Nacionalni CERT

O spamu

Spam je neželjena elektronička poruka poslana zbog namjere oglašavanja raznog propagandnog sadržaja ili u svrhu phishing napada ili kao sredstvo distribucije malver poveznica. Najčešće se šalje putem elektroničke pošte (e-maila). Osim u slučaju e-maila, termin se koristi još i kod elektroničkih foruma, blogova, socijalnih mreža, servisa za izravnu komunikaciju i drugih sustava za razmjenu poruka ili drugih podataka. Širitelji spama nazivaju se spameri (eng. spammers). Spam e-mailom se nude razne vrste usluga, poput kupovine proizvoda preko Interneta i sl., bez prethodnog našeg odobrenja za primanje istih. Problem nastaje kada to postane svakodnevno i u takvim količinama da je teško razlikovati "legalnu" poštu od te neželjene, što također dovodi do ubrzanog popunjavanja ograničenog slobodnog prostora za legitimne poruke, tj. nemogućnosti pristizanja novih poruka. Osim za obične korisnike, velike količine spam poruka su i problem za pružatelje internetskih usluga (Internet Service Provider, ISP) koji zbog njih moraju povećati svoje kapacitete. Spam je postao toliko popularan jer oglašivačima slanje spam poruka ne predstavlja nikakav trošak te ih je teško otkriti i optužiti.


Kako spameri prikupljaju e-mail adrese

Da bi spameri mogli slati neželjene poruke, potrebno im je pribaviti e-mail adrese potencijalnih primatelja. E-mail adrese se sakupljaju preko raznih chatova, Web stranica, newsgrupa ili virusom zaraženih računala. Najčešći način sakupljanja e-mail adresa je pomoću robotskih skupljača (eng. harvester) – bota koji na Webu traži e-mail adrese. Iz toga razloga treba izbjegavati pisanje e-mail adrese u izvornom obliku nego je kodirati (ili je prikazati u slikovnoj formi) s ciljem neprepoznavanja od strane bota. Spameri, također međusobno razmjenjuju baze prikupljenih e-mail adresa. Kako bi spameri saznali je li poruka poslana na ispravnu e-mail adresu, najčešće se u e-mail porukama stave upute i link na URL, kako se odjaviti da se više ne primaju takve poruke, što je u stvari varka, jer upravo odjavom ćete potvditi spameru ispravnost svoje adrese.


Iskorištavanje tehničkih resursa za slanje spama

U prošlosti se e-mail spam slao koristeći slobodne poslužitelje (open mail relay), no danas sve više za slanje poruka „spammeri“ koriste mrežu sastavljenu od inficiranih (eng. zombie) računala, poznatiju pod nazivom "botnet" tako da ih je teško otkriti. Spameri često svoju infrastrukturu smještaju u zemlje koje nemaju zakonski definirane kazne za širenje spam poruka.

Mailto encoder

Kako biste zaštitili svoju e-mail adresu objavljenu na web stranicama, prikažite je kodirajući njene znakove. U polje Tekst linka upišite tekst koji želite da se prikazuje umjesto vaše e-mail adrese. Kodirani HTML ili generirani JavaScript premjestite u svoju HTML stranicu na kojoj će biti vidljiv link na vašu sakrivenu email adresu.

 

E-mail adresa:
Tekst linka: