روشهای شناسایی اسپم و جلوگیری از دریافت آن

سعید ناصریسعید ناصریژوئن 15, 20201min0

امنیت یک کلمه آشنا در وب و اینترنت است که گاهی اوقات با جنبه های روانی و البته مخرب بسیاری همراه است. شاید این روزها آزار و اذیت جنبه ای مهم و پر رونق امنیت هر فرد یا سازمانی باشد. سودجویان به دنبال آزار و اذیت و آزار و اذیت ، گاهی برای تبلیغات و گاهی برای فعالیت های مخرب ، دائماً برای ما ایمیل می فرستند. در این مقاله سعی داریم به جنبه های مختلف ایمیل های اسپم ، چگونگی شناسایی آنها و البته نحوه برخورد با اسپم ها بپردازیم.

افراد زیادی در این مسئله دخیل هستند. حتی ممکن است شما یکی از این افراد باشید و روزانه تعداد زیادی ایمیل اسپم دریافت کنید. این آزار دهنده است که هر بار که باید ایمیل خود را چک کنید ، باید با بسیاری از ایمیل های اسپم که به آنها نیاز ندارید ، مقابله کنید.

ایمیل های اسپم چگونه ارسال می شوند؟

یکی از متداول ترین روش هایی که توسط فرستنده های اسپم استفاده می شود ، ربات های اسپم است. SpamBots مجموعه ای از برنامه های رایانه ای است که برای ارسال پیام های اسپم به هر سرویس از جمله ایمیل استفاده می شود. این برنامه ها معمولاً با ایجاد حساب های غیرواقعی یا سرورهای نفوذی و قرار دادن زامبی ها ، ارسال اسپم را شروع می کنند.

اسپم ها با شناسایی اشکالات به وب سایت ها و سرورها نفوذ می کنند و ضمن بارگیری پرونده های مخرب ، از زیرساخت های خود برای ارسال اسپم با آدرس های جعلی و سرورهای قانونی استفاده می کنند. با این کار فیلترهای اسپم حذف می شود.

مهمترین و جالب ترین اخباری که اخیراً منتشر شده است این است که 711 میلیون آدرس پست الکترونیکی در دام Onliner ، بزرگترین spammer جهان قرار گرفته اند.
یک محقق امنیتی در پاریس ، بنکو ، یک مرورگر وب باز ، در دسترس و میزبان در هلند پیدا کرده است که حاوی ده ها پرونده حاوی آدرس های ایمیل ، رمزهای عبور و سرورهای ایمیل است!

Onliner حدود 100،000 محتوای مخرب با عبور از Spam Filter برای ارسال ایمیل های فله ارسال کرده است. این اسپم سعی دارد با ارسال پیوست به همراه ایمیل های خود ، محتوای مخرب را منتقل کند. با باز شدن این پیوست ها ، محتوای مخرب از سرور بارگیری می شود و روی سیستم کاربر اثر منفی می گذارد.

اسپم ها یا شخص یا دستگاهی که ایمیل های اسپم ارسال می کند ، از هر ورودی برای اتصال به سرور استفاده می کند و از اعتبار اطلاعات ورود به ایمیل برای ارسال پیام های اسپم استفاده می کند.

جالب اینجاست که برخی از ایمیل هایی که به عنوان اسپم شناخته می شوند شامل عکس هایی با اندازه های بسیار کوچک در حدود 1 پیکسل هستند که به محض باز کردن ایمیل ، IP و اطلاعات کاربر ، نوع سیستم عامل وی و سایر اطلاعات سیستم به Spammer ارسال می شود. . او به شناسایی فرد مورد نظر کمک می کند و برای آنها محتوای مخرب ارسال می کند.

بسیار مهم است که وب سایت ها کاربران خود را فاش نکنند & # 39؛ ایمیل از آنجا که هرزنامه ها به دنبال چنین وب سایت هایی برای سرقت کاربران هستند & # 39؛ آدرس های ایمیل از این وب سایت ها و استفاده از آنها برای انجام اقدامات خرابکارانه.

حال اگر ایمیلهایی را نیز دریافت کرده اید که مانند هرزنامه هستند ، باید آدرس ایمیل خود را بررسی کنید و مطمئن شوید که ایمیل شما آلوده شده است. برای این کار می توانید به وب سایت Have I Been Pwned مراجعه کنید. پس از وارد کردن آدرس ایمیل خود ، ایمیلی به شما ارسال می شود که می گوید به جای "آدرس ایمیل یا نام کاربری" ، ایمیل سالم و در معرض خطر است. اگر به نظر می رسد که ایمیل حساب شما آلوده شده است ، زمان انجام این کار را گرفته است.

در اینجا مواردی وجود دارد که می توانید هنگام انتخاب خود به جستجوی آنها بپردازید.

راه هایی برای جلوگیری از ایمیل های ناخواسته
قسمت 1: ایمیل های اسپم را مشخص کنید

1- منبع این ایمیلهایی که برای شما ارسال شده است را بررسی کنید.
این نوع ایمیل ها معمولاً توسط فرستنده های ناشناس با آدرس ایمیل عجیب برای شما ارسال می شوند. این بدان معنا نیست که شما هر ایمیلی را که از افراد ناشناس دریافت می کنید به عنوان اسپم تشخیص دهید. ایمیلهایی که توسط مجلات یا وب سایتهای خاص ارسال شده اند ، یا ایمیلهایی که برای تأیید آدرس ایمیل یا دریافت مجدد رمز ورود خود دریافت می کنید ، ممکن است دارای آدرسهایی باشند که با آنها ناآشنا هستید. بنابراین باید در شناسایی آدرس ها و جدا کردن ایمیل های اسپم از ایمیل های معتبر دقت کنید.

کلیه خدمات و محصولات HiSupport مجهز به سیستم های تأیید هویت DKIM ، SPF و rDNS هستند. به این ترتیب ، ایمیل های شما همیشه از یک منبع معتبر شناسایی می شوند.

2. به لینک های موجود در این ایمیل ها توجه کنید
فقط بر روی لینک هایی که مورد اعتماد هستند کلیک کنید. در حقیقت ، هدف کلی ایمیل های اسپم ترغیب شما برای کلیک بر روی لینک هایی است که حاوی محتوای مخرب هستند. اگر پیوندی را در یک ایمیل با یک آدرس ناشناخته مشاهده می کنید ، هرگز روی آن کلیک نکنید زیرا این احتمال وجود دارد که بسیار مخرب باشد. شما حتی می توانید URL را در قسمت سمت چپ مرورگر خود مشاهده کنید بدون اینکه فقط روی پیوند کلیک کنید ، فقط با قرار دادن موس خود روی آن کلیک کنید.

3. طلسم یا حروف مورد استفاده در آدرس ایمیل یا محتوای هرزنامه را بررسی کنید
ایمیل های اسپم معمولاً حاوی متن ، محتوا یا آدرس های ایمیل با حروف غیرمعمول هستند. به عنوان مثال ، آنها از حروف بزرگ و کوچک یا علائم نگارشی به روشی غیرمعمول استفاده می کنند. گاهی اوقات نامه های شکسته و غیرقابل درک را در انتهای متن مشاهده خواهید کرد.

4- متن پیام ارسالی را بخوانید
معمولاً متن ایمیل های اسپم در قالب تبلیغات یا پیشنهادهای وسوسه انگیز ارسال می شود که باعث می شود کاربران مشتاق باز کردن ایمیل و محتوای اصلی آن باشند. به عنوان مثال ، آنها قول می دهند مبلغ هنگفتی یا دستگاه های الکترونیکی رایگان ، جواهرات یا هر چیز دیگری را به صورت رایگان پرداخت کنند. حتی ممکن است از شما خواسته شود رمز خود را در ادامه این پیام ضبط کنید ، اما چنین پیام هایی به هیچ وجه واقعی و قانونی نیستند و باید آنها را نادیده بگیرید.
برخی از ارائه دهندگان خدمات پست الکترونیکی یک حالت پیش نمایش برای ایمیل ها ارائه کرده اند که می توانید بر روی آن کلیک کنید تا نامه الکترونیکی بدون باز کردن نامه الکترونیکی باز شود ، و در صورت شناسایی اسپم ، در ابتدا آن را حذف کنید.

5- به پیوست های موجود در ایمیل توجه کنید
اسپمرها معمولاً در چنین ایمیلهایی محتوای مخرب و ویروس ها را به صورت پیوست درج می کنند. تحت هیچ شرایطی پیوست را در ایمیلی که از فرستندگان ناشناس دریافت می کنید بارگیری نکنید.

هرگز تصور نکنید که 5 مورد ذکر شده در معرض دید شما قرار بگیرند! بعضی اوقات اتفاق می افتد که حتی اگر آدرس ها ، نامه ها و پیوندها را در خارج مشاهده کنید ، در داخل آنها جعلی هستند و حاوی کلاهبرداری هستند. به عنوان مثال ، hisupport.net یک URL معتبر است که کلیه آدرس های اینترنتی را بر اساس آن شامل می شود. اما به جای اینکه مثلاً hisupport.net/sample/… باشد ، یکی از موارد زیر است:

hisupprt.net/smaple/…

hisupport.net.jhghjdu837687.olkhgshyjdyuhs98369index.html.hackdomain.com

در مثال اول ، جاسوسی از تمام شخصیتهای آشنا Hisupport سوءاستفاده می کند ، و با یک حرکت هوشمندانه ، حرفه O & # 39 را از hisupport حذف می کند و ایمیل را از دامنه ای مشابه با پشتیبانی از وی ارسال می کند ، یا پیوندی با آن ایجاد می شود. بنابراین توجه زیادی به حروف و طلسم های دامنه کنید.

در مثال دوم ، ابتدای آدرس دقیقاً برابر با hisupport.net است. بنابراین ، اکثر مردم به ادامه آدرس توجه نمی کنند. اما اگر به انتهای آدرس توجه کنید ، دامنه ای به نام hackdomain.com ذکر شده است. این بدان معنی است که آدرس ایمیل ارسال کننده در واقع بر اساس دامنه hackdomain.com ایجاد شده است ، و hisupport.net تنها بخشی از آن آدرس فریبنده است. بنابراین آدرس را تا انتها بررسی کنید و مطمئن شوید که نام همان نام معتبر و دلخواه است.

قسمت 2: از اسپم جلوگیری کنید

1- آدرس ایمیل خود را در وب سایت های ناشناس وارد نکنید
روبات ها به گونه ای طراحی شده اند که بتوانند هزاران آدرس ایمیل را از وب سایت هایی که کاربران خود را باز کرده اند جمع کنند و & # 39؛ آدرس های ایمیل در یک بازه زمانی کوتاه. هنگامی که یک وب سایت از شما می خواهد آدرس ایمیل خود را وارد کنید تا ثبت نام کنید یا ادامه مطالب در آن وب سایت را مشاهده کنید ، مطمئن شوید که وب سایت معتبر است.

درباره چگونگی جلوگیری از اسپم با استفاده از SpamAssassin more بیشتر بخوانید

2. آدرس ایمیل خود را غیرقابل تشخیص کنید
آدرس های ایمیل را می توان با نمادهای آنها ، از جمله نقطه (یا نقطه) و نشانه شما (@) شناسایی کرد. روش هایی وجود دارد که یک آدرس ایمیل را غیرقابل تشخیص می کنید که می تواند برای مخفی کردن ایمیل شما از روبات ها استفاده شود. یکی از راه های انجام این کار ، وارد کردن آدرس ایمیل خود بدون استفاده از نشانه ها است. به عنوان مثال ، به جای نوشتن MyEmail@gmail.com ، MyEmail (at) gmail (dot) com را بنویسید.

3. نام کاربری خود را مانند آدرس ایمیل خود بنویسید
اگر نیاز به انتخاب و ثبت نام کاربری در وب سایت دارید ، اطمینان حاصل کنید که نامی که انتخاب کرده اید شبیه آدرس ایمیل شما نیست. زیرا در این صورت ایمیل شما آسان خواهد بود که حدس بزنید.

4- از یک ایمیل اصلی و چند ایمیل زیر استفاده کنید
این یک ایده خوب برای ثبت چندین ایمیل و استفاده از هر یک در یک مکان متفاوت است. به عنوان مثال ، برای وارد کردن ایمیل در وب سایت های مختلف از یک ایمیل فرعی استفاده کنید. در این حالت ، حتی اگر یکی از ایمیلهای زیر درگیر شما درگیر دریافت ایمیل های اسپم باشد ، می توانید به راحتی آن ایمیل را غیرفعال یا حتی حذف کنید.

5. هرگز به ایمیل های اسپم پاسخ ندهید
پاسخ دادن یا حتی انتخاب گزینه Unsubscrib در سرور ایمیل فقط به پیام ارسال کننده اسپم پیام ارسال می کند که نامه الکترونیکی شما فعال است و حتی می توانید ایمیل های اسپم بیشتری نیز دریافت کنید. به جای پاسخ دادن به این ایمیل یا حتی انتخاب گزینه لغو اشتراک ، این ایده خوبی است که آن پیام را گزارش کنید و سپس آن را حذف کنید.

سرورهای HiSupport همه مجهز به سیستم ها و ابزارهای ضد اسپم و نظارت خودکار هستند.

نحوه گزارش اسپم در Gmail و Yahoo

از آنجا که جیمیل و یاهو مهمترین و مفیدترین سرورهای ایمیل هستند ، ما روشهای خلاصه گزارش ایمیل اسپم به این دو سرور را به طور خلاصه بیان کردیم.
دو روش برای گزارش ایمیل های ناخواسته در Gmail وجود دارد:

روش 1: قبل از باز کردن ایمیل ، کادر کنار آن را انتخاب کرده و در بالای صفحه که به شکل Report Spam است ، گزینه را انتخاب کنید.

روش دوم: بعد از باز کردن ایمیل ، در سمت راست آدرس ایمیل اسپم ، روی پیکان کلیک کرده و Report Spam را انتخاب کنید.

البته گزارش دادن اسپم در یاهو تنها گزینه ای در مقابل شما خواهد بود.

نحوه مدیریت ایمیل

برای مدیریت ایمیل در خدمات لینوکس یا ویندوز می توانید از هر یک از آموزش های زیر استفاده کنید:
نحوه مدیریت ایمیل در میزبان های لینوکس و cPanel
نحوه مدیریت ایمیل در میزبان Windows و Plesk

یک نظر بدهید

ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت گذاری شده اند *

12 − چهار =