Архив новостей

Письмо читателя. Действенный фильтр против спама?

Что ни говори, а наиболее действенным средством против спама является фильтрация по Теме сообщения (Subject). Можно без опаски давать на любом сайте ссылку типа «mailto:mail@firma.ru?Subject=pismo_po_teme».

Спамеры практически никогда не берут адресов вместе с «темой», а, следовательно, если поставить фильтр, который пропускал бы только письма, в которых присутствовал бы заданный заголовок Subject, — никакой спам не пройдет.

Конечно, в дальнейшей переписке нужно сохранять первоначальную тему.

Минус такого способа — адрес с Subject’ом нельзя указать на визитках. Потому что даже если в Интернете опубликовать один адрес, а на визитках другой — через некоторое время очередной компьютерный вирус стащит у вашего адресата «визиточный» адрес, и на него начнет идти спам. И если адрес на сайте можно менять хоть каждый день, то розданные визитки не отзовешь.

С уважением.

Комментарий специалистов

Увы, предложенный способ вряд ли является «наиболее действенным средством против спама». Прежде всего, этот способ ограничен по сфере применения.

  1. Метод можно использовать только для адресов, публикуемых на сайтах. Как справедливо замечает автор письма, на визитке такой адрес не напечатаешь. Более того, его можно использовать на личном сайте (где автор сайта — сам себе хозяин); для публичного сервиса, официального сайта организации такой метод вряд ли подойдет.
  2. Предлагаемый способ пригоден только для защиты адресов, которые указаны на сайтах. Однако у спамеров есть масса других источников получения почтового адреса (кража чужих адресов, перебор простых имен/фамилий, просто посимвольный перебор, организация фальшивых подписок, анкет и т.п. с целью получения адреса).
  3. Не все почтовые программы поддерживают Subject, многие, но не все. Что делать с теми, которые не поддерживают?
  4. Есть браузеры/почтовики, которые вообще не работают со ссылками mailto. В таких случаях нужно копировать адрес, и, разумеется, Subject будет прописан как-то по-другому.
  5. Каким образом вносить адреса в адресную книгу? Наличие Subjесt’a тут не предполагается.
  6. Еще один ожидаемый эффект (по словам автора): не-спамеры (в отличие от спамерских роботов) будут пользоваться ссылкой на e-mail, указанной на сайте. Таким образом, они всегда будут присылать письма с известной заранее темой. Можно поставить у себя в почтовой программе фильтр, который будет пропускать только сообщения с данной темой.

    Но люди (в отличие от роботов) не всегда ведут себя стандартно. Легко представить ситуацию, когда отправитель меняет изначально заданную тему «pismo po teme» (как это предложено выше) на соответствующую реальному содержанию письма. Такое сообщение, хоть и не является спамом, будет задержано фильтром и не попадет к адресату. В итоге часть нужной корреспонденции будет утеряна.

    Кроме того, и адресату не всегда удобно получать все письма с одинаковой темой.

И последнее. Идея строится на том, что письма должны приходить с определенной меткой. Если этот метод получит хоть какое-то распространение, спамеры очень быстро возьмут его на заметку — быстрее, чем основная масса пользователей. А найти противодействие предложенному способу очень просто.

Письмо читателя. Действенный фильтр против спама?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике