اسپم چيست؟

neda_eng

عضو جدید
کاربر ممتاز
براي مدت طولاني است که از اينترنت استفاده مي‌کنيد، بدون شک تاکنون تعداد زيادي از ايميل‌هاي ناخواسته (Unsolicited Bulk Email) را دريافت کرده‌ايد. بعضي ادعا مي‌کنند که شما را به سرعت ثروتمند مي‌کنند. بقيه قول محصولات يا خدمات جديد را مي‌دهند. بعضي فضايي از صندوق پستي شما را اشغال مي‌کنند و از شما مي‌خواهند که ايميل را به بقيه ارسال کنيد يا وب‌سايت مشخصي را ببينيد.
در جامعه اينترنتي ايميل‌هاي (بعضاً تجاري) ناخواسته، “اسپم” ناميده مي‌شوند. اسپم اثري بيش از مزاحمت براي استفاده‌کنندگان اينترنت دارد و به طور جدي بازدهي شبکه و سرويس‌دهندگان ايميل را تحت تاثير قرار مي‌دهد. اين به اين دليل است که فرستندگان اسپم با استفاده از هزينه بسيار پايين ارسال ايميل، صدها هزار يا حتي ميليون‌ها ايميل را در يک زمان ارسال مي‌کنند. حمله‌هاي اسپم پهناي باند زيادي را مي‌گيرد، صندوق‌هاي پستي را پر مي‌کند و زمان خوانندگان ايميل را تلف مي‌کند. گاهي مي‌توان اسپم‌ها را از عناوين عجيب، غيرمنطقي و مضحک‌شان تشخيص داد.
آمار زير درصد ايميل‌هايي را که در طول يک سال به عنوان اسپم تشخيص داده شده‌اند، به تفکيک ماه نمايش مي‌دهد.

درصدهايي از کل ايميل‌ها، كه به عنوان اسپم شناخته شده‌اند
63%
March 2004
62%
February 2004
60%
January 2004
58%
December 2003
56%
November 2003
52%
October 2003
54%
September 2003
50%
August 2003
50%
July 2003
49%
June 2003
48%
May 2003
46%
April 2003


همان طور که در جدول نيز آمده است در ماه‌هاي اول سال 2004 نزديک به 63 درصد از کل ايميل‌هاي ارسالي اسپم بوده است. اين عدد در سال 2005 به بيش از 83 درصد رسيد. آمار ديگري نشان مي‌دهد ، اسپم‌ها از لحاظ اندازه (Size) 10 برابر کوچکتر از ايميل هاي عادي هستند ؛ با اين وجود در سال 2005 روزانه 2.5 TB اسپم ارسال مي‌شده که در نوع خود متحير کننده است.
تصور کنيد فقط 15،000 کاربر اينترنت وجود دارد و هر کدام در روز 50 اسپم دريافت مي‌کنند . حال فرض مي کنيم مرور و پاک کردن هر اسپم فقط 2 ثانيه زمان مي برد . اين يعني بيش از 2500 ساعت در هفته، زمان کاربران براي پاک کردن اسپم تلف مي شود . حال آنکه آمار واقعي بيش از مثال بالا بوده و هر روز نيز در حال رشد است.
اكنون، کاملا" پيداست که اين نامه هاي ناخواسته تا چه اندازه بهره وري و بازدهي کاربران اينترنت را تحت الشعاع قرار مي دهد.
افزون بر اين، نکته ديگري که در مورد اسپم مهم است، محتواي نامناسب آنهاست . گاهي اوقات از اسپم ها براي انتشار ويروس ها ، تروجان‌ها (Trojan) و Spyware ها استفاده مي‌شود.

مفهوم چند اصطلاح:
SMTP: در اينترنت از پروتکل SMTP (Simple Mail Transfer Protocol) براي ارسال ايميل استفاده مي شود. اين پروتکل سال‌ها پيش که اينترنت شبکه اي بسيار کوچک‌تر و دوستانه تر از شبکه کنوني بوده طراحي شده است، به همين علت به لحاظ امنيتي داراي ضعف‌هايي‌ست. يکي از مهم‌ترين ضعف‌هاي اين پروتکل اين است که در آن به سادگي مي توان هويت فرستنده ايميل را مخفي کرد .
Open Relays: اين اصطلاح به Mail Serverهايي اطلاق مي‌شود که به لحاظ ضعف در طراحي يا تنظيمات Mail Server ، به Spammerها اجازه مي‌دهند؛ که اسپم‌ها را از طريق اين Serverها ارسال کرده و هويت خود را پنهان کنند.





Bot : Bot مخفف کلمه Robot است. اين اصطلاح به کامپيوتري اطلاق مي شود که از آن براي ارسال اسپم (Relay) استفاده مي شود. يک کامپيوتر زماني به Bot تبديل مي شود که به Virus ، Trojan Worm و يا Trojan Horse ( برنامه‌اي‌ست که براي نصب Backdoor بر روي سيستم طراحي شده است. Backdoor برنامه‌اي‌ست که امکان دسترسي و کنترل سيستم را به Spammer و Spammer ها به کمک آن از سيستم قرباني براي ارسال اسپم استفاده مي‌کنند) آلوده شود، مي‌دهد.
يکي از روش‌هاي بسيار معمول و موثري که Spammer ها براي فرستادن اسپم استفاده مي‌کنند ، اين است که ابتدا با انتشار Virus و Spyware ها در اينترنت، کامپيوترهاي بسياري از کاربران اينترنت را آلوده کرده و سپس با روش‌هاي خاص خود کامپيوترهاي آلوده را شناسايي و تحت کنترل در مي‌آورند. بدين‌ترتيب آنها از کامپيوترهاي بسيار زيادي در نقاط مختلف دنيا (که بيشتر آنها کامپيوتر هاي شخصي‌ست که از طريق خطوط DSL به اينترنت متصل هستند) شروع به ارسال اسپم مي‌کنند . روزانه حجم بسيار زيادي از اسپم ها به اين طريق از کامپيوترهاي شخصي به دنياي اينترنت ارسال مي شود.
کاملا" واضح است که با اعمال چندينPolicy ساده و مديريت ايميل‌هاي ارسالي از طرف کامپيوترهاي شخصي، مي‌توان حجم بسيار زيادي از اسپم ها را کاهش داد.
در صورتي که حجم ايميل‌هاي ارسالي از طرف کامپيوترهاي شخصي متصل به اينترنت کنترل نشود، ريسک بزرگ و جدي کاربران و سرويس دهندگان اينترنت را تهديد مي‌کند.
کامپيوترهاي شخصي متصل به اينترنت که توسط Spammerها و يا اشخاص غيرمجاز (unauthorized) کنترل مي‌شوند zombies يا botnets ناميده مي‌شوند.
روزانه بيش‌تر از %80 اسپم‌هاي ارسالي توسط Zombieها فرستاده مي شود.
مبارزه با اسپم
براي مبارزه با اسپم روش‌هاي بسياري وجود دارد . ولي با اين وجود هيچ‌گاه نمي توان ادعا کرد که به طور کامل اسپم متوقف شده است . براي مثال مي توان به روش هايي همچون Blacklisting ، Heuristic Filtering ، White listing ، Throttling ، SPF (Sender Policy Framework) و ... اشاره کرد.
با اين وجود در سال‌هاي اخير سعي بر اين است که با اسپم در نقطه مبدا مبارزه شود، که در نوع خود بسيار موثر است. يکي از روش هاي ياد شده Port 25 Blocking است که در سطرهاي آتي به آن اشاره مي شود .
در کاربران اينترنت به طور عادي ايميل خود را به MailServer تحويل داده و از طريق آن ايميل‌هاي خود را ارسال مي کنند. در این روش اين کار بايد از طريق پورت Submission (tcp 587) انجام شود . (RFC 2476).
پس به اين صورت دليلي وجود ندارد که کامپيوتر هاي کاربران عادي مستقيما به پورت 25 Serverهاي اينترنتي وصل شده و Data ارسال كنند. آمار ها نشان‌گر اين واقعيت هستند که بيشتر کامپيوترهاي شخصي که به طور مستقيم به پورت 25 Server هاي اينترنتي متصل مي‌شوند آلوده بوده و مورد سوء استفاده (abuse) قرار گرفته ‌اند.
گفتني‌ست، درصد بسيار کمي از اين نوع ارتباط (وصل شدن به پورت 25) از کامپيوترهاي شخصي نيز به علت تنظيمات غلط و بي ‌اطلاعي کاربران از وجود پورت Submission است که ايميل خود را به جاي تحويل دادن از طريق پورت Submission از طريق پورت 25 به سرور ايميل خود تحويل مي دهند.
يکي از موثرترين روش‌هاي جلوگيري از ارسال اسپم که در سال‌هاي اخير در بسياري از کشورهاي دنيا انجام مي‌شود ، جلوگيري از ارسال اسپم توسط Zombie هاست . براي اين منظور، دسترسي به پورت 25 از کامپيوترهاي شخصي توسط سرويس دهندگان اينترنت مسدود مي‌شود که البته هيچ‌گونه اختلالي در کار کاربران اينترنت ايجاد نمي‌کند.
نکاتي در مورد ايميل
آدرس ايميل خود را بدون دليل در اختيار ديگران قرار ندهيد:
آدرس‌هاي پست الکترونيکي به اندازه‌اي متداول شده‌اند که شما مي‌توانيد برروي هر فرمي که به منظور کسب اطلاعات شما در نظر گرفته مي شود وجود فيلد خاصي به منظور دريافت آدرس ايميل را مشاهده كنيد. تعداد زيادي از مردم بدون در نظر گرفتن مسائل جانبي آدرس ايميل خود را در هر محلي و هر فرمي ثبت مي‌كنند.
بررسي سياست‌هاي محرمانه بودن:
همواره اين پرسش را براي خود مطرح كنيد که آيا ما آدرس ايميل خود را در سايت هايي درج مي‌كنيم که نسبت به آنان شناخت کافي داريم؟
شما بايد قبل از ارسال آدرس ايميل خود و يا ساير اطلاعات شخصي, سياست هاي اعلام شده توسط سايت مورد نظر را مطالعه نموده و از اين موضوع آگاه شويد که مالکين و يا مسئولين سايت قصد انجام چه کاري را با اطلاعات ارسالي شما دارند.
دقت لازم در خصوص گزينه‌هايي که به صورت پيش فرض فعال شده‌اند:
زماني که شما براي دريافت خدمات و يا Account جديد عمليات Sign In را انجام مي‌دهيد، ممکن است بخشي وجود داشته باشد که به شما مجموعه‌اي از گزينه‌ها را درباره دريافت ايميل محصولات و يا سرويس‌هاي جديد ارائه كند. در برخي مواقع, گزينه‌ها به صورت پيش فرض انتخاب شده اند. بنابراين در صورتي که شما آنان را به همان وضعيت باقي بگذاريد, در آينده نه چندان دور براي شما حجم زيادي از نامه‌هاي الکترونيکي که شايد انتظار آن را نداشته باشيد، ارسال خواهد شد.
استفاده از *****ها:
تعداد زيادي از برنامه‌هاي پست الکترونيکي امکان *****ينگ را دارا هستند. اين امكان به شما اين اجازه را خواهد داد که آدرس هاي خاصي را مسدود نموده و يا امکان دريافت نامه را فقط از طريق ليست تماس موجود بر روي کامپيوتر خود داشته باشد.
هرگز برروي لينک موجود در Spamها کليک نكنيد:
برخي از منابع ارسال کننده Spam با ارسال آدرس‌هايايميل متغير در يک Domain خاص، سعي در تشخيص معتبر بودن يک آدرس ايميل مي‌كنند. (به عنوان مثال، تشخيص آدرس هاي ايميل معتبر موجود برروي Hotmail و يا Yahoo). در صورتي که شما بر روي يک لينک ارسالي توسط يک SpamEmail خود را به اطلاع آنان رسانده‌ايد. پيام‌هاي ناخواسته اي که يک گزينه "عدم عضويت" وسوسه انگيز را در اختيار شما قرار مي‌دهند، در حقيقت از اين ابزار براي اطمينان از معتبر بودن آدرس ايميل شما استفاده مي‌كنند. (شما با کليک کردن برروي اين گزينه‌ها به Spammer ثابت مي‌کنيد که شما علاوه بر دريافت اسپم، محتواي آنرا نيز به طور کامل خوانده ايد!!)
غير فعال ساختن گزينه دريافت اتوماتيک گرافيک در نامه‌هاي الکترونيکي با فرمت HTML :
تعداد زيادي از شرکت ها، نامه‌هاي الکترونيکي را با فرمت HTML و همراه با يک فايل گرافيکي لينک شده ارسال مي‌كنند که از آن به منظور رديابي فردي که پيام الکترونيکي را باز كرده است، استفاده ميكنند. زماني که برنامه سرويس گيرنده پست الکترونيکي شما، اقدام بهDownload فايل گرافيکي از سرويس‌دهنده آنان مي‌كند، بدين‌ترتيب آنان مي‌دانند که شما پيام الکترونيکي را باز نموده‌ايد. با غير فعال ساختن HTML Mail و مشاهده پيام‌ها با فرمت صرفا متن، مي‌توان پيش‌گيري لازم در اين باره را انجام داد.
ايجاد Accountهاي جديد اضافي:
تعداد زيادي از سايت‌ها، اقدام به عرضه آدرس پست الکترونيکي به صورت رايگان مي‌كنند. در صورتي که شما به طور مداوم از ايميل استفاده مي‌كنيد (براي خريد Online، دريافت سرويس و....) ممکن است مجبور به ايجاد Account ديگري به منظور حفاظت از آدرس Account اوليه خود در مقابل Spam شويد. افزون بر اين، شما بايد يکAccount ديگر را در زماني که اطلاعاتي را برروي بولتن‌هاي خبري Online, اتاق هاي چت, ليست‌هاي عمومي Mailing و يا Usenetارسال مي‌كنيد, به كار گيريد. بدين ترتيب مي‌توانيد يک سطح حفاظتي مناسب در برابر دريافت Spam به آدرس ايميل اوليه خود ايجاد کنيد.
براي سايرين Spam ارسال نكنيد:
يک کاربر متعهد و دلسوز باشيد. درباره پيام‌هايي که قصد Forward ساختن آنان را داريد سخت‌گيرانه عمل کنيد. هرگز هرگونه پيامي را براي هر شخص موجود در ليست دفترچه آدرس خود Forward نكنيد و اگر فردي از شما بخواهد که پيامي را براي وي Forward نكنيد، به درخواست وي احترام بگذاريد.
منبع : وبسایت شرکت آریا رسانا تدبیر
 
بالا