Como funciona o spam

  • Phillip Hopkins
  • 0
  • 4572
  • 545

A maioria de nós recebe spam todos os dias. Alguns de nós recebem pouco, outros recebem muito, mas se você tem uma conta de e-mail, ela está sempre lá. Por exemplo, esta manhã, aqui está um que chegou à minha caixa de entrada:

Assunto: Adobe Suponha que digamos que você realmente pode perder até 82% de sua gordura corporal indesejada e mantê-la em apenas alguns meses. Você estaria interessado? Certamente esperamos que sim! Visite nosso site - Clique aqui!

Obviamente, isso é spam, mas passou pelos filtros de spam e eu abri porque a linha de assunto tornava incognoscível se era spam ou não. -

O spam é extremamente irritante, especialmente em grandes quantidades. Se você tiver um endereço de e-mail público, poderá receber centenas de mensagens de spam para cada mensagem legítima que chegar. Mesmo com bons filtros, parte do spam consegue passar. E os filtros às vezes podem excluir mensagens que você realmente deseja receber. Spam é liberdade de expressão enlouquecida. -

- De onde vem todo esse e-mail de spam (também conhecido como "e-mail comercial não solicitado")? Por que existe tanto? Existe alguma maneira de pará-lo? Neste artigo, responderemos a essas perguntas e a muitas outras, enquanto mergulhamos no mar de spam.

O spam é um grande problema para quem recebe e-mail. De acordo com a revista Business Week:

Em um único dia de maio [2003], o provedor número 1 de serviços de Internet AOL Time Warner (AOL) bloqueou 2 bilhões de mensagens de spam - 88 por assinante - de atingir as contas de e-mail de seus clientes. A Microsoft (MSFT), que opera o segundo provedor de serviços de Internet, o MSN, mais o serviço de e-mail Hotmail, afirma que bloqueia uma média de 2,4 bilhões de spams por dia. De acordo com a empresa de pesquisas Radicati Group em Palo Alto, Califórnia, espera-se que o spam seja responsável por 45% dos 10,9 trilhões de mensagens enviadas ao redor do mundo em 2003.

Um dos problemas com spam, e a razão pela qual existe tanto, é que é tão fácil de criar. -

Você pode facilmente se tornar um spammer. Digamos que você tenha uma receita de sua avó para os melhores muffins de mirtilo já criados. Um amigo sugere que você venda a receita por $ 5.

Você decide que seu amigo pode estar descobrindo algo, então envia um e-mail para as 100 pessoas em sua lista de endereços de e-mail pessoal com o assunto: "Esses Muffins de Blueberry Foram Descritos como o Paraíso - Você Pode Ter o Receita de $ 5! " Seu e-mail contém um link para o site de muffin de mirtilo. Como resultado de seus 100 e-mails, você recebe dois pedidos e ganha $ 10.

- "Uau!" você pensa: "Não me custou nada enviar esses 100 e-mails e ganhei $ 10. Se eu mandasse 1.000 e-mails, poderia ganhar $ 100. Se eu mandasse um milhão de e-mails, poderia ganhar $ 100.000! poderia obter um milhão de endereços de e-mail ... "

Então, como você poderia obter 1 milhão de endereços de e-mail? Leia mais para descobrir.

-

Como em, a carne?

De onde veio o nome "spam"? Consulte Templetons.com para descobrir!

Conteúdo
  1. Como os spammers obtêm endereços
  2. As grandes empresas de spam
  3. Como parar o spam

Acontece que existem centenas de empresas que vendem CDs com milhões de endereços de e-mail válidos. Com o Microsoft Word, você pode formatar facilmente esses endereços em linhas de 100 endereços cada e, em seguida, recortar e colar essas linhas no campo "Para:" de qualquer programa de e-mail normal. Cada vez que você pressiona o botão "Enviar", o que seria uma vez a cada 5 segundos, você ganha $ 10. Você estaria ganhando algo em torno de $ 700 por hora.

Este é o problema do spam. É incrivelmente fácil enviá-lo. Não custa praticamente nada para enviá-lo. E mesmo com uma taxa de resposta tão baixa quanto uma venda em 10.000 e-mails, pode ser bastante lucrativo para você enviá-los. Portanto, se você não se importa com o fato de estar causando poluição de e-mail para milhões de pessoas, pode decidir enviar mensagens de e-mail sobre os muffins de sua avó o dia todo.

Onde uma empresa consegue milhões de endereços de e-mail válidos para colocar em um CD e vender para você? Existem várias fontes primárias.

O primeiro são grupos de notícias e salas de bate-papo, especialmente em grandes sites como o AOL. As pessoas (especialmente os novos usuários) costumam usar seus nomes de tela ou deixar seus endereços de e-mail reais em grupos de notícias. Os spammers usam pedaços de software para extrair os nomes de tela e endereços de e-mail automaticamente.

A segunda fonte de endereços de e-mail é a própria web. Existem dezenas de milhões de sites da Web, e os remetentes de spam podem criar mecanismos de pesquisa que vasculham a Web procurando especificamente o sinal "@" que indica um endereço de e-mail. Os programas que fazem spidering são frequentemente chamados de spambots.

A terceira fonte são sites criados especificamente para atrair endereços de e-mail. Por exemplo, um spammer cria um site que diz: "Ganhe $ 1 milhão !!! Basta digitar seu endereço de e-mail aqui!" No passado, muitos sites grandes também vendiam os endereços de e-mail de seus membros. Ou os sites criaram listas de e-mail "opt-in" perguntando: "Gostaria de receber newsletters por e-mail de nossos parceiros?" Se você respondeu sim, seu endereço foi vendido a um spammer.

Provavelmente, a fonte mais comum de endereços de e-mail, no entanto, é uma pesquisa de "dicionário" dos servidores de e-mail de grandes empresas de hospedagem de e-mail como MSN, AOL ou Hotmail. No artigo Hotmail: A Spammer's Paradise ?, o autor descreve o processo:

Um ataque de dicionário utiliza um software que abre uma conexão com o servidor de e-mail de destino e, em seguida, envia rapidamente milhões de endereços de e-mail aleatórios. Muitos desses endereços têm pequenas variações, como "[email protected]" e "[email protected]." O software então registra quais endereços estão "ativos" e adiciona esses endereços à lista do spammer. Essas listas são normalmente revendidas para muitos outros spammers.

Os endereços de e-mail geralmente não são particulares (assim como o seu número de telefone não é particular se estiver listado na lista telefônica). Depois que um spammer consegue seu endereço de e-mail e começa a compartilhá-lo com outros spammers, é provável que você receba muito spam.

Se você deseja enviar muito spam, existem várias empresas configuradas para enviar "e-mails em massa". A maior dessas empresas consegue enviar bilhões de mensagens de spam por dia. Eles operam cada vez mais em países estrangeiros para evitar as leis e ações judiciais dos EUA que tentam bloquear o spam. Detroit Free Press: O rei do spam vive muito dos problemas de e-mail dos outros descreve uma operação típica de spam:

Os computadores no porão de Ralsky controlam 190 servidores de e-mail - 110 localizados em Southfield, 50 em Dallas e mais 30 no Canadá, China, Rússia e Índia. Cada computador, disse ele, é capaz de enviar 650.000 mensagens a cada hora - mais de um bilhão por dia - encaminhadas por empresas estrangeiras de Internet que Ralsky disse que estão ansiosas para lhe vender largura de banda.

Existem centenas de empresas assim. Por exemplo, aqui está um anúncio pago que apareceu no Google em agosto de 2003:

A empresa está se oferecendo para enviar 500.000 e-mails por US $ 99 e diz: "Imagine enviar um e-mail para 500.000 destinatários e 1 em cada 1.000 pedidos do seu produto, são 500 novos pedidos!" Da mesma forma, se você digitar "e-mail em massa" como um termo de pesquisa no Google, obterá esta variedade de anúncios pagos no final de agosto de 2003:

Todos esses fornecedores afirmam que são "livres de spam". Ou seja, eles afirmam que usam listas de e-mail em que os destinatários solicitaram especificamente o recebimento de e-mails em massa. Isso geralmente é chamado de e-mail "opt-in". Você pode ter pedido um produto ou preenchido um formulário online com uma caixa de seleção na parte inferior que dizia: "Desmarque esta caixa de seleção se não quiser receber e-mail de nossos parceiros" ou algo parecido. Você não viu essa caixa de seleção porque ela estava no final do formulário ou a leu incorretamente. Se o seu nome entrar nas listas de opt-in erradas, você receberá uma grande quantidade de spam.

É importante observar que marcar uma caixa de seleção como esta nem sempre leva ao spam. Em alguns casos, os sites que não são de spam estão apenas pedindo que você aceite um bom e-mail não publicitário, como um boletim informativo. Esses sites podem usar caixas pré-marcadas por conveniência.

Agora, vamos descobrir o que você pode fazer para impedir o spam.

O software de filtragem de spam é uma forma de diminuir o spam.

A melhor tecnologia atualmente disponível para impedir o spam é software de filtragem de spam. Os filtros mais simples usam palavras-chave como "sexo", "xxx", "viagra," etc., na linha de assunto para tentar identificar e excluir spam. Esses filtros simples são fáceis de contornar, soletrando "sexo" como "s-e-x". Existem, é claro, milhares de maneiras de se soletrar "sexo" se você estiver disposto a adicionar personagens extras como esse, e é difícil para os filtros simples acompanharem. Além disso, é mais provável que os filtros simples bloqueiem os e-mails "reais" que você deseja receber. Por exemplo, se sua amiga lhe envia sua receita favorita de peito de frango assado, o filtro bloqueia o e-mail por causa da palavra "peito".

Filtros mais avançados, conhecidos como heurística filtros e Bayesiano filtros, tente levar esta abordagem simples um pouco mais longe para identificar estatisticamente o spam com base em padrões de palavras ou frequência de palavras. Mas ainda há maneiras de contorná-los (principalmente usando mensagens curtas).

Os grandes ISPs tentaram bloquear vários e-mails com a mesma linha de assunto ou corpo de mensagem. Isso teve o efeito colateral indesejado de bloquear boletins informativos por e-mail, então os ISPs criaram "listas brancas" para identificar remetentes legítimos de boletins. Em seguida, os spammers contornaram o problema inserindo diferentes caracteres aleatórios em cada linha de assunto e corpo de mensagem. É por isso que você recebe mensagens de e-mail com linhas de assunto como:

Mulheres queridas puklq

A palavra "puklq" é aleatória e é diferente em cada e-mail que o spammer envia.

Existem várias organizações que publicam listas de endereços IP usados ​​por spammers. Qualquer grande spammer terá uma série de máquinas servidoras enviando mensagens de spam, e cada máquina servidor tem seu próprio endereço IP. Depois que o spam é detectado em um endereço IP, esse endereço IP é colocado em uma lista (Spamhaus.org é uma das muitas organizações que mantém essas listas). As empresas que hospedam contas de e-mail podem examinar o endereço IP de envio de cada e-mail e filtrar aqueles que aparecem na lista Spamhaus.org.

Os spammers contornam essa abordagem de duas maneiras diferentes. Primeiro, eles mudam seus endereços IP com freqüência. O infeliz problema com essa abordagem é que os endereços IP antigos que os spammers descartam são reciclados e as pessoas que obtêm esses endereços IP descartados os consideram inúteis - eles estão contaminados por sua associação anterior com spam e não podem ser usados ​​para envio e-mail legítimo.

Ultimamente, os spammers começaram a ficar mais agressivos. Por exemplo, acredita-se que vírus recentes como SoBig.F foram enviados especificamente para recrutar "máquinas zumbis" para spammers. o máquinas zumbis são geralmente computadores pessoais pertencentes a cidadãos desavisados ​​que por acaso contraíram o vírus SoBig. O vírus abre sua máquina para spammers, que podem então encaminhar e-mails de spam através de suas máquinas. Como os endereços IP dessas máquinas são novos, eles não aparecem nas listas negras de endereços IP e milhões de e-mails de spam podem ser roteados por eles antes de serem incluídos na lista negra. As máquinas zumbis também têm sido usadas para ataques de negação de serviço em lugares como Spamhaus.org.

Outra frente na guerra contra o spam é a legislação. Por exemplo, foi sugerido que o governo federal dos Estados Unidos estabeleça uma lista nacional de "não enviar spam" idêntica à lista nacional de Não ligar projetada para bloquear operadores de telemarketing. No entanto, a maioria das pessoas acredita que os spammers são tão desagradáveis ​​que configuram servidores de spam em países estrangeiros e usam a lista "não spam" como fonte de novos endereços de e-mail.

Outra solução seria uma lista "opt-in". De acordo com esta proposta, apenas as pessoas que solicitarem especificamente o e-mail de spam receberão. No entanto, o congresso dos Estados Unidos parece estar caminhando na direção oposta. Conforme observado em Spamhaus.org:

Com toda a Europa pronta para implementar a legislação de opt-in até outubro, a Europa assumiu a liderança na proibição do spam. Mas os Estados Unidos estão indo na direção oposta, legislando opt-out em vez de opt-in e parece prestes a explodir o problema do spam muitas vezes pior do que é hoje, incrivelmente ao legalizar o spam em vez de bani-lo. O Congresso dos Estados Unidos está a poucos meses de dar luz verde ao e-mail em massa não solicitado e liberar o poder de spamming de 23 milhões de empresas americanas em uma Internet que já não consegue lidar com os bilhões de mala direta não solicitada enviada por apenas 200 empresas. Enquanto os spammers aplaudem a introdução de projetos de lei pró-spam, vemos por que os spammers agora aplaudem tanto o congressista Billy Tauzin.

A última frente na guerra contra o spam é a eliminação do e-mail no sentido tradicional. Muitas empresas estão sendo forçadas a adotar essa abordagem. Até a Casa Branca foi forçada a seguir esse caminho. Hoje, se você quiser mandar um e-mail para o presidente dos Estados Unidos, basta preencher um formulário online. Even foi forçada a usar formulários. Costumava ser que você podia enviar e-mail diretamente para funcionários e departamentos individuais, mas esses endereços de e-mail começaram a receber tanto spam que agora usamos um conjunto de formulários online, em vez.

Pode ser o que acontece com todos os e-mails a longo prazo. A quantidade de spam e a incapacidade de controlar esse spam podem se tornar tão incontroláveis ​​que o sistema de e-mail tradicional que conhecemos hoje entra em colapso e é substituído por formulários ou por um conjunto de servidores avançados e seguros que colocam os spammers fora do mercado.

Para mais informações sobre spam e tópicos relacionados, verifique os links na próxima página.

Artigos relacionados

  • Como funciona o e-mail
  • Como funcionam os servidores web
  • Como funcionam os servidores de nomes de domínio
  • Como funcionam os vírus de computador
  • Como funcionam as páginas da web
  • Como funcionam os golpes de longa distância
  • Como funciona o roubo de identidade
  • Como o e-mail de spam pode ajudar a combater o HIV?
  • O governo pode ler seus e-mails privados?

Mais ótimos links

  • Templetons.com: Reflexões sobre o 25º aniversário do spam
  • Paul Graham: um plano para o spam
  • GetIT: Controle de spam
  • BBC News: Viagra spam força ação legal - 05/08/04
  • Silicon.com: Empresa anti-spam processada por empresa de produtos suínos por causa da palavra 'spam' - 7/03/03



Ainda sem comentários

Os artigos mais interessantes sobre segredos e descobertas. Muitas informações úteis sobre tudo
Artigos sobre ciência, espaço, tecnologia, saúde, meio ambiente, cultura e história. Explicando milhares de tópicos para que você saiba como tudo funciona