

12. Если у вас есть ресурс в Сети, на котором вы, естественно, размещаете контактную информацию, то воспользуйтесь двумя нижеописанными приёмами для защиты от спама. Предварительно хочу заметить, что есть смысл выделить специальный адрес для размещения на ваших страницах, а не использовать другой. Тогда вам легче будет понять, откуда вам приходит спам.

Авторство первого из них принадлежит мне. Указывайте в ссылке для отправки письма тему (для этого существует параметр ?subject=, употребляющийся в метке HREF=mailto; желательно также воспользоваться параметром &body=, где надо указать, что менять тему не следует). Эта защита основана на том, что как правило спамеры шлют сразу много писем огромному числу пользователей и едва ли они обратят внимание на то, что одному из них нужно послать письмо с определённой темой. А дальше — дело техники: настройте фильтры вашей почтовой программы на удаление с сервера всех писем, адресованных на тот адрес, который указан на вашем узле, тема которых отличается от указанной вами на вашей странице.

Второй приём основан на использовании языка JavaScript. Дело в том что, как я уже говорил, проклятые спамеры составляют свои списки адресов с помощью специальных программ, которые обшаривают страницы в сети подобно поисковикам и выдирают оттуда всё, что имеет вид xxxxx@xxx.xxx. Однако поскольку они исследуют исходники страниц, а не оценивают визуально, то сделать так, чтобы в исходниках не фигурировало xxxxx@xxx.xxx вполне возможно при том, что средства HTML и JavaScript позволяют при этом выводить xxxxx@xxx.xxx на экран. Самый примитивный вариант — написать ваш адрес в виде xxxxx(собачка)xxx.xxx в расчёте на то, что умный посетитель поймёт, что вместо слова «собачка» при отправке следует подставить @. Однако рассчитывать на сильно умных посетителей не стоит. Кроме того, я не уверен, может спамеры знают про этот вариант и кроме текста в виде xxxxx@xxx.xxx настраивают свои программы на сбор также текста xxxxx(собачка)xxx.xxx? Можно также поместить ваш адрес в виде маленькой картинки. Тогда про ваш адрес не узнает никто, кто не посетит ваш узел и не всмотрится в эту картинку. Но оба этих способа неудобны тем, что заставляют напрягаться того, кто хочет вам написать, особенно второй. Изящное решение этой проблемы даёт нижеприведенная программка:

<SCRIPT LANGUAGE="JavaScript">
var name = "имя_пользователя";
var domain = "домен.ru";
document.write('<A HREF=\"mailto:' + name + '@' + domain + '\?subject=тратата&body= не%20меняйте%20тему%20письма%20dont%20change%20the%20subject">');
document.write('напишите мне</A>');
</SCRIPT>

Кстати, в 206 выпуске журнала уже описывался сходный способ, основанный на PHP, но зачем стрелять из пушки по воробьям? Вполне достаточно JavaScript. И никаких проблем с IE 5.5.

13. Если проклятый спамер вас достал и вышеописанные способы не помогают — пора пускать в ход тяжёлую артиллерию. Вообще говоря, это крайне нежелательно, так как нагрузка на почтовые сервера сильно возрастает и могут быть проблемы с доставкой писем, так что не прибегайте к этому способу по возможности. А заключается он вот в чём. Используя специальную программу (mail bomber), можно за час или два забить ящик спамера так, что он будет его чистить очень долго.

Ссылки по теме

AntiSpam.Ru
StopSpam.Org
Coalition Against Unsolicited Commercial Email

Этот и другие материалы о почте, программах, коротковолновом радио, английском языке и о Штирлице доступны на Stirlitz.Narod.Ru.

 


Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com