Полностью искоренить спам, пожалуй, невозможно — разве что вы перестанете пользоваться Интернетом. Спам-фильтры в почтовых клиентах хоть и спасают от вредоносных писем, но работают не всегда: то считают подозрительными важные письма, то, наоборот, отправляют нежелательную почту во «Входящие». Мы собрали 5 методов борьбы со спамом, которые помогут очистить ваш почтовый ящик.
Что такое спам или нежелательная почта? Это массовая рассылка навязчивых электронных писем, которые обычно содержат рекламу или предложение услуг. При этом спам может быть как безобидным (например, ежедневные новости онлайн-портала или рассылка о скидках в интернет-магазине, на которую вы не подписывались), так и опасным (письма со ссылками на фишинговые сайты или вредоносными вложениями). Тем не менее, у всех писем, которые можно назвать спамом, есть одно общее качество — вы не хотите их получать.
Какой же должна быть защита от спама? Как мы уже писали выше, одних только почтовых фильтров может быть недостаточно. Посмотрим, как ещё можно избавить свой почтовый ящик от мусора.
Не приходят уведомления Gmail — Что делать
1. Обучайте свой спам-фильтр
Попробуйте не просто удалять нежелательные письма из папки «Входящие», а всегда сообщать почтовому клиенту, что они являются спамом. Например, в Gmail это можно сделать буквально парой кликов, выделив письмо и нажав на значок «В спам».
Похожая функциональность обычно предусмотрена и в других клиентах электронной почты. Также просматривайте время от времени папку со спамом в поисках сообщений, которые на самом деле им не являются, и сообщайте об ошибках (в Gmail для этого есть кнопка «Не спам»). Так вы сможете лучше «натренировать» спам-фильтр в вашей почте.
2. Никогда не отвечайте на спам
Если вы видите, что письмо явно нежелательное, — не открывайте его. Если же вы открыли письмо и поняли, что это спам, сразу же закройте его. Ни в коем случае не нажимайте на ссылки или кнопки, не загружайте вложенные файлы из сообщений от подозрительных отправителей — в них могут содержаться вредоносные программы, которые крадут ваши личные данные и подвергают угрозе ваш компьютер. Будьте внимательны, такие письма могут маскироваться под важные, например уведомления от крупных банков или интернет-магазинов.
Как же отличить действительно важное письмо от опасного спама? Первый звоночек подозрения должен зазвенеть, если у вас требуют деньги под каким-либо предлогом.
Чтобы проверить письмо:
1. Посмотрите на адрес отправителя. Часто фишинговые письма отправляются с адресов, похожих на настоящие сайты известных компаний. Важно уметь отличать реальные адреса от подделок: например, google-web.site — это явно не домен Google, а info-mail.ru.com никак не относится к компании Mail.ru. Порой от настоящего сайта адрес отличается только доменной зоной, как в примере на картинке ниже. А иногда даже можно подделать и доменнную зону .
2. Если в письме есть ссылка, похожая на вполне обычный и знакомый вам сайт — наведите на неё (но не нажимайте!) и посмотрите, куда она ведёт. В Google Chrome адрес при наведении отображается в левом нижнем углу. Злоумышленники иногда под видом одной ссылки маскируют другую.
Как отписаться от ненужных писем в почте Gmail? Настройка рассылки
Здесь под видом ссылки на личный кабинет REG.RU спрятана совсем другая ссылка
Не отвечайте на подобное письмо, даже если у вас плохое настроение и хочется высказать отправителю всё, что вы о нём думаете. Поверьте, это далеко не лучший способ бороться со спамерами. Так вы только покажете им, что обращаете внимание на такие письма, и нежелательной почты может стать ещё больше. Если спам пришёл от друга или коллеги, немедленно свяжитесь с ним по другому каналу связи (например по телефону) и сообщите, что его взломали.
3. Заведите отдельный ящик для личных писем
Спам в Интернете работает по простой схеме: чем больше сайтов знают ваш адрес электронной почты, тем больше нежелательных писем вы получите. Лучше всего завести отдельный e-mail для регистраций на разных интернет-ресурсах, а свой личный адрес доверять только знакомым людям и проверенным сайтам.
4. Подключите стороннюю защиту от спама
Спам не пройдёт!
В Сети можно найти программы и расширения, специально заточенные на защиту от спама и справляющиеся со своей работой лучше, чем стандартные спам-фильтры. Например, если у вас есть почта на личном домене, в REG.RU вы можете подключить услугу расширенной защиты от спама , причём домен может быть зарегистрирован у любого регистратора.
5. Не публикуйте личный адрес в общедоступных местах
Если у вас есть личный сайт или страница на популярном онлайн-ресурсе, лучше не указывайте на них свой e-mail. Многие спамеры используют программы, которые автоматически посещают веб-сайты и ищут на них адреса электронной почты.
В соцсетях или на форумах обычно предусмотрена возможность скрыть свой e-mail от посторонних. С личным сайтом дело немного сложнее, особенно если вам важно оставить свои контакты для связи. Даже если вы спрячете e-mail под кнопкой, это вряд ли поможет: адрес всё равно можно найти в html-коде. Один из способов скрыть свою почту на веб-странице — создать контактную форму и отправлять данные с неё в CGI-программу, которая перешлёт обращение на ваш e-mail.
Надеемся, мы убедили вас не пренебрегать безопасностью личной почты. Если вы знаете другие действенные способы борьбы со спамом, делитесь ими в комментариях.
Оригинал материала и ещё больше полезностей в блоге REG.RU
Подписывайтесь на REG.RU Media , чтобы не пропустить новые материалы!
Источник: dzen.ru
Как бороться со спамом в электронной почте: 5 проверенных методов
Полностью искоренить спам, пожалуй, невозможно — разве что вы перестанете пользоваться Интернетом. Спам-фильтры в почтовых клиентах хоть и спасают от вредоносных писем, но работают не всегда: то считают подозрительными важные письма, то, наоборот, отправляют нежелательную почту во «Входящие». Мы собрали 5 методов борьбы со спамом, которые помогут очистить ваш почтовый ящик.
Что такое спам или нежелательная почта? Это массовая рассылка навязчивых электронных писем, которые обычно содержат рекламу или предложение услуг. При этом спам может быть как безобидным (например, ежедневные новости онлайн-портала или рассылка о скидках в интернет-магазине, на которую вы не подписывались), так и опасным (письма со ссылками на фишинговые сайты или вредоносными вложениями). Тем не менее, у всех писем, которые можно назвать спамом, есть одно общее качество — вы не хотите их получать.
Какой же должна быть защита от спама? Как мы уже писали выше, одних только почтовых фильтров может быть недостаточно. Посмотрим, как ещё можно избавить свой почтовый ящик от мусора.
1. Обучайте свой спам-фильтр
Попробуйте не просто удалять нежелательные письма из папки «Входящие», а всегда сообщать почтовому клиенту, что они являются спамом. Например, в Gmail это можно сделать буквально парой кликов, выделив письмо и нажав на значок «В спам».
Похожая функциональность обычно предусмотрена и в других клиентах электронной почты. Также просматривайте время от времени папку со спамом в поисках сообщений, которые на самом деле им не являются, и сообщайте об ошибках (в Gmail для этого есть кнопка «Не спам»). Так вы сможете лучше «натренировать» спам-фильтр в вашей почте.
2. Никогда не отвечайте на спам
Если вы видите, что письмо явно нежелательное, — не открывайте его. Если же вы открыли письмо и поняли, что это спам, сразу же закройте его. Ни в коем случае не нажимайте на ссылки или кнопки, не загружайте вложенные файлы из сообщений от подозрительных отправителей — в них могут содержаться вредоносные программы, которые крадут ваши личные данные и подвергают угрозе ваш компьютер. Будьте внимательны, такие письма могут маскироваться под важные, например уведомления от крупных банков или интернет-магазинов.
Как же отличить действительно важное письмо от опасного спама? Первый звоночек подозрения должен зазвенеть, если у вас требуют деньги под каким-либо предлогом.
Чтобы проверить письмо:
1. Посмотрите на адрес отправителя. Часто фишинговые письма отправляются с адресов, похожих на настоящие сайты известных компаний. Важно уметь отличать реальные адреса от подделок: например, google-web.site — это явно не домен Google, а info-mail.ru.com никак не относится к компании Mail.ru. Порой от настоящего сайта адрес отличается только доменной зоной, как в примере на картинке ниже. А иногда даже можно подделать и доменнную зону.
2. Если в письме есть ссылка, похожая на вполне обычный и знакомый вам сайт — наведите на неё (но не нажимайте!) и посмотрите, куда она ведёт. В Google Chrome адрес при наведении отображается в левом нижнем углу. Злоумышленники иногда под видом одной ссылки маскируют другую.
Не отвечайте на подобное письмо, даже если у вас плохое настроение и хочется высказать отправителю всё, что вы о нём думаете. Поверьте, это далеко не лучший способ бороться со спамерами. Так вы только покажете им, что обращаете внимание на такие письма, и нежелательной почты может стать ещё больше. Если спам пришёл от друга или коллеги, немедленно свяжитесь с ним по другому каналу связи (например по телефону) и сообщите, что его взломали.
3. Заведите отдельный ящик для личных писем
Спам в Интернете работает по простой схеме: чем больше сайтов знают ваш адрес электронной почты, тем больше нежелательных писем вы получите. Лучше всего завести отдельный e-mail для регистраций на разных интернет-ресурсах, а свой личный адрес доверять только знакомым людям и проверенным сайтам.
4. Подключите стороннюю защиту от спама
В Сети можно найти программы и расширения, специально заточенные на защиту от спама и справляющиеся со своей работой лучше, чем стандартные спам-фильтры. Например, если у вас есть почта на личном домене, в REG.RU вы можете подключить услугу расширенной защиты от спама, причём домен может быть зарегистрирован у любого регистратора.
5. Не публикуйте личный адрес в общедоступных местах
Если у вас есть личный сайт или страница на популярном онлайн-ресурсе, лучше не указывайте на них свой e-mail. Многие спамеры используют программы, которые автоматически посещают веб-сайты и ищут на них адреса электронной почты.
В соцсетях или на форумах обычно предусмотрена возможность скрыть свой e-mail от посторонних. С личным сайтом дело немного сложнее, особенно если вам важно оставить свои контакты для связи. Даже если вы спрячете e-mail под кнопкой, это вряд ли поможет: адрес всё равно можно найти в html-коде. Один из способов скрыть свою почту на веб-странице — создать контактную форму и отправлять данные с неё в CGI-программу, которая перешлёт обращение на ваш e-mail.
Надеемся, мы убедили вас не пренебрегать безопасностью личной почты. Если вы знаете другие действенные способы борьбы со спамом, делитесь ими в комментариях.
Источник: www.reg.ru
О методах борьбы со спамом
Привет, Хабр! Согласно отчёту компании Symantec, опубликованному этим летом, из 704 миллиарда электронных писем, отправленных в июне, 353 миллиарда (49,7%!), были спамом. Спам вреден не только тем, что из-за него приходится разгребать кучу никому не нужных рекламных предложений, среди которых легко теряется нужное письмо. Массовые рассылки широко используются и хакерами.
Как бороться со спамом?
Есть два основных метода защиты. Это защита на этапе получения сообщений почтовым сервером и фильтрация почты уже после её получения.
Самый простой способ – это настройка почтового клиента, установленного на компьютере пользователя. Настройки (в общем-то, небогатые) позволяют задавать фильтры и блокировать нежелательные сообщения по теме, адресу отправителя или определённым ключевым словам. На наш взгляд, это не самый эффективный способ. Для того, чтобы настроить блокировку по адресу или стоп-словам, нужно всё-таки получить первое спам-письмо, правда? Такой метод хорош только для того, чтобы избавиться от надоедливой рассылки, от которой по каким-то причинам не удаётся отписаться (такое редко, но бывает).
Для корпоративного использования такой метод и вовсе не подходит. Сервис «Спамооборона», который используется Яндекс.Почтой, подозрительные письма (например, разосланные по слишком большому списку адресов) пропускает, но помещает их в папку «Спам». Кроме того, он проверяет письма, отправленные с адреса пользователя. Яндекс не гарантирует, что все подозрительные письма будут распознаны. «Если вы считаете, что получили спамовое письмо в папку «Входящие», выделите нужное письмо и нажмите кнопку «Это спам!» – письмо будет перемещено в папку «Спам», а необходимая информация будет отправлена в Спамоборону», – сообщается на сайте.
Kaspersky Anti-Spam – более продвинутое решение. IP-адрес отправителя проверяется по чёрным спискам провайдеров и сервисов DNSBL, при анализе учитывается авторизация отправителя по технологии SPF (Sender Policy Framework), спамерские URL в теле сообщения анализируются по SURBL (Spam URI Realtime Block List), используется сигнатурный и лингвистический анализ.
Первый сервис RBL (Realtime Blackhole List), который содержал списки хостов-источников спам-рассылок, появился в 1987 году. Проверка почты происходит следующим образом: почтовый сервер обращается к DNSBL и проверяет в нём наличие IP-адреса клиента, от которого получено сообщение. Если IP-адрес клиента содержится в списке, сервер получает ответ. Серверу отправителя сообщается ошибка 5xx и сообщение не принимается.
Большое количество DNSBL-списков можно найти здесь.
Утверждается, что использование сервисов, основанных на технологии RBL/DNSBL, позволяет достичь эффективности фильтрации спама в 98-99,8% случаев. Недостаток у DNSBL-списков, видимо, только один: туда могут попасть по ошибке и вполне легальные почтовые серверы, если передали через себя спам, разосланный каким-либо компьютером внутри своей сети.
Однако согласно данным тестирования (в котором анализируется эффективность наиболее популярных анти-спам решений), ни одно из писем, не являющееся спамом, не было ошибочно определено как спам.
Решения, основанные на использовании DNSBL-списков, мы считаем самыми надёжными. Именно поэтому функциональные возможности SMTP-шлюза программы Traffic Inspector и дополняет RBL-модуль. Его работа основана на проверке IP-адреса принимаемого сообщения в RBL-службах путём отправки на них DNS-запросов. RBL-модуль почтового сервера в момент приёма сообщения запрашивает RBL-сервис, является ли IP-адрес отправителя письма «плохим» и на основании ответа RBL принимает или отвергает письмо.
Опасна массовая рассылка и тем, что таким образом, рассылаются письма, прямо или косвенно побуждающие получателя посещать фишинговые сайты. Согласно опросу исследовательской компании «МФИ Софт», электронная почта занимает первое место среди потенциально опасных каналов утечки данных:
Мошенники рассылают письма, очень похожие на настоящие, от имени компаний, сервисов и социальных сетей. В тексте письма – ссылка на сайт.
Пройдя по такой ссылке, пользователь попадает на фишинговую страницу, а дальше, как говорится, дело техники: стоит ему ввести какие-то персональные данные – и они попадают в руки мошенников:
Так интернет-мошенники могут получить секретных данные пользователя: пароли от учётных записей, номера или PIN-коды кредитных карт и так далее.
«Наиболее эффективные фишинговые атаки заканчиваются успехом злоумышленников в 45% случаев, а порядка 2% писем, получаемых Gmail, разработаны специально, чтобы выманить у людей их пароли. Различные сетевые сервисы рассылают миллионы таких писем ежедневно», – считают в Google.
Один из способов обезопасить себя от фишинговых сайтов – сервис Яндекс.DNS, который доступен в роутерах Asus, D-Link, TP-Link и ZyXEL. При попытке открыть фишинговый сайт, Яндекс.DNS останавливает загрузку данных и выдаёт предупреждение пользователю.
Большинство браузеров тоже имеют возможность блокировки фишинговых сайтов. Chrome, Firefox и Safari используют технологию Safe Browsing API, IE – Smart Screen.
Интересную систему защиты от фишинга «Protect» выпустил «Яндекс» чуть больше месяца назад. Protect отслеживает действия пользователя и следит, чтобы пароли не вводились на сайтах, похожих на известные сервисы. Кроме того, технология Protect включает в себя проверку всех загружаемых файлов. Функция Protect защищает личные данные пользователя при подключении к открытой сети Wi-Fi в общественных местах. Protect интегрирован в версии «Яндекс.Браузера» для Windows и OS X.
Функционально похожее расширение проверки паролей Password Alert есть в Chrome, однако, оно работает только на аккаунтах Google и Google Apps for Work.
Хороший обзор антивирусных решений для защиты от фишинга можно найти здесь.
Модуль защиты от фишинга Phishing Blocker в Traffic Inspector использует условно-бесплатный проект API Google Safe Browsing. Phishing Blocker проверяет URL на наличие угроз в обновляемом Google чёрном списке потенциально фишинговых сайтов и страниц. Если ответ положительный, то хост или IP-адрес приписывается к одной из предварительно созданных категории контента. Это позволяет предотвратить посещение пользователями заведомо мошеннических веб-ресурсов.
Ещё одна возможность Phishing Blocker – присвоение ресурсу определённого рейтинга, что позволяет произвести фильтрацию нежелательного контента, разрешить доступ только к контенту, имеющему доверие и получить отчеты по посещаемым ресурсам в соответствии с рейтингом.
P.S. А как боретесь со спамом и фишинговыми угрозами вы, читатели Хабра?
- Блог компании Smart-Soft
- Информационная безопасность
Источник: habr.com