Pagina principala » Securitate » E-mail Harvesting - Metode și prevenire

    E-mail Harvesting - Metode și prevenire

    E-mailul Harvesting face uz de Harvesting Bots pentru a obține codurile de e-mail en masse din surse online - deși sursele offline sunt, de asemenea, folosite. Acest post se uită la Trimiterea e-mailurilor și Răspândirea prin e-mail, metode utilizate de spammeri pentru a obține codul dvs. de e-mail. Vom vedea, de asemenea, metode pentru a preveni recoltarea prin e-mail, dacă există.

    Definirea e-mailului de recoltare

    Metoda prin care spammerii colectează ID-uri de e-mail pentru utilizarea lor este cunoscută sub numele de recoltare prin e-mail. Expresia include atât metodele online, cât și cele offline.

    În mod normal, oamenii cred că s-ar fi putut să-și dea identitatea de e-mail pe undeva pe Internet, iar robii spammerilor le-au luat pentru ei. Deși poate fi adevărat, poate fi adevărat că nu ați introdus codul de e-mail oriunde, cu excepția unui formular de cerere tipărit, și totuși a ajuns la baza de date sau liste de trimitere a mesajelor spamatoare. Să vedem câteva metode comune utilizate de spammeri pentru a recupera ID-urile de e-mail online și offline.

    Bots și crawlere: Eliminarea prin e-mail

    Metoda cea mai utilizată și cea mai simplă este de a crea un bot care accesează cu crawlere sau zgârieturi Internet pentru adrese de e-mail. Deoarece adresele de e-mail au un format specific, este ușor să creați bots care vor citi fiecare frază, iar expresia care conține formate predefinite este preluată. Verificarea adreselor de e-mail prin intermediul roboților este cunoscută sub numele de răzuire prin e-mail. Există anumite scraperi de e-mail disponibile pe Internet, dar utilizarea acestor metode nu este nici profitabilă, nici etică.

    De exemplu, unul dintre roboți caută [email protected] în timp ce altul caută formate precum "first_word [@] domain [dot] com". Programatorii caută diferite formate pe care oamenii le folosesc astăzi pentru a-și posta ID-urile de e-mail. Întrucât AT și DOT sunt necesare pentru orice ID de e-mail, este ușor să construiți boturi pentru recoltarea prin e-mail.

    În încercarea lor de a analiza frazele, Spambots poate să primească ID-uri de e-mail greșite, dar nu contează că e-mailul va reveni și e-mailul greșit poate fi eliminat din listă. De exemplu, dacă există o declarație undeva spunând "Să ne întâlnim în cafeneaua instituției Global dot net", Botul poate nota ca [email protected]. Deși în acest caz special, e-mailul este greșit, puteți înțelege cât de sofisticate pot fi roboții. Acestea sunt făcute pentru a ridica diferite formate, iar unele pot trimite chiar un mesaj de test către ID-ul de e-mail pentru a vă asigura că există, înainte de al adăuga la lista de e-mail a spam-elor.

    Forumuri și grupuri de chat

    Acest lucru este similar cu cel al boturilor care accesează Internetul, cu excepția faptului că caută ID-ul de e-mail în anteturile textului sau în corp. Mulți oameni folosesc e-mailuri pentru a comunica cu forumuri. În acest caz, găsirea unui ID de e-mail devine mai ușoară, așa cum este specificat în antetul - postului - care nu este vizibil pentru persoanele care vizitează forumul. Același lucru se întâmplă și cu grupuri precum IRC și alte camere de chat.

    Vânzarea listelor de corespondență

    Aproape oricui îi place să facă niște bani din resursele disponibile. Deci, dacă cineva plasează un anunț, spuneți pe craigslist, site-uri mai mici și companii de corespondență se încadrează în acest scop. Ei vând lista completă de e-mail care conține ID-urile dvs. de e-mail.

    O companie ar putea avea politici de confidențialitate și sisteme etice în loc, dar dacă un angajat merge corupt, nu-l oprește să câștige puțin prin vânzarea ID-ului tău de e-mail. Ingineria socială poate fi utilizată de asemenea de către utilizatorii de spam pentru a-și pune mâna pe baza de date a unei companii.

    Intrări offline

    ID-urile de e-mail sunt tipărite sau scrise pe o hârtie, cum ar fi formularele de admitere. Atunci când responsabilul pentru aceste formulare de cerere sau formulare de admitere vede un anunț care îi oferă 5 cenți pentru un ID de e-mail, de ce să nu mergeți mai departe și să vindeți ID-urile de e-mail? Nimeni nu va ști oricum. Deci, taxa de introducere manuală tipărește manual ID-urile de e-mail de pe formularele de aplicație, pe o foaie de calcul Excel și o trimite peste niște bani.

    Pinging Business Servers

    Acesta este un pic mai sofisticat decât metodele de mai sus de recoltare prin email. Atunci când robii ping la servere de afaceri, ei practic hacking sistemul de rețea de afaceri. Cu proceduri adecvate, astfel de solicitări vor fi respinse de 99.99 ori din 100. Dar pot avea succes de 0.01 ori și atunci când ID-ul tău de e-mail intră în lista de e-mail a spammilor.

    Cum să preveniți recoltarea prin e-mail

    Privind metodele de recoltare de e-mail de mai sus, nu cred că există multe lucruri pe care le puteți face. Dar, deoarece este adevărat că nu fiecare companie va vinde liste de corespondență sau baze de date de e-mail, este mai bine să aveți un ID de e-mail exclusiv pentru partajare. Puteți utiliza acest site pentru a primi buletine de știri sau pentru a vă conecta la diferite site-uri web. Astfel, chiar dacă daunele se fac, gradul de deteriorare este limitat la acel cod de e-mail.

    Unele site-uri web de pe Internet vă cer să specificați caracterele speciale, astfel încât boturile de spam să nu le poată citi. Dar am văzut cum pot căuta variații ale formatelor de e-mail. Acest lucru reduce șansele de spam, dar nu este complet sigur.

    Folosind un semnătură grafică e mai bine. Creați un grafic care conține codul dvs. de e-mail pe care îl scrieți. Deoarece roboții nu pot citi graficul în acest moment, codul dvs. de identitate va fi în siguranță. Dar când faceți asta, nu continuați și conectați graficul la ID-ul dvs. de e-mail. Conectarea graficului la ID-ul de e-mail va anula scopul acestei adrese sau semnăturii grafice.

    Utilizați e-mailuri temporare de unică folosință sau utilizați măști de e-mail. Acestea vă ajută să vă conectați la un site web sau să vă înscrieți la buletine de știri. Citiți avantajele ID-urilor de e-mail de mascare.

    Aceste metode pot ajuta la prevenirea recoltării prin email și la reducerea șanselor de a fi spamate, dar nu sunt 100% eficiente. Dacă puteți adăuga la metodele de prevenire a spam-urilor, vă rugăm să comentați și să ne comunicați.