***SPAM*** HANKI ILMAINEN RAHA NOPEASTI

Hei Happosade, te olette voiva nauttia meidän halpa sopimus pfizer kanssa. Viagra vain 0.82 USD jaettu pilleri.

Jokaiselle, joka on joskus rekisteröitynyt johonkin, on varmasti tullut roskapostia. Eniten tuntuu olevan tarjolla uusia elämänkumppaneita, “iltakahviseuraa”, pillereitä, halpoja ohjelmia… Ehkä epäilyttävääkin sisältöä, mutta mitä monille tuntuu kelpaavan, eihän niitä muuten kannattaisi kaupata. Ja kun sähköpostin lähettimen on lähes ilmaista, kannattaa kaupata kaikkea mahdollista.

Roskaposti onkin kovaa taistelua kasvavaa ongelmaa vastaan. Suodattimien teho vaihtelee olemattomasta hyvinkin usein oikeaan osuvaan. Toimivimmat löytyy omien kokemuksien mukaan Gmaililta ja itsekoulutetulta SpamAssassinilta. Ongelman muodostaa kumminkin erilaiset roskapostit. Yksinkertaiset “hard fujckking of a sseexxy gibrll” -roskat saavat bayesialaiselta suodattimelta poikkeuksetta 100% todennäköisyyden, mutta uutiskirjeiltä näyttävät “tarjouskupongit” pääsevät surullisen useasti läpi.

On mielenkiintoista katsoa SpamAssasinin kirjoittamaa raporttia, miksi jokin posti on luokiteltu roskaksi. Omia sääntöjä tehneenä tulee pisteitä paljon suuresta roskan todennäköisyydestä. Monet lähetetyt viestit eivät myöskään ole tulleet virallisilta sähköpostipalvelimilta, vaan saastuneet koneet kylvävät niitä. Muotoilut ja tekstin määrä suhteessa kuviin ovat myös tietyn tyyppisiä roskassa. Alla onkin esimerkki paljon pisteitä saaneesta roskasta

Content analysis details:   (25.6 points, 5.0 required)

pts rule name              description
—- ———————- ————————————————–
1.1 URIBL_RHS_DOB          Contains an URI of a new domain (Day Old Bread)
[URIs: tefuture.com]
7.0 BAYES_99               BODY: Bayesian spam probability is 99 to 100%
[score: 1.0000]
1.9 TVD_RCVD_IP            TVD_RCVD_IP
0.9 RCVD_IN_PBL            RBL: Received via a relay in Spamhaus PBL
[58.27.164.173 listed in zen.spamhaus.org]
3.0 RCVD_IN_XBL            RBL: Received via a relay in Spamhaus XBL
0.7 SPF_NEUTRAL            SPF: sender does not match SPF record (neutral)
2.2 DATE_IN_FUTURE_12_24   Date: is 12 to 24 hours after Received: date
0.0 MIME_HTML_MOSTLY       BODY: Multipart message mostly text/html MIME
0.0 HTML_MESSAGE           BODY: HTML included in message
0.7 MPART_ALT_DIFF         BODY: HTML and text parts are different
1.4 MIME_QP_LONG_LINE      RAW: Quoted-printable line longer than 76 chars
1.5 URIBL_WS_SURBL         Contains an URL listed in the WS SURBL blocklist
[URIs: tefuture.com]
1.5 URIBL_JP_SURBL         Contains an URL listed in the JP SURBL blocklist
[URIs: tefuture.com]
1.5 URIBL_OB_SURBL         Contains an URL listed in the OB SURBL blocklist
[URIs: tefuture.com]
1.5 URIBL_SBL              Contains an URL listed in the SBL blocklist
[URIs: tefuture.com]
0.1 RDNS_DYNAMIC           Delivered to trusted network by host with
dynamic-looking rDNS
0.5 DYN_RDNS_SHORT_HELO_HTML Sent by dynamic rDNS, short HELO, and HTML

Roskaposti voi siis olla perille pääseminen perustua suureen lähetysmäärään. Tai sitten se voidaan muotoilla erikoisesti, jotta se kykenee ohittamaan suodattimet ja pääsee suoraan vastaaonttajan postilaatikkoon. Palvelimien päässä ongelma ei siis ole aivan pieni, mutta järkevällä ajattelulla siitä voidaan selvitä. Suuria määriä postia käsitellessä ei ole enää järkevää taistella täydellä voimalla jokaista viestiä vastaan erikseen, vaan kannattaa tehdä erinäköisiä tasoja. Ulkovyöhykkeet poistavat suoraan tyhmät roskat, kuten esimerkki yllä. Hyväksytyt viestit pääsevät seuraavalle tasolle, jonka läpäiseminen on jo vaikeampaa, mutta jos posti on asiallista, selviää se niistä kaikista.

Roskalistoille joutumista kannattaa myös välttää. Monet kirjoittavatkin sähköpostiosoitteensa internettiin esimerkiksi muodossa “happosade *ÄT* kapsi *PISTE* fi”, jolloinka monet internettiä skannaavat sähköpostiosoitteita keräävät ohjelmat jättävät edellämainitun huomioitta. Nimilistojen perässä saattaa olla “etunimi.sukunimi@domain.fi”, joka myös suojaa osoitetta.

Kun listalle on kerran joutunut, ei sieltä välttämättä pääse koskaan pois. Itse vastaanotan päivittäin noin 70-130 roskapostia, jotka ovat muutamalta eri listalta (päätellen mainostettavista tuotteista ja omalla tavalla kirjoitetusta osoitteesta). Pahimpina minuutteina tulee roskaa kymmeniä, jonka jälkeen saattaa sähköposti elää hiljaiseloaan monta tuntia. “Pimeillä markkinoilla” listat varmasti myös liikkuvat välittäjältä toiselle. Eli pieni ongelma saattaa kasvaa nopeasti isommaksi, mitä sitä osaa odottaakaan.

Suojautuminen on siis internetissä tässäkin mielessä tärkeää. Vahinko todennäköisesti tapahtuu, mutta tottahan toki sen tulemista kannattaa viivyttää mahdollisimman paljon.

You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>