스팸 및 바이러스로부터 메일 시스템 보호. 스팸 방지 방법 스팸 방지 및 피싱 방법

안녕하세요, 블로그 사이트 독자 여러분. 이 불명예가 무엇인지 정확히 알지 못하더라도 이미 스팸이 발생했습니다. 그리고 이것은 필요하지도 않습니다. 스팸은 부러워할 정도로 규칙적으로 일반 우편함에 쏟아집니다. 이것은 주문하거나 구매하려는 희망으로 당신에게 미끄러진 수많은 광고 책자와 같습니다.

그래서 여기있다 스팸은그냥 짜증나는, 사방에서 기어오르는 광고하는(그러나 광고뿐만 아니라 더 나쁠 수 있습니다). 당신은 그것을 주문하지 않았고 필요하지 않지만 모든 균열에서 서두르고 돌진합니다. 이 힙에서 필요한 정보는 쉽게 손실될 수 있으며 이를 선별하는 데 많은 시간을 소비해야 합니다.

컴퓨터 시대에 스팸의 주요 소스는 . 광고외에도 스팸 메일도 위험할 수 있습니다지갑(피싱, 사회 공학, 유선)과 컴퓨터(바이러스, 웜, 트로이 목마) 모두를 위해.

스팸이라는 단어의 의미, 스팸이 무엇이며 어떻게 대처할 수 있는지 이 짧은 메모를 보면 알 수 있습니다. 나는 그것이 재미있기를 바랍니다(음, 확실히 유용합니다 - 나는 당신에게 약속합니다).

스팸 - 무엇입니까

스팸은 무슨 뜻인가요?

사모 스팸 단어 2차대전 종전 이후에 맹렬히 선전했던 통조림 고기의 이름에서 따왔다.

광고는 너무 공격적이고 포괄적이며 편재해서 이 단어(및 이와 관련된 "퇴적물")가 기억되었지만 이미 회의에서 함께 등장한 침입 광고에 관한 것이었습니다(누군가 기억한다면 여전히 fidonet에 있음).

특히 침입 광고가 줄어들지 않고 오히려 그 반대가 되었기 때문에 그 단어는 뿌리를 내렸습니다. 전자 메일이 인기를 얻으면서 승인되지 않은 대량 광고와 악의적인 편지 발송이 보편화되었습니다. 이러한 메일링은 필요한 정보가 특별한 비용 없이 많은 사람들에게 전달되었기 때문에 스패머에게 유리했습니다.

하지만 이메일은 제한되지 않습니다. 그들은 소셜 네트워크의 개인, 포럼, 인스턴트 메신저, 게시판, 블로그의 댓글에서 스팸을 보내며 모든 사람이 편집하고 텍스트를 추가할 수 있습니다. 또한 전화를 광고하거나 프로모션 SMS 메시지를 보내는 등 휴대전화에서 스팸을 보냅니다.

인터넷에서 어디에서 찾을 수 있습니까?

  1. 이메일- 스팸 발송자를 위한 클론다이크일 뿐입니다. 대량 메일링의 도움으로 무엇이든 팔 수 있고 속임수와 도둑질을 할 수 있으며 컴퓨터를 감염시키고 웜을 보낼 수 있습니다. 대량 우편물을 위한 자료는 독립적으로(프로그램의 도움으로) 수집되거나 전문적으로 수행하는 사람에게서 구입합니다.
  2. 포럼, 댓글블로그, Wiki 및 게시판 - 기본적으로 모든 사람이 여기에 게시할 수 있으며 스패머가 스팸을 차단하는 것은 어렵습니다. 이것은 항상 광고하는 것은 아닙니다. 종종 이러한 방식으로 웹마스터는 다양한 쿼리에 대한 Yandex 또는 Google 검색 결과에서 더 높은 순위를 차지하기 위해 사이트에 대한 무료 링크를 얻으려고 합니다. 이것은 그들에게 교통과 돈을 가져다줍니다.
  3. 소셜 미디어및 데이트 사이트 - 스팸은 수신되는 개인 메시지에서 매우 일반적입니다. 게시물 댓글에서도 확인 가능합니다.
  4. 메신저(예: )도 이 재앙의 대상이 됩니다.
  5. SMS- 광고 성격의 알 수 없는 사람들이 보낸 메시지. 아마 다들 잘 아실 겁니다.
  6. 스팸 검색- 다소 구체적이지만 모든 사람에게 친숙한 것. Yandex (Google)에 쿼리를 입력하고 답변에 사건과 관련이없는 일종의 횡설수설이있는 사이트가 완전히 있습니까? 이들은 소위 출입구(쓸모 없는 텍스트가 자동으로 생성되는 사이트)입니다. 그들은 검색 엔진의 결과를 스팸으로 처리하지만 방문자가 (다양한 방식으로) 검색 엔진을 방문하면 수익을 얻습니다.

저것들. 귀하의 사서함에 있는 모든 편지(또는 포럼의 메시지, 블로그의 댓글, 개인 메시지의 메시지) 광고 또는 알 수 없는 보낸 사람의 기타 성격 - 이것은 스팸입니다. 사실, 귀하가 구독한 메일링 리스트도 성가실 수 있지만 여전히 구독을 취소할 수 있습니다(더 이상 수신 거부).

스팸은 그 자체로 성가시고 방해가 됩니다. 대부분의 경우 이것은 우편함이며 원하지 않는 메시지가 너무 많으면 겨에서 밀을 분리하는 것이 매우 어려울 수 있습니다. 그러나 스팸은 귀하와 귀하의 컴퓨터 모두에 실질적인 위험이 될 수 있습니다. 이 모든 것을 처리합시다.

스팸의 종류(무해하고 위험한)를 이해합니다.

이제부터는 주로 스팸 이메일 메시지, 이 현상에 특히 민감한 것으로 간주되는 것이 이 채널이기 때문입니다. 다른 모든 것은 너무 소홀히 하지 않고 스패머에 의해 적극적으로 사용되지도 않으며 이것은 모든 네트워크 사용자에게 적용되지 않습니다. 그리고 여기에 원치 않는 메시지로부터의 보호 문제가 심각합니다.

무해한 스팸의 종류

  1. 합법 상품 및 서비스 광고- 이 경우 사업주는 단순히 스팸 메일링을 고객과 고객을 끌어들이는 채널 중 하나로 선택했는데, 그 이유는 비싸지 않고 빠르며 결과를 가져오기 때문입니다. 당연히 그는 이 문제의 도덕적(또는 오히려 부도덕한) 측면에 대해 실제로 생각하지 않습니다.
  2. 금지된 광고- 법률에 의해 광고가 금지된 상품 및 서비스가 있으며, 스팸 메일링은 고객 유치의 주요 채널이 될 수 있습니다. 그건 그렇고, 스패머는 대량 메일링을 통해 서비스를 광고하기도 합니다. 이 활동은 법으로 금지되어 있기 때문입니다. 이것은 또한 법으로 금지되어 있기 때문에 경쟁자의 신용을 떨어뜨리는 광고를 포함합니다(자신을 칭찬하되 다른 사람을 꾸짖지 마십시오).
  3. 여론에 미치는 영향- 매우 자주 스팸은 여론을 올바른 방향으로 조작하려는 사람들에게 좋은 선택이 됩니다. 정치도 그럴 수 있다. 일반적으로 편지는 표면상 어떤 사람을 타협하거나, 그에 대한 의견을 바꾸거나, 이익을 위해 권위를 사용하기 위해 보내는 것일 수 있습니다. 그러나 개인적으로 이것은 당신에게 위험을 초래하지 않습니다.
  4. 다른 사람에게 전달을 요청하는 편지- 이것은 소위 "행복의 편지"(10명의 친구에게 보내면 행복할 것입니다) 또는 다른 이유로 친구에게 정보를 보내달라고 요청할 수 있습니다. 종종 이러한 이메일은 스팸 발송자가 후속 대량 메일 발송을 위해 기존 이메일 데이터베이스를 수집하거나 보충하는 데 사용됩니다.

고위험 스팸 - 무엇이 될 수 있습니까?

일반(무해한) 스팸이 마음의 평화와 정신 건강에 약간만 영향을 줄 수 있다면 아래 예는 지갑이나 컴퓨터에 매우 위험할 수 있습니다. 그리고 이것은 농담이 아닙니다.

나 자신(모든 사람을 가르치고 가르치는 사람)은 몇 년 전에 이런 종류의 편지(피싱)를 "구매"하고 수천 루블(""읽기)과 헤어졌습니다. 나는 단지 뒤쳐지기 위해 스스로를 포장하고 "기계 위에서" 모든 것을 했고, 그것을 깨달았을 때는 너무 늦었습니다.

  1. - 속기 쉬울 뿐만 아니라 바쁘거나 부주의한 사람들도 속이는 매우 효과적인 방법입니다(누구에게나 갈고리가 있습니다). 그들은 아마도 당신의 은행, 전자 화폐 서비스 또는 다른 곳에서 당신에게 편지를 보냅니다. 이 편지에서 당신은 뭔가(불안함)에 당혹스러워하고 문제를 해결하기 위해 사이트에 로그인하라는 요청을 받을 것입니다. 로그인하지만 사이트가 가짜(진짜 사이트처럼 보이지만 두 방울처럼 보이지만)가 될 것이며 귀하가 제공한 데이터는 즉시 귀하의 모든 돈을 훔치는 데 사용됩니다.
  2. 나이지리아 문자- 당신은 많은 돈을 벌 수 있다는 것을 알게 될 것입니다 (예기치 않은 상속에서 망명 왕자를 돕는 것에 이르기까지 구실은 다릅니다). 당신은 오랫동안 믿지 않았지만 확신했습니다. 당신이 그것을 믿을 때 당신은 "관련 비용"을 위해 약간의 돈을 이체해야 할 것입니다. 당신은 이전하고 아무도 당신을 더 이상 귀찮게하지 않습니다.
  3. 바이러스, 웜, 트로이 목마- 편지에는 악성 프로그램이 포함된 파일(또는 바이러스가 있는 사이트로 연결되는 링크)이 포함되어 있을 수 있습니다. 그녀는 즉시 컴퓨터에 문제를 일으키거나 구석에 조용히 앉아 입력하는 모든 암호, 로그인 및 기타 가정에서 유용한 정보를 주의 깊게 기록할 수 있습니다. 무엇보다도 웜은 이메일 연락처에 있는 주소로 친구에게 자신을 보내는 방법도 알고 있습니다(다음과 같이 ...).

스팸 방지

스패머는 어디에서 이메일 데이터베이스를 얻습니까?

  1. 스팸 발송자(대량 메일을 보내는 사람)는 사용 가능한 모든 출처에서 이메일 주소를 수집합니다. 포럼, 방명록, 대화방, 소셜 네트워크 및 이메일 주소가 공개적으로 제공될 수 있는 기타 사이트가 될 수 있습니다.
  2. 해커는 웹사이트에 저장된 주소 데이터베이스에 접근합니다.
  3. 이메일 수집은 대부분의 경우 프로그램 방식(검색 봇 - 수확기의 도움으로)으로 수행되며 많은 노력이 필요하지 않습니다(시간만 많지 않음). 더욱이 그러한 이메일 스팸 데이터베이스수집할 필요는 없지만 이 비즈니스()를 전문으로 하는 사람들에게 구매하세요.
  4. 수십억 개의 우편 주소가 전 세계에 등록되어 있으므로 적절한 사전을 사용하는 특수 프로그램을 사용하여 이메일을 생성하기만 하면 됩니다. 높은 확률로 그들 중 많은 수가 실제로 존재할 것입니다. 스패머가 주소의 실제를 확인하는 방법을 알아보려면 아래를 읽으십시오.
  5. 피해자의 컴퓨터에 있는 주소 데이터베이스로 자신을 보낼 수 있는 특수한 웜(바이러스)이 있습니다. 이 방법으로 수집된 데이터베이스는 이미 작동하지 않는 사서함에서 지워집니다.

스패머는 비활성 이메일 주소에서 데이터베이스를 어떻게 정리합니까?

주소 데이터베이스를 수집하는 사람들은 실제로 이 주소나 그 주소를 소유한 사람이 누구인지 상관하지 않습니다. 계속해서 응답할 사람이 있기 때문에 모든 사람에게 연속으로 편지를 보냅니다. ).

그러나 여전히 비용을 최적화하고 우편물에 대한 수익을 높이려면 존재하지 않는 주소의 데이터베이스를 지우는 것이 좋습니다. 그들은 그걸 어떻게 햇어? 봅시다.

  1. 가장 간단한 방법은 사용자가 편지를 열 때 스패머가 소유한 사이트에서 로드될 편지에 그림(눈에 보이지 않을 수도 있음 - 크기가 1픽셀)을 넣는 것입니다. 사진이 로드되면 편지가 열리고 이메일이 유효합니다.
  2. 많은 메일 클라이언트(이메일 작업을 위한 프로그램)는 자동으로 편지 읽기에 대한 메시지를 보내며, 이는 다시 스팸 발송자의 손에 넘어가게 됩니다.
  3. 편지에는 황금 산을 약속하는 어딘가로 가라는 링크가 포함될 수 있습니다. 이동됨 - 이제 이메일이 유효한 것으로 표시됩니다. 가장 짜증나는 것은 그러한 링크가 메일링 리스트에서 수신거부 버튼으로 가장할 수 있다는 것입니다. 이는 실제로는 반대의 효과로 이어질 것입니다.

이메일이 스팸 데이터베이스에 들어갈 가능성을 줄이는 방법은 무엇입니까?

일반적으로 사서함이 "확인"되자마자 스팸 발송자는 당신을 떠나지 않습니다. 아무도 스팸으로부터 자유롭지 않다는 것을 이해하는 것이 중요합니다. 하지만 크게 가능하다. 이러한 스팸 데이터베이스에 들어갈 가능성을 줄입니다.특정 예방 조치를 취하는 경우:

  1. 물론 이메일을 아무데나 게시하거나 아무에게도 알리지 않을 수 있습니다. 하지만 대부분의 경우 하기 어렵기 때문에 메인박스를 제외한포럼 등에 등록하는 데 사용할 하나 또는 두 개의 보조 항목이 있습니다. 종종 그들은 편리하게 올 수 있으며 전혀 등록하지 않고도 얻을 수 있습니다.
  2. 스팸 이메일의 링크를 클릭하지 마십시오("수신 거부" 버튼이 있더라도 그것은 함정입니다). 가능하면 이메일 클라이언트 프로그램에서 자동 이미지 다운로드를 끄십시오. 귀하의 이메일이 비활성 상태로 간주되고 대량 메일이 하루에 100번씩 오지 않을 가능성이 있습니다.
  3. 아직 사서함을 등록하지 않았거나 새 사서함을 시작할 계획이라면(예: 오래된 스팸이 완전히 막혀서) 편리하고 기억하기 쉽도록 진행하지 말고 반대로 더 정통하고 더 복잡합니다. 여전히 전자적으로 친구에게 보낼 수 있지만 스패머 프로그램은 이를 추측할 가능성이 낮습니다.

스팸으로 인해 더 이상 숨을 쉴 수 없는 경우 어떻게 해야 합니까?

이들은 모두 스팸을 방지하기 위한(또는 스팸의 양을 줄이기 위한) 예방 조치였습니다. 그러나 이미 완전히 무시된 상황에서도 효과적인 투쟁의 가능성이 있습니다. 이 경우 매우 중요해집니다.

사실은 다음과 같은 대규모 서비스에서 강력한 스팸 방지 필터.

그들은 모든 의심스러운 이메일을 별도의 스팸 폴더에 넣어 받은 편지함 폴더를 쓰레기로부터 해방시킵니다. 예, 완벽한 스팸 차단기는 없으며 가능한 한 "스팸"폴더의 내용을 정리하기 전에 비스듬히 살펴 보는 것이 합법적 인 통신입니다. 그러나 항상 이 모든 쓰레기를 파헤치는 것보다 훨씬 쉽습니다.

다른 서비스에 사서함이 있는 경우, 스팸 커터가 쓸모가 없는 경우(예: in) 절망해서는 안 됩니다. Gmail 또는 Yandex에서 이메일을 받은 다음 이전 편지함에서 이메일 전달을 설정하세요. 또한 이러한 설정은 이전 상자에서와 같이 지정할 수 있습니다(즉, 전달 설정 - 스크린샷에 표시됨).

또한 새 편지함에서 이미 가지고 있는 이메일의 메일 모음을 구성할 수 있습니다(스크린샷은 Gmail에서 메일을 수집하기 위한 설정을 보여줍니다).

에 대해서도 마찬가지라고 할 수 있다. 메일 클라이언트 소프트웨어. 대부분 스팸 차단기가 내장되어 있습니다.

하지만 이 경우에는 잊지 마세요. 메일 서비스에는 자체 스팸 폴더가 있습니다., 또한 주기적으로 확인해야 합니다(또는 도착해야 하지만 도달하지 않은 메시지를 검색해야 합니다. 예를 들어, 어딘가에 등록 확인이 종종 스팸 필터에 의해 차단됨). 기본적으로 컴퓨터에 설정되어 있습니다(서비스 또는 클라이언트 프로그램 설정에서 수정할 수 있음).

행운을 빕니다! 블로그 페이지 사이트에서 곧 만나요

당신은 관심이있을 수 있습니다

계정 - 무엇이며 생성 또는 삭제하는 방법
이메일을 만드는 방법 - 무엇이며 등록 방법 및 위치 및 선택할 이메일(메일함)
이메일(이메일)이란 무엇이며 이메일이라고 불리는 이유는 무엇입니까?
VKontakte에서 페이지를 복원하는 방법(액세스 손실, 삭제 또는 차단 시)
CAPTCHA (보안 문자) - 무엇이며 무엇에 사용됩니까? Moon Bitcoin(Litecoin, Dash, Dogecoin, Bitcoin Cash) - 암호화폐 수도꼭지에서 돈을 버십시오 이미지 링크를 사야합니까?
개 기호 - @ 개 아이콘이 왜 그렇게 불리는지, 이메일 주소와 키보드에 이 기호가 나타난 내역

- €55-250백만매년. 60% 세계 메일 트래픽.
50-75% 모든 러시아 메일 트래픽에서. 최신 스팸 방지 도구는 스팸의 85-98%를 필터링합니다. 2004년 스팸 방지 필터 및 서비스의 세계 시장 규모는 약 5억 달러에 달했습니다(IDC에 따르면).
대부분의 바이러스 백신 공급업체는 제품에 스팸 방지 구성 요소를 포함했습니다. 한 해 동안 스팸 방지 회사는 스팸 방지 소프트웨어 회사를 여러 차례 인수했습니다(특히 시만텍이 3억 4천만 달러에 BrightMail을 인수한 경우). 러시아에서는 대부분의 공공 메일 서비스 보유자와 대부분의 제공자가 스팸 방지 필터를 설치하여 고객의 스팸 문제를 완화할 수 있었습니다. 판매 및 보호되는 사서함 수 측면에서 러시아의 의심할 여지 없는 리더는 Spamtest 기술입니다.
1. 예방#1 스팸 방지 도구는 주소를 보호하는 것입니다. 스팸 발송자는 귀하의 주소를 알지 못합니다. 스팸은 없을 것입니다. 네트워크에서 주소를 밝히면 주소를 버리고 새 주소를 시작해야 합니다. 시간 문제일 뿐입니다. 결과적으로 모든 친구와 파트너에게 새 주소를 다시 알리고 많은 연락처를 잃을 수 있습니다. 이런 일이 일어나지 않도록 두 개의 이메일 주소를 입력합니다.장기 접촉을 위한 하나의 주소(네트워크에서 빛나지 않음).
네트워크(대화방, 게시판 등)를 사용하여 연락하기 위한 또 다른 주소입니다.
그러면 네트워크에 알려지지 않은 첫 번째 주소에 스팸이 없어야 합니다.
스팸이 두 번째 주소로 이동하면 그냥 버리고 새 주소를 시작하세요.
2. 이름 선택사람들은 가장 간결한 주소를 얻는 경향이 있습니다. 의 말을하자 세르게이@mail.ru는 멋지고 모든 간단한 주소가 이미 사용되는 것이 얼마나 유감입니다. 반드시 [이메일 보호됨]스팸이 쉴새없이 쏟아지고 있습니다. 간결한 사이트 이름을 갖는 것은 멋진 일이지만, 메일 주소는 여전히 모든 사람에게 개인적으로 보고되어야 합니다. 숫자나 원본이건 간에, 해킹된 단어가 아니라 말입니다. 그건 그렇고, 이를 위해 선두 메일 gmail.com은 6자 이상의 이름을 등록합니다. 모든 짧은 이름은 스팸 목록에 오랫동안 포함되었습니다.
3. HTML 특수 문자스파이더로부터 보호하는 가장 간단하고 일반적으로 사용되는 방법은 HTML 특수 문자를 사용하여 이메일 주소를 인코딩하는 것입니다. 개 대신 @ . 그러나 오늘날 이 방법은 절망적으로 구식입니다.
로봇은 이러한 주소를 쉽게 찾을 수 있습니다.
4. 자바스크립트스팸 방지 코드 생성기 페이지에서 고유한 스크립트를 생성할 수 있습니다. 이러한 주소 숨김 스크립트는 수작업이기 때문에 매우 잡다하고 JavaScript에서 이메일을 추출할 수 있는 프로그램이 없습니다. 오늘날 네트워크에서 가장 안정적인 주소 보호입니다.
5. 스팸방지제그러나 노출되거나 너무 유명해서 노출되지 않는 것이 불가능한 경우 스팸 방지 장치 없이는 할 수 없습니다. 온라인에서 다운로드할 수 있는 스팸 방지 프로그램이 많이 있습니다.
내가 추천하지 않는 것.
이 모든 스팸 방지는 작고 약하며 사람이 합리적인 스팸 방지를 끌어낼 수 없으며 Gmail.com과 같은 평판 좋은 회사에서만 할 수 있다는 결론에 도달했습니다. 그들의 스팸은 서버에 남아 있으므로 언제든지 들어가서 수정할 수 있습니다. 따라서 강력하게 조언합니다. Google에서 메일을 받으십시오.
나는 최고의 스팸 필터를 보지 못했습니다. 모든 스팸은 서버에 남아 있으며, 원하는 경우 항상 보고 수정할 수 있습니다. 안티스패머는 문제를 완전히 해결하지는 못하지만 문제의 삶을 더 쉽게 만듭니다.
6. 포켓 PC 및 WAP스팸은 이 수준에 도달했지만 오늘날에는 매우 안정적인 보호 수단이 있습니다. 따라서이 문제의 개발은 관련이 없습니다.

친애하는 친구 및 사이트 사용자, SpaceWolf와 함께하고 오늘 우리는 "SPAM"의 긴급한 문제에 대해 이야기 할 것입니다. 이 문제를 해결하는 방법은 제거됩니다 문의 양식에 스팸, 스팸 댓글또는 온라인 주문에 스팸.

이 방법의 장단점을 즉시 기록하고 싶습니다.

  1. 봇에 대해 잘 작동합니다.
  2. 메시지를 보내는 형태로 빠른 설치
  3. 최소 코드(3줄)
  4. 기본 파일의 위치를 ​​제외하고는 특별한 지식이 필요하지 않습니다.
  5. Java가 없는 사용자는 확인을 통과할 수 없으므로 메시지를 보낼 수 있습니다.

기본적으로 모든 것. 설치를 진행해 보겠습니다.

1) 이름과 함께 추가 숨겨진 필드를 양식에 추가합니다(이것은 의견 양식, 피드백 양식, 제품 주문 양식입니다). 이름 = "확인"의미 값=""비워 둡니다. 예시:

2) 같은 형식으로 버튼("보내기", "쓰기", "피드백 남기기" 또는 무엇이든 호출)에만 다음 코드를 추가합니다.

If ($_POST["check"] != "stopSpam") exit("스팸 감지됨");

스팸 방지 - 작동 방식

원리는 코드 자체만큼 간단합니다. 스팸 봇이 프로그램을 실행하는 것을 방지하도록 설계되었습니다. 자바스크립트. 일반 사용자가 숨겨진 필드에서 "주문" 버튼을 클릭할 때 "stopSpam"이라는 단어가 들어가고 로봇의 경우 이 필드가 비어 있습니다. 왜 그것이 비어있을 것인지 지금 설명하겠습니다. 로봇은 숨겨진 필드를 제외한 모든 필드를 식별자로 채웁니다. 아이디 = "확인"및 변수 확인하다공백으로 유지되므로 메일이 전송되지 않습니다. 사용자가 버튼을 클릭하면 자바스크립트, 버튼에 추가했습니다.

보안 문자와 함께 이 방법을 사용하는 것이 좋습니다. 효과가 더 좋습니다.

그게 다야. 기사가 도움이 되었다면 댓글을 작성하고 다시 게시하고 댓글에 "감사합니다"라고 말하는 것을 잊지 마십시오.

다른 문제나 질문이 있는 경우 댓글에 남겨주시면 함께 해결 방법을 찾도록 하겠습니다. 우리는 당신의 메시지를 기다리고 있습니다!

스팸 방지 방법은 무엇입니까?

메일 서버를 스팸으로부터 보호하는 방법에는 크게 두 가지가 있습니다. 메일 서버가 수신하는 단계의 스팸 보호와 메일 서버가 수신한 나머지 메일과 "스팸 분리"입니다.

첫 번째 방법 중 가장 널리 사용되는 방법은 DNSBL(DNS Black List), Greylisting 및 메일 전송의 다양한 지연을 사용하는 것입니다. 발신측 사용자의 존재 확인(콜백), 역방향 DNS 영역에 항목의 존재 여부 등의 방법으로 발신 서버의 "정확성" 확인, SMTP 세션(helo)을 설정할 때 이름, SPF 레코드 확인(작업을 위해 DNS 호스트 레코드는 해당 법적 발신자 서버 레코드를 사용함).

편지의 내용을 분석하는 방법 중 가장 많이 사용되는 방법은 광고성 성격의 특정 키워드를 검색하거나 Bayes 정리를 기반으로 하는 등 다양한 알고리즘을 사용하여 확인하는 것입니다. 베이즈 정리에 기반한 알고리즘에는 확률 이론의 요소가 포함되어 있으며 사용자가 처음에는 스팸이라고 생각하는 문자에 대해 교육을 받고 스팸이 포함된 메시지를 특징으로 구분합니다.

따라서 이러한 이메일 필터링 방법에 대해 자세히 살펴보겠습니다.

블랙리스트 또는 DNSBL(DNS 블랙리스트)

블랙리스트에는 스팸을 보낸 주소가 포함됩니다. "개방형 릴레이" 및 "개방형 프록시"와 같은 목록과 공급자가 최종 사용자에게 할당하는 다양한 동적 주소 목록이 널리 사용됩니다. 구현이 쉽기 때문에 이러한 블랙리스트의 사용은 DNS 서비스를 통해 이루어집니다.

그레이리스팅 또는 그레이리스팅

그레이리스팅은 스팸 전술을 기반으로 합니다. 일반적으로 스팸은 모든 서버에서 매우 짧은 시간에 대량으로 전송됩니다. 그레이리스트의 역할은 의도적으로 이메일 수신을 일정 시간 지연시키는 것입니다. 주소와 전달 시간은 그레이리스트 데이터베이스에 입력됩니다. 원격 컴퓨터가 실제 메일 서버인 경우 대기열에 편지를 보관하고 5일 이내에 전달을 반복해야 합니다. 스팸 봇은 일반적으로 대기열에 메시지를 보관하지 않으므로 잠시 후 편지 전달 시도를 중지합니다. 스팸을 보내는 평균 시간은 1시간이 조금 넘는 것으로 실험적으로 확인되었습니다. 동일한 주소에서 편지를 다시 보낼 때 첫 번째 시도 이후 필요한 시간이 경과하면 편지가 수락되고 주소가 충분히 오랜 기간 동안 로컬 화이트리스트에 추가됩니다.

성능 분석

처음 두 가지 방법을 사용하면 사서함으로 배달되는 단계에서 스팸의 약 90%를 필터링할 수 있습니다. 이미 배달된 메일은 SpamAssassin 프로그램을 사용하여 편지 내용을 분석하여 표시할 수 있습니다. 이 제품을 사용하면 특수 알고리즘을 기반으로 메시지 헤더에 적절한 줄을 추가할 수 있으며 사용자는 메일 클라이언트의 메일 필터를 기반으로 메일 프로그램의 원하는 폴더로 메일을 필터링할 수 있습니다.

결론

물론 스팸으로부터 보호하는 다른 방법이 있지만 가장 효과적인 방법은 불행히도 현재 웹사이트, 포럼 및 게시판에 실제 이메일 상자를 남기지 않고 그러한 요구에 임시 주소를 사용하는 것과 같은 예방 조치입니다. 삭제할 수 있으며, 사이트에 우편함을 게시해야 하는 경우 텍스트 대신 그래픽 이미지 및 이와 유사한 조치를 사용합니다.

"기능" 섹션의 ISPmanager 패널을 통해 GreyListing을 연결하고 구성할 수 있습니다.

여기 DNSBL 및 그레이리스팅에서 제어판을 통해 스팸 방지 방법을 구성하는 방법에 대해 자세히 알아볼 수 있습니다.

최신 스팸 메일링 리스트는 단 몇십 분 만에 수십만 개의 사본으로 배포됩니다. 대부분의 경우 스팸은 맬웨어에 감염된 사용자 컴퓨터인 좀비 네트워크를 통과합니다. 이 압력에 맞서기 위해 무엇을 할 수 있습니까? 현대 IT 보안 산업은 많은 솔루션을 제공하고 스팸 방지 장치의 무기고에는 다양한 기술이 있습니다. 그러나 기존 기술 중 어느 것도 스팸에 대한 마법의 "은총알"이 아닙니다. 보편적인 해결책은 없습니다. 대부분의 최신 제품은 여러 기술을 사용합니다. 그렇지 않으면 제품의 효과가 높지 않습니다.

가장 잘 알려져 있고 널리 보급된 기술은 다음과 같습니다.

블랙리스트

DNSBL(DNS 기반 블랙홀 목록)입니다. 이것은 가장 오래된 스팸 방지 기술 중 하나입니다. 나열된 IP 서버에서 오는 메일을 차단합니다.

  • 장점:블랙리스트 100%는 의심스러운 출처의 메일을 차단합니다.
  • 빼기:그들은 높은 수준의 가양성을 제공하므로 주의해서 사용하십시오.

대량 제어(DCC, Razor, Pyzor)

이 기술은 메일 흐름에서 완전히 동일하거나 약간 다른 대량 메시지 감지를 포함합니다. 실행 가능한 "대량" 분석기를 구축하려면 막대한 메일 흐름이 필요하므로 이 기술은 분석할 수 있는 상당한 양의 메일을 보유한 대규모 제조업체에서 제공합니다.

  • 장점:기술이 작동하면 대량 메일링을 결정하는 것이 보장되었습니다.
  • 빼기:첫째, "대형" 메일링은 스팸이 아니라 상당히 합법적인 메일일 수 있습니다(예: Ozon.ru, Subscribe.ru는 거의 동일한 수천 개의 메시지를 보내지만 이것은 스팸이 아닙니다). 둘째, 스패머는 지능형 기술의 도움으로 이러한 보호를 "침투"할 수 있습니다. 그들은 텍스트, 그래픽 등 다양한 콘텐츠를 생성하는 소프트웨어를 사용합니다. - 모든 스팸 이메일에서. 결과적으로 대량 제어가 작동하지 않습니다.

인터넷 메시지 헤더 확인

스패머는 스팸 메시지를 생성하고 즉시 배포하는 특수 프로그램을 작성합니다. 동시에 헤더 디자인에 오류가 발생하여 스팸이 헤더 형식을 설명하는 RFC 메일 표준의 요구 사항을 항상 준수하는 것은 아닙니다. 이러한 오류는 스팸 메시지를 감지하는 데 사용할 수 있습니다.

  • 장점:스팸 인식 및 필터링 프로세스는 투명하고 표준에 의해 규제되며 매우 안정적입니다.
  • 빼기:스패머는 빠르게 학습하고 있으며 스팸 헤더의 오류는 점점 줄어들고 있습니다. 이 기술만 사용하면 전체 스팸의 3분의 1 이상을 지연시킬 수 없습니다.

콘텐츠 필터링

또한 오래되고 입증된 기술 중 하나입니다. 스팸 메시지에 스팸 관련 단어, 텍스트 조각, 사진 및 기타 일반적인 스팸 기능이 있는지 확인합니다. 콘텐츠 필터링은 메시지 제목과 텍스트가 포함된 부분(일반 텍스트, HTML)의 분석으로 시작되었지만 이제는 스팸 필터가 그래픽 첨부 파일을 포함한 모든 부분을 검사합니다.

분석 결과, 텍스트 서명을 만들거나 메시지의 "스팸 가중치"를 계산할 수 있습니다.

  • 장점:유연성, 신속하게 설정을 "미세"하는 기능. 이 기술을 기반으로 하는 시스템은 새로운 유형의 스팸에 쉽게 적응하고 스팸과 일반 메일을 구별하는 실수를 거의 하지 않습니다.
  • 빼기:일반적으로 업데이트가 필요합니다. 필터는 특별히 훈련된 사람들에 의해 구성되며 때로는 전체 스팸 방지 연구소에서 구성됩니다. 이러한 지원은 비용이 많이 들고 스팸 필터 비용에 영향을 줍니다. 스패머는 이 기술을 우회하기 위해 특별한 트릭을 발명합니다. 스팸에 무작위 "노이즈"를 도입하여 메시지의 스팸 특성을 찾고 평가하기 어렵게 만듭니다. 예를 들어, 단어에 알파벳이 아닌 문자를 사용합니다(예를 들어, viagra라는 단어는 이 기술을 사용할 때 다음과 같이 보일 수 있습니다. vi_a_gra 또는 [이메일 보호됨]@) 이미지에 다양한 색상의 배경을 생성하는 등의 작업을 수행합니다.

콘텐츠 필터링: 베이

통계적 베이지안 알고리즘도 콘텐츠 분석을 위해 설계되었습니다. 베이지안 필터는 지속적인 튜닝이 필요하지 않습니다. 그들에게 필요한 것은 사전 훈련뿐입니다. 그런 다음 필터는 이 특정 사용자에게 일반적인 문자 주제로 조정됩니다. 따라서 사용자가 교육 시스템에서 일하고 교육을 수행하는 경우 이 주제에 대한 개인 메시지는 스팸으로 인식되지 않습니다. 교육에 참석하기 위해 제안이 필요하지 않은 사람들을 위해 통계 필터는 이러한 메시지를 스팸으로 분류합니다.

  • 장점:개별 설정.
  • 빼기:개별 메일 흐름에서 가장 잘 작동합니다. 이기종 메일이 있는 기업 서버에서 Bayes를 설정하는 것은 어렵고 감사할 수 없는 작업입니다. 가장 중요한 것은 최종 결과가 개별 상자보다 훨씬 나쁠 것이라는 것입니다. 사용자가 게으르고 필터를 훈련하지 않으면 기술이 효과적이지 않습니다. 스패머는 특히 베이지안 필터를 우회하기 위해 노력하며 성공합니다.

그레이리스팅

메시지 수신을 일시적으로 거부합니다. 실패는 모든 메일 시스템이 이해할 수 있는 오류 코드와 함께 발생합니다. 얼마 후 그들은 메시지를 다시 보냅니다. 그리고 이 경우 스팸메일을 보내는 프로그램은 문자를 재전송하지 않습니다.

  • 장점:예, 이것도 해결책입니다.
  • 빼기:우편 배달이 지연됩니다. 많은 사용자에게 이 솔루션은 허용되지 않습니다.


관련 기사: