Как да получаваме по-малко спам?

В България т. нар. ‘непоискани търговски съобщения’ (или на обикновен език – просто ‘спам’) се контролират от КЗП относно фирмените имейли, а изпращането до физически лица е забранено. Преди всичко е хубаво да се разграничи ‘глобалния спам’, изпращан от т.нар. spam botnet (мрежа от заразени компютри, които обикновено се управляват от един технически администратор, който чрез мрежа от sales-посредници продава трафик) и ‘Българскиа спам’.

Обикновено когато получавате спам на български – значи се изпраща през български сървъри и до стари бази данни от имейли, които са снабдени по няколко канала:

1) Покупко-продажба – в момента в България има няколко списъка с еднакви имейли (вариращи от 1,5млн до 2,2мнл имейли в зависимост от това колко са си играли спамерите да ги изчистят). Цената е от 20 до 100 лв. Това са списъци с реални (но много стари) имейли, които са производни на един голям спам списък, създаден някъде към 2007 година.
2) Имейли, които са събрани от стари несъществуващи вече сайтове за запознанства, които се предлагат на безценица.
3) Имейли събрани от корупция в администрацията на основни български имейл пощи, държавни учреждения, университети и др.
4) Стари имейл списъци (т.нар stale списъци ) които са събирани от собственици на сайтове през последните 15 години. Обикновено ако наистина се учудвате от къде някой има ваш много стар и личен имейл – много често Вие самите сте се записвали някога – пък дори и преди 10 години..

Самото техническо изпращане на имейлите става се осъществава от български сървъри (обикновено зле конфигурирани) или от безплатни акаунти на мейл сървъри докато не се компрометира репутацията на изпращащото IP и домейн. А процесът може да е безкраен – напрактика докато не омръзне на спамера..

Black Hat Конференция ще се опита да ви даде няколко прости съвета, които да направите, за да получавате по-малко спам. Със забележката, че уви – гаранции за спиране на спама – никой не може да ви даде…

Tip#1 Ако получавате често спам само от един подател (From полето с имейла е един и същ) – обикновено ако се отпишете от линка UNSUBSCIBE – в повечето случаи спама ще спре.

Tip#2 Ако получавате имейл с еднакви реклами, но от различни имейли, в този случай не е достатъчно само да използвате линка UNSUBSRIBE, а да откриете кой го изпраща. Проверете дали изпращача има официален сайт със собствен домейн (.bg, .com, .org и т.н.), после проверете дали има официален фирмен имейл на сайта. Напишете имейл с молба да ви отпишат от техните списъци като напишете всички ваши имейли, които искате да отпишете.

Tip#3 Ако не можете да откриете офицален сайт или сайта е на безплатен блог, на фейсбук страница или всякакво безплатно приложение – то тогава не е препоръчително да пишете молби да Ви отпишат, дори да има посочен имейл.

Tip#4 Опитайте се да намерите кой е техническия изпращач чрез някоя от стъпките по-долу:

Tip#5 Вижте в Body-то на имейла дали има текст/лого с нещо от рода на ‘powered by’

Tip#6 Вижте дали в header-a (там където пише From, Reply-to, To, Date, Subject и т.н.) има нещо от рода на ‘signed by’ или ‘autorised by’. Ако има такова поле – напишете молба до техния сайт с всички ваши имейли, които искате да отпишете. В този случай от фирмата технически изпращач (т.нар. ESP) ще Ви отпишат и дори могат да затворят акаунта на този, който спами.

Tip#7 Ако не откриете такъв текст ‘powered by’, ‘signed by’ и подобни то тогава най-вероятно спамера изпраща от собствен сървър или от нает такъв на спамерски сайт. В този случай най-добрия вариант е ако успеете да намерите по IP и домейн кой е изпращача. Най-често използвания начин за откриване на IP на изпращача е чрез линка от body-то на имейла:

Tip#8 Ако в имейла има линк – опитайте са да видите/прихванете IP-то което се появява преди да ви отведе до сайта за продажби. Как става това – докато задържате курсора върху линка долу в статус-бара на браузера Ви се появява домейн или IP – нещо от рода на http://spamsite.com/link.php?M=htodyelchy или http://xx.254.xxx.142/link.php?M=htodyelchy

Tip#9 Вземете само домейна в началото (в случая spamsite.com или xx.254.xxx.14) и отидете на WHOIS онлайн сайт (напр: https://who.is или whois.domaintools.com/ ) да видите дали има техническо лице за контакт свързано с домейна или IP-то. Ако има такова лице – напишете му имейл с молба да Ви отпише.

Tip#10 В никакъв случай не връщайте разгневени имейли на подателя-спамер – това може само да го раздразни и да почне да праща имено на Вас още повече…