スパムのしくみ

Sep 25 2003
あなたはそれをブロックし、それをフィルタリングし、あなたが実際に参加したいリストから退会し、それでもそれはあなたの受信箱に届きます。電子メールアカウントをお持ちの場合は、スパムもある可能性があります。スパムがどこから来たのか、誰がスパムを行っているのか、そしてそれを止める方法を学びましょう。

私たちのほとんどは毎日スパムを受け取ります。私たちの何人かは少し得ます、そして私たちの何人かはたくさん得ます、しかしあなたが電子メールアカウントを持っているならそれはいつもそこにあります。たとえば、今朝、これが私の受信トレイに届いたものです。

件名:アドビあなたがあなたの望まない体脂肪の最大82%を本当に失い、ほんの数ヶ月でそれを止めることができると私たちがあなたに言うとしたら、あなたは興味がありますか?私たちは確かにそう願っています!当社のウェブサイトをご覧ください-ここをクリックしてください!

明らかにこれはスパムですが、スパムフィルターを通過し、件名によってスパムかどうかがわからなくなったため、私はそれを開きました。

スパムは、特に大量の場合、非常に迷惑です。公開電子メールアドレスをお持ちの場合は、正当なメッセージが届くたびに何百ものスパムメッセージを受信する可能性があります。優れたフィルターを使用しても、スパムの一部は通過します。また、フィルターを使用すると、本当に受信したいメッセージを削除できる場合があります。スパムは言論の自由です。

このスパムメール(「迷惑な商用電子メール」とも呼ばれます)はどこから来たのですか?なぜそんなにたくさんあるのですか?それを止める方法はありますか?この記事では、スパムの海に飛び込むときに、これらの質問や他の多くの質問に答えます。

スパムは、電子メールを受信する人にとって大きな問題です。ビジネスウィーク誌によると:

[2003]年5月の1日で、No.1のインターネットサービスプロバイダーであるAOL Time Warner(AOL)は、20億のスパムメッセージ(加入者あたり88)が顧客の電子メールアカウントにアクセスするのをブロックしました。2番目のインターネットサービスプロバイダーであるMSNと電子メールサービスのHotmailを運営しているMicrosoft(MSFT)は、1日あたり平均24億のスパムをブロックしていると述べています。カリフォルニア州パロアルトにある調査会社RadicatiGroupによると、スパムは2003年に世界中に送信された10.9兆のメッセージの45%を占めると予想されています。

スパムの問題の1つであり、スパムが非常に多い理由は、作成が非常に簡単なことです。

自分で簡単にスパマーになる可能性があります。これまでに作成された最高のブルーベリーマフィンの祖母からのレシピがあるとしましょう。友人はあなたが5ドルでレシピを売ることを提案します。

あなたはあなたの友人が何かをしているかもしれないと決めたので、あなたはあなたの個人的な電子メールアドレス帳の100人に「これらのブルーベリーマフィンは天国として説明されました-あなたは5ドルのレシピ!」電子メールには、ブルーベリーマフィンのWebサイトへのリンクが含まれています。100通の電子メールの結果として、2つの注文を受け取り、$ 10を稼ぎます。

"わお!" 「100通のメールを送るのに費用はかからず、10ドル稼いだ。1,000通のメールを送れば100ドル稼げる。100万通のメールを送れば10万ドル稼げる!どこにいるのだろうか。百万の電子メールアドレスを取得する可能性があります...」

では、どうすれば100万の電子メールアドレスを取得できるでしょうか。調べるために読んでください。

­

のように、肉?

「スパム」という名前はどこから来たのですか?調べるにはTempletons.comを参照してください!

コンテンツ
  1. スパマーがアドレスを取得する方法
  2. 大手スパム企業
  3. スパムを止める方法

スパマーがアドレスを取得する方法

結局のところ、何百万もの有効な電子メールアドレスで満たされたCDを販売する会社は何百もあります。Microsoft Wordを使用すると、これらのアドレスをそれぞれ100アドレスの行に簡単にフォーマットし、それらの行を切り取って通常の電子メールプログラムの[宛先]フィールドに貼り付けることができます。「送信」ボタンを押すたびに(約5秒に1回)、$ 10になります。あなたは1時間あたり700ドルのようなものを作るでしょう。

これがスパムの問題です。あなたがそれを送ることは信じられないほど簡単です。それを送るのに実質的に何の費用もかかりません。また、10,000通の電子メールのうち1回の販売という低い応答率でも、送信することは非常に有利な場合があります。したがって、何百万人もの人々に電子メールの汚染を引き起こしているという事実を気にしないのであれば、祖母のマフィンについての電子メールメッセージを一日中送信することに決めるかもしれません。

会社は、CDに入れて販売するために、何百万もの有効な電子メールアドレスをどこで入手しますか?一次資料はたくさんあります。

1つ目は、特にAOLのような大規模サイトのニュースグループとチャットルームです。人々(特に初めてのユーザー)は、ニュースグループにスクリーン名を使用したり、実際の電子メールアドレスを残したりすることがよくあります。スパマーはソフトウェアを使用して、画面名と電子メールアドレスを自動的に抽出します。

電子メールアドレスの2番目のソースは、Web自体です。数千万のWebサイトがあり、スパマーは、電子メールアドレスを示すわかりやすい「@」記号を具体的に探してWebをスパイダーする検索エンジンを作成できます。スパイダリングを行うプログラムは、しばしばスパムボットと呼ばれます

3番目のソースは、電子メールアドレスを引き付けるために特別に作成されたサイトです。たとえば、スパマーは「100万ドルを獲得!!!ここにメールアドレスを入力するだけです!」というサイトを作成します。過去には、多くの大規模なサイトがメンバーの電子メールアドレスも販売していました。または、サイトは「パートナーからの電子メールニュースレターを受け取りますか?」と尋ねて「オプトイン」電子メールリストを作成しました。「はい」と答えた場合、あなたのアドレスはスパマーに売られました。

ただし、おそらく最も一般的な電子メールアドレスのソースは、MSN、AOL、Hotmailなどの大規模な電子メールホスティング会社の電子メールサーバーの「辞書」検索です。記事Hotmail:A Spammer's Paradise?、著者はプロセスを説明します:

辞書攻撃は、ターゲットのメールサーバーへの接続を開き、数百万のランダムな電子メールアドレスを迅速に送信するソフトウェアを利用します。これらのアドレスの多くには、「[email protected]」や「[email protected]」など、わずかな違いがあります。次に、ソフトウェアはどのアドレスが「ライブ」であるかを記録し、それらのアドレスをスパマーのリストに追加します。これらのリストは通常​​、他の多くのスパマーに転売されます。

電子メールアドレスは通常、非公開ではありません(電話帳に記載されている場合、電話番号が非公開ではないのと同じです)。スパマーがあなたの電子メールアドレスを入手して他のスパマーと共有し始めると、多くのスパムを受け取る可能性があります。

大手スパム企業

大量のスパムを送信したい場合は、「大量の電子メール」を送信するように設定された多くの企業があります。これらの企業の最大のものは、1日に数十億のスパム電子メールメッセージを送信することができます。彼らは、スパムを阻止しようとする米国の法律や訴訟を回避するために、ますます外国で活動しています。デトロイト・フリー・プレス:スパム王は他人の電子メールのトラブルから大きく離れて暮らしており、典型的なスパム操作について説明しています。

ラルスキーの地下室にあるコンピューターは、190台の電子メールサーバーを制御しています。サウスフィールドに110台、ダラスに50台、カナダ、中国、ロシア、インドに30台あります。ラルスキー氏によると、各コンピューターは毎時65万通のメッセージ(1日10億通以上)を海外のインターネット企業にルーティングして送信することができ、帯域幅の販売に熱心だという。

このような会社は何百もあります。たとえば、2003年8月にGoogleに表示された有料広告は次のとおりです。

同社は99ドルで500,000通の電子メールを送信することを提案しており、「50万人の受信者に電子メールを送信し、1,000件の注文ごとに1件、つまり500件の新規注文を想像してみてください」と述べています。同様に、Googleで検索語として「一括メール」と入力すると、2003年8月下旬に次のような有料広告が表示されます。

これらのベンダーはすべて、「スパムフリー」であると主張しています。つまり、受信者が一括電子メールの受信を特に要求した電子メールリストを使用していると主張しています。これは、「オプトイン」電子メールと呼ばれることがよくあります。製品を注文したか、下部に「パートナーからの電子メールを受信したくない場合は、このチェックボックスをオフにしてください」などのチェックボックスが付いたオンラインフォームに記入した可能性があります。フォームの下部にあるためにそのチェックボックスが表示されなかったか、読み間違えました。あなたの名前が間違ったオプトインリストに載ると、大量のスパムを受け取ることになります。

このようなチェックボックスをオンにしても、必ずしもスパムにつながるとは限らないことに注意してください。場合によっては、非スパムサイトは、ニュースレターなどの記事広告以外の優れた電子メールをオプトインするように要求するだけです。これらのサイトでは、便宜上、事前にチェックされたボックスを使用する場合があります。

それでは、スパムを阻止するために何ができるかを見てみましょう。

スパムを止める方法

スパムフィルタリングソフトウェアは、スパムを減らす1つの方法です。

スパムを阻止するために現在利用可能な最高の技術は、スパムフィルタリングソフトウェアです。最も単純なフィルターは、件名に「sex」、「xxx」、「viagra」などのキーワードを使用して、スパムの識別と削除を試みます。これらの単純なフィルターは、「性別」を「性別」と綴ることで簡単に回避できます。もちろん、そのような文字を追加したい場合は、「セックス」を綴る方法が何千もあり、単純なフィルターが追いつくのは困難です。また、単純なフィルターは、受信したい「実際の」電子メールをブロックする可能性が最も高くなります。たとえば、友達がお気に入りの焼き鳥の胸肉のレシピを送ってきた場合、「胸肉」という単語が原因で、フィルターが電子メールをブロックします。

ヒューリスティックフィルターおよびベイジアンフィルターとして知られるより高度なフィルターは、この単純なアプローチをかなり進んで、単語パターンまたは単語頻度に基づいてスパムを統計的に識別しようとします。しかし、それらを回避する方法はまだあります(主に短いメッセージを使用することによって)。

大規模なISPは、同じ件名またはメッセージ本文を持つ複数の電子メールをブロックしようとしました。これには、電子メールニュースレターをブロックするという望ましくない副作用があったため、ISPは、正当なニュースレターの送信者を特定するために「ホワイトリスト」を作成しました。次に、スパマーは、各件名とメッセージ本文に異なるランダムな文字を挿入することで問題を回避しました。そのため、次のような件名の電子メールメッセージが届きます。

女性はpuklqを望んでいた

「puklq」という単語はランダムであり、スパマーが送信するすべての電子メールで異なります。

スパマーが使用するIPアドレスのリストを公開している組織はいくつかあります。大規模なスパマーには、スパムメッセージを送信する一連のサーバーマシンがあり、各サーバーマシンには独自のIPアドレスがあります。 IPアドレスからスパムが検出されると、そのIPアドレスがリストに追加されます(Spamhaus.orgは、そのようなリストを維持している多くの組織の1つです)。電子メールアカウントをホストしている企業は、すべての電子メールの送信IPアドレスを確認し、Spamhaus.orgリストに表示されているものを除外できます。

スパマーは、2つの異なる方法でこのアプローチを回避します。まず、IPアドレスを頻繁に変更します。このアプローチの不幸な問題は、スパマーが破棄した古いIPアドレスがリサイクルされ、これらの破棄されたIPアドレスを取得した人々は、それらが役に立たないと感じることです。これらは、以前のスパムとの関連付けに汚染されており、送信に使用できません。正当な電子メール。

最近、スパマーはより攻撃的になり始めています。たとえば、SoBig.Fのような最近のウイルスは、スパマーのために「ゾンビマシン」を募集するために特別に送信されたと考えられています。ゾンビマシンは、一般的にパソコンSOBIGウイルスを契約に起こった疑いを持たない民間人が所有しています。ウイルスは自分のマシンをスパマーに開放し、スパマーは自分のマシンを介してスパム電子メールをルーティングできます。これらのマシンのIPアドレスは新しいため、IPアドレスのブラックリストには表示されず、ブラックリストに登録される前に何百万ものスパムメールがルーティングされる可能性があります。ゾンビマシンは、Spamhaus.orgなどの場所でのサービス拒否攻撃にも使用されています。

スパムとの戦いのもう1つの前線は、法律です。たとえば、米国連邦政府は、テレマーケティング業者をブロックするように設計された全国的な「電話禁止」リストと同じ全国的な「スパム禁止」リストを設定することが提案されています。ただし、ほとんどの人は、スパマーは非常に不快であるため、海外にスパムサーバーを設置し、実際には「スパム禁止」リストを新しい電子メールアドレスのソースとして使用すると考えています。

別の解決策は、「オプトイン」リストです。この提案では、特にスパムメールを要求する人だけがそれを受け取ります。しかし、米国議会は反対の方向に向かっているようです。Spamhaus.orgに記載されているように:

ヨーロッパ全体が10月までにオプトイン法を施行するように設定されているため、ヨーロッパはスパムの禁止を主導しています。しかし、米国は反対の方向に進んでおり、オプトインではなくオプトアウトを法制化しており、スパムを禁止するのではなく実際に合法化することで、スパムの問題を現在よりも何倍も悪化させようとしています。米国議会は、迷惑メールを青信号にし、2300万のアメリカ企業のスパム力をインターネットに解き放つことからわずか数か月です。インターネットは、わずか200の企業から送信された何十億もの迷惑メールにすでに対処できません。スパマーがプロスパム法案の導入を称賛する中、スパマーが国会議員のビリー・トーザンを大声で応援している理由を見ていきます。

スパムとの戦いの最後の最前線は、伝統的な意味での電子メールの排除です。多くの企業がこのアプローチを取ることを余儀なくされています。ホワイトハウスでさえ、この道をたどることを余儀なくされています。今日、米国大統領に電子メールを送信したい場合は、オンラインフォームに記入して送信します。フォームの使用を余儀なくされています。以前は、個々のスタッフや部門に直接電子メールを送信できましたが、それらの電子メールアドレスは大量のスパムを受信し始めたため、代わりに一連のオンラインフォームを使用するようになりました。

それは長期的にはすべての電子メールに起こることかもしれません。スパムの量とそのスパムを制御できないことは、管理不能になる可能性があるため、今日私たちが知っている従来の電子メールシステムは崩壊し、フォームまたはスパマーを廃業させる一連の高度で安全なサーバーに置き換えられます。

スパムおよび関連トピックの詳細については、次のページのリンクを確認してください。

多くの詳細情報

関連記事

  • 電子メールのしくみ
  • Webサーバーのしくみ
  • ドメインネームサーバーのしくみ
  • コンピュータウイルスのしくみ
  • Webページのしくみ
  • 長距離詐欺のしくみ
  • 個人情報の盗難のしくみ
  • スパムメールはどのようにHIVと戦うのに役立ちますか?
  • 政府はあなたの個人的な電子メールを読むことができますか?

その他のすばらしいリンク

  • Templetons.com:スパムの25周年に関する考察
  • ポール・グレアム:スパムの計画
  • GetIT:スパムの制御
  • BBCニュース:バイアグラスパムが法的措置を強制-2004年8月5日
  • Silicon.com:「スパム」という言葉をめぐって豚肉製品会社から訴えられたスパム対策会社-2003年7月3日